Design and Implementation of Remote Script Editor for Vulnerability Scanning

취약성 탐지 스크립트의 원격 편집기 설계 및 구현

  • 이철호 (아주대학교 정보통신전문대학원) ;
  • 최경희 (아주대학교 정보통신전문대학원) ;
  • 박승규 (아주대학교 정보통신전문대학원) ;
  • 정기현 (아주대학교 전자공학부) ;
  • 이철원 (국가보안기술연구소) ;
  • 이남훈 (국가보안기술연구소)
  • Published : 2002.04.01

Abstract

본 논문에서는 취약성 탐지 스크립트의 원격 편집기를 설계 및 구현하였다. 원격 편집기는 Windows 계열의 시스템에서 구동되며 스크립트 데이터베이스가 저장되어 있는 서버로부터 스크립트를 인출하여 수정 후 저장하거나 새로운 스크립트를 작성하여 저장한다. 편집기는 스크립트의 작성 및 편집을 위한 편집기능, 서버와의 HTTP 프로토콜 기반 통신 기능, 스크립트의 사용 용도나 스크립트의 경향과 특성을 파악하는 등의 특성분석기능, 스크립트의 유효성 및 문법 검사기능을 가지고 있으며, 원격 편집기의 요청이 있을 때에 이에 응답하기 위하여 스크립트 데이터베이스 서버측에서 CGI(Comman Gateway Interface)가 구동된다.

Keywords