[Hack4Sec] Аналитический Центр

Discussion in 'Безопасность и Анонимность' started by Белый Тигр, 3 Jun 2011.

  1. Белый Тигр

    Joined:
    8 Sep 2010
    Messages:
    38
    Likes Received:
    33
    Reputations:
    15
    Cегодня мы рады сообщить о выходе версии 1.1.0b! В ней добавлен новый функционал, проведён серьёзный рефакторинг и исправлено большое количество ошибок.
    Скачать архив с новой версией можно здесь: https://sourceforge.net/projects/analyticalcenter/ , а ниже приведён список внесённых изменений.

    P.S. Выражаем особую благодарность тестировщице Гуевой Наталие за ту гору багов которую она смогла обнаружить.

    Нововведения:
    • В записи серверов, веб-приложений и серверного ПО добавлено поле алгоритма хеширования
    • Пользователям всех видов добавлены поля salt, vip, email
    • В ссылках "Пользователи" и "Файлы" при отсутствии таковых рядом в скобках пишется цифра "0"
    • В описание серверов добавлено поле имени
    • У записей веб-приложений, серверов и серверного ПО убран значок "Нет записей об уязвимостях"
    • Zend Framework обновлён до версии 1.12.3
    • Вместо Dojo используется jQuery + jQuery UI
    • Тему оформления диалогов можно меня через конфигурационный файл (см. документацию)
    • При импорте списка пользователей в качестве разделителя может быть использован символ табуляции (\t)
    • При экспорте списка пользователей в качестве разделителя могут быть использованы символы табуляции (\t) и переноса стоки (\n)
    • При запуске АЦ проверяет наличие прав на запись в необходимые директории (см. документацию)
    • Добавлена страница загрузки найденных паролей (см. документацию)
    • На страницах работы с пользователями добавлена форма загрузки списков вида "логин:пароль"
    • При импорте/добавлении/сохранении пользователя с хешем(, солью) и паролем АЦ ищет совпадения (по алгоритму/хешу/соли) в других проектах и в случае отсутствия в них пароля прописывает его
    • В формы импорта пользователей добавлена галочка "Пометить как VIP"
    • В формы экспорта пользователей добавлена галочка "Скачать только VIP`ов"

    Исправления:
    • Исправлен баг с кодировкой из-за которого обрезанный русский текст отображался со знаком вопроса в конце
    • Увеличена длина полей описания объектов ("Дополнительно", "Комментарий" и т.д.)
    • Формы загрузки файлов больше не отправляются если сам файл не выбран
    • Страницы несуществующих объектов возвращают ответ с кодом 404
    • Содержимое полей форм, не прошедших проверку на стороне сервера, не сбрасывается до первоначального
    • Исправлена ошибка при которой не сохранялась отметка "Использует перезапись URL" у веб-приложений
    • Исправлена ошибка из-за которой при переходе через верхнее меню на текущий проект пользователь получал ответ 404
    • Исправлена ошибка из-за которой веб-приложение невозможно было отредактировать на странице его просмотра
    • Исправлена ошибка из-за которой в один и тот же объект (ВП, сервер, СПО) можно было добавлять пользователей с одинаковыми именами
    • Множество других, мелких ошибок.
    Ждём ваших вопросов, отзывов и сообщений об ошибках :)
    P.S. Соответствующее сообщение в блоге команды

    UPD: Не большой, но важный SQL-патч исправляющий несколько индексов и длину поля хеша в таблицах пользователей
     
    #1 Белый Тигр, 3 Jun 2011
    Last edited: 31 Oct 2013
    1 person likes this.
  2. Osstudio

    Osstudio Banned

    Joined:
    17 Apr 2011
    Messages:
    638
    Likes Received:
    160
    Reputations:
    81
    Посмотрим...
     
  3. Osstudio

    Osstudio Banned

    Joined:
    17 Apr 2011
    Messages:
    638
    Likes Received:
    160
    Reputations:
    81
    Что я могу сказать - функции проги не очень то обширные, а весит 33 метра, это первы минус.
    Но сама программа неплоха :)
     
  4. Белый Тигр

    Joined:
    8 Sep 2010
    Messages:
    38
    Likes Received:
    33
    Reputations:
    15
    Столько веса дают ZF + Dojo. Можно конечно постараться урезать их (к далёкому stable-релизу это точно будет сделано ), но пока нужно заниматься более важными вещами.
     
  5. Osstudio

    Osstudio Banned

    Joined:
    17 Apr 2011
    Messages:
    638
    Likes Received:
    160
    Reputations:
    81
    Ясно =)
     
  6. Белый Тигр

    Joined:
    8 Sep 2010
    Messages:
    38
    Likes Received:
    33
    Reputations:
    15
    Вышла версия 1.1.0b. Обновил первое сообщение темы.