카테고리 없음

Security Information Networking (2013-03-19)

DarkSoul.Story 2013. 3. 20. 09:59
반응형













본 문서는 김남현님(Exception)이 작성해 주신 내용을 스크랩 하였습니다.

정보를 제공해주신 김남현님(Exception)께 감사드립니다. 

 

원문 : http://kyaru.blog.me/130163510908



※ 주의사항


본 내용은 연구 목적으로 작성된 것이며, 허가 받지 않은 공간에서는 테스트를 절대 금지합니다. 악의 적인 목적으로 이용할 시 발생할 수 있는 법적 책임은 사용자 자신한테 있습니다. 이는 해당 글을 열람할 때 동의하였다는 것을 의미합니다.

 

"정보통신망 이용촉진 및 정보보호 등에 관한 법률" 정당한 접근권한이 없거나 허용된  접근 권한의 범위를 초과하여 정보통신망에 침하는 행위를 금지한다.(48조 1항)

위반하면 3년 이하의 징역 또는 3000만원 이한의 벌금에 처한다.(63조 1항 1호)

 주요 정보통신기반시설을 침해하여 교란·마비 또는 파괴한 자는 10년 이하의 징역 또는 1억 원 이하의 벌금에 처하도록 규정하고 있다(28조 1항). 

또 형법에서도 컴퓨터 등 정보처리장치에 허위의 정보 또는 부정한 명령을 입력하거나 그밖의 방법으로 정보처리에 장애를 발생하게 한 자는 업무방해죄로 5년 이하의 징역 또는 1500만 원 이하의 벌금에 처하도록 규정하고 있다(314조 2항).

 

해당 문서의 저작권은 저자에게 모두 있습니다. 상업적으로 이용할시 법적 조치가 가해질 수 있습니다.

 

보안프로젝트(http://www.boanproject.com) / 보안프로젝트 팀블로그 (http://boanproject.tistory.com)에서는 아래와 관련된 주제에 대해 연구/분석/배포 되고 있습니다.




보안관련 자료 및 도구들

CAINE - 포렌식을 위한리눅스 기반의 배포판 릴리즈



Sysinternals사의 도구와 Nirsoft사의 도구를 모두 업데이트 해주는 프로그램

PC 어셈블리어 가이드 http://www.drpaulcarter.com/pcasm/ 무료 안드로이드 어플리케이션 분석 도구 https://dexter.bluebox.com/ 워싱턴 DC에서 열린 shmoocon 2013 보안 컨퍼런스 영상 http://www.shmoocon.org/shmoocon_2013 Nmap의 스크립팅 엔진을 이용하여 약 10만의 IP주소를 스캔한 결과 http://census2012.sourceforge.net/paper.html 파이썬기반의 Scapy를 이용하여 ZeroAccess 악성코드 감염 확인 http://malforsec.blogspot.no/2013/03/checking-zeroaccess-with-python-and.html DOM기반에서 100자로 href테그를 클릭 스푸핑하기 http://bilaw.al/2013/03/17/hacking-the-a-tag-in-100-characters.html 웹사이트를 분석을 위한 포렌식 도구 http://www.fawproject.com/caratteristiche.aspx 안드로이드 및 IOS기반의 보안 메커니즘과 취약점 완화 https://speakerdeck.com/marpaia/ios-and-android-security-mechanisms-and-exploit-mitigations 각종 파일 포멧을 비교 해주는 도구 http://www.scootersoftware.com/moreinfo.php?zz=gallery http://jessekornblum.livejournal.com/290358.html MS-SQL서버 침투테스트 http://pentestlab.wordpress.com/2013/03/18/penetration-testing-sql-servers/ 초보자를 위한 리버스 엔지니어링 http://blog.yurichev.com/node/72 소켓통신을 이용한 네트워크 프로그래밍 가이드 http://www.beej.us/guide/bgnet/output/html/singlepage/bgnet.html 웹보안에 관한 해킹 기법 정리 http://daeken.com/2013-03-17_So_You_Want_To_Be_A_Breaker__Pt__1__Web_Security.html 암호화된 애플의 파일 시스템을 복호화 http://www.swiftforensics.com/2013/03/decrypting-apple-filevault-full-volume.html 웹기반서비스 향상을 위한 제품인 Akamai에 대한 침투테스터 가이드 http://dl.packetstormsecurity.net/papers/attack/the_pentesters_guide_to_akamai.pdf themagpi 보안관련 잡지 http://www.themagpi.com/es/issue/8/ SNMP 프로토콜을 악용한 간단한 침투테스트 영상 https://community.rapid7.com/community/infosec/blog/2013/03/07/video-tutorial-introduction-to-pen-testing-simple-network-management-

protocol-snmp Joomla기반 보안점검 도구 http://blog.pepelux.org/2013/03/17/joomlascan-v1-5/ grandstreamdreams - 보안관련 링크 모음 http://grandstreamdreams.blogspot.kr/2013/03/god-made-sysadminand-linkfest-to-feed.html

반응형