카테고리 없음

Security Information Networking (2013-03-30)

DarkSoul.Story 2013. 3. 30. 16:11
반응형













본 문서는 김남현님(Exception)이 작성해 주신 내용을 스크랩 하였습니다.

정보를 제공해주신 김남현님(Exception)께 감사드립니다. 

 

원문 : http://kyaru.blog.me/130164854541



※ 주의사항


본 내용은 연구 목적으로 작성된 것이며, 허가 받지 않은 공간에서는 테스트를 절대 금지합니다. 악의 적인 목적으로 이용할 시 발생할 수 있는 법적 책임은 사용자 자신한테 있습니다. 이는 해당 글을 열람할 때 동의하였다는 것을 의미합니다. 상업적으로 이용할시 법적 조치가 가해질 수 있습니다.

 

"정보통신망 이용촉진 및 정보보호 등에 관한 법률" 정당한 접근권한이 없거나 허용된  접근 권한의 범위를 초과하여 정보통신망에 침하는 행위를 금지한다.(48조 1항)

위반하면 3년 이하의 징역 또는 3000만원 이한의 벌금에 처한다.(63조 1항 1호)

 주요 정보통신기반시설을 침해하여 교란·마비 또는 파괴한 자는 10년 이하의 징역 또는 1억 원 이하의 벌금에 처하도록 규정하고 있다(28조 1항). 

또 형법에서도 컴퓨터 등 정보처리장치에 허위의 정보 또는 부정한 명령을 입력하거나 그밖의 방법으로 정보처리에 장애를 발생하게 한 자는 업무방해죄로 5년 이하의 징역 또는 1500만 원 이하의 벌금에 처하도록 규정하고 있다(314조 2항).


보안프로젝트(http://www.boanproject.com) / 보안프로젝트 팀블로그 (http://boanproject.tistory.com)에서는 아래와 관련된 주제에 대해 연구/분석/배포 되고 있습니다.




보안관련 자료 및 도구들

 

[보고서] Exploit Writing Tutorial 연구 보고서 최종 완료

http://www.kisec.com/knowledge_channel/kiseclab?mode=list&board_name=kiseclab DDoS 공격 대응을 위한 가이드라인

http://blog.whitehatsec.com/wp-content/uploads/DDoS-RunBook.docx XSS Filter 우회 방법에 관한 Cheat Sheet https://www.owasp.org/index.php/XSS_Filter_Evasion_Cheat_Sheet 안드로이드 어플리케이션 분석 사이트 http://blog.nviso.be/2013/03/apkscan-beta-released.html Mac OS X 가상머신 파일 다운로드 http://www.souldevteam.net/blog/downloads/ oclHashcat-Plus 해시기반 크래킹 도구 http://cyberarms.wordpress.com/2013/03/28/fast-password-cracking-with-a-huge-dictionary-file-and-oclhashcat-plus/ 유닉스 기반의 고급 보안을 고려한 웹서버 http://www.hiawatha-webserver.org/ 쓰레기통 다이빙 위협에 대한 정리자료 http://pentestlab.wordpress.com/2013/03/28/dumpster-diving/ 안드로이드 보안을 향상시키기 위한 5가지 방법 http://www.ehacking.net/2013/03/top-5-ways-to-improve-your-android.html Mercury 안드로이드 기반 취약점 분석 프레임워크 http://labs.mwrinfosecurity.com/blog/2013/03/28/announcing-mercury-v2-2/ 안드로이드기반 침투테스트 도구 http://www.dsploit.net/ DNS 트래픽 캡쳐도구 https://www.dns-oarc.net/tools/dnscap 스노트 룰 생성 방법 http://resources.infosecinstitute.com/snort-rule-writing-for-the-it-professional-part-2-2/ 악성코드 분류와 탐지에 대한 참고 자료 http://resources.infosecinstitute.com/machine-learning-naive-bayes-rule-for-malware-detection-and-classification/ SQL인젝션을 이용하여 쉘 권한을 획득 http://resources.infosecinstitute.com/anatomy-of-an-attack-gaining-reverse-shell-from-sql-injection/ 브라우저내 클라우드 기반 플러그인과 각종 공유서비스를 통한 정보 유출에 대한 대응 http://resources.infosecinstitute.com/frictionless-sharing-browser-history-leaked-into-the-cloud/ Passpat - 비밀번호 패턴 식별 도구 http://www.digininja.org/projects/passpat.php 악의적인 크롬 확장프로그램 http://blog.tinfoilsecurity.com/building-a-browser-extension-be-careful-not-t-17787 웹사이트 모니터링을 위한 트위터 봇 http://raidersec.blogspot.kr/2013/03/introducing-dumpmon-twitter-bot-that.html 온라인 기반의 지식 평가 시스템(시험 평가) http://www.tcexam.org/ iPython에 대한 참고자료 링크 http://bigsnarf.wordpress.com/2013/03/05/bsides-vancouver-2013-presentation-on-volatility-ipython-notebooks/ 보안인닷컴 e-매거진 21호 http://www.sis.pe.kr/3471 잊혀질 권리의 국내 제도 도입 반영 방안 연구 보고서 http://www.kisa.or.kr/public/library/reportView.jsp?regno=019470 장애발생 시 리눅스 시스템 강제 재부팅 방법 http://tisiphone.tistory.com/256 주요 스케줄링 알고리즘 동작 방식 http://tisiphone.tistory.com/257



반응형