카테고리 없음

Security Information Networking (2013-04-03)

DarkSoul.Story 2013. 4. 3. 13:14
반응형













본 문서는 김남현님(Exception)이 작성해 주신 내용을 스크랩 하였습니다.

정보를 제공해주신 김남현님(Exception)께 감사드립니다. 

 

원문 : http://kyaru.blog.me/130165278434



※ 주의사항


본 내용은 연구 목적으로 작성된 것이며, 허가 받지 않은 공간에서는 테스트를 절대 금지합니다. 악의 적인 목적으로 이용할 시 발생할 수 있는 법적 책임은 사용자 자신한테 있습니다. 이는 해당 글을 열람할 때 동의하였다는 것을 의미합니다. 상업적으로 이용할시 법적 조치가 가해질 수 있습니다.

 

"정보통신망 이용촉진 및 정보보호 등에 관한 법률" 정당한 접근권한이 없거나 허용된  접근 권한의 범위를 초과하여 정보통신망에 침하는 행위를 금지한다.(48조 1항)

위반하면 3년 이하의 징역 또는 3000만원 이한의 벌금에 처한다.(63조 1항 1호)

 주요 정보통신기반시설을 침해하여 교란·마비 또는 파괴한 자는 10년 이하의 징역 또는 1억 원 이하의 벌금에 처하도록 규정하고 있다(28조 1항). 

또 형법에서도 컴퓨터 등 정보처리장치에 허위의 정보 또는 부정한 명령을 입력하거나 그밖의 방법으로 정보처리에 장애를 발생하게 한 자는 업무방해죄로 5년 이하의 징역 또는 1500만 원 이하의 벌금에 처하도록 규정하고 있다(314조 2항).


보안프로젝트(http://www.boanproject.com) / 보안프로젝트 팀블로그 (http://boanproject.tistory.com)에서는 아래와 관련된 주제에 대해 연구/분석/배포 되고 있습니다.




보안관련 자료 및 도구들

 

다양한 프로토콜 패킷헤더 정보를 한눈에 정리한 엑셀파일 http://www.packetinside.com/2013/04/blog-post.html

Matriux - 침투테스트와 포렌식을 위한 데비안기반의 배포판 http://www.matriux.com/index.php?page=download

파이썬 코드 11줄로 와이파이 SSID를 스니핑 하기 http://hackoftheday.securitytube.net/2013/04/wi-fi-ssid-sniffer-in-12-lines-of.html APT 공격 분석을 위한 Dragon 샌드박스 http://cuckoosandbox.org/2013-04-01-dragon-sandbox.html 바이러스 토탈을 통해 DNS, IP 각각 변환 방법 http://blog.virustotal.com/2013/04/virustotal-passive-dns-replication.html BAP-바이너리 분석 플렛폼 http://bap.ece.cmu.edu/ 네트워크 패킷 후킹 및 조작 도구 http://www.hackplayers.com/2013/04/hookme-tcp-proxy-data-tamper.html FTimes - 시스템 기준선설정 및 포렌식 도구 http://ftimes.sourceforge.net/FTimes/ HTTrack - 웹사이트 복사 및 다운로드 도구 http://www.httrack.com/page/2/en/index.html iKAT 2013 - 브라우저기반 침투테스트 도구 http://ikat.ha.cked.net/Windows/index.html 웹 쿠키 감사 도구 http://lanthaps.com/cookieaudit.html CUDA(그래픽 처리 장치)기반에서 수행하는 크래킹 http://www.exploit-db.com/download_pdf/24909/ 리버스 엔지니어링 관련 자료 http://www.scribd.com/doc/132717591/Reverse-Engineering 프로그래머 능력 검증 메트릭스 http://www.indiangeek.net/wp-content/uploads/Programmer%20competency%20matrix.htm 악성코드 분석 및 식별 http://resources.infosecinstitute.com/naive-bayes-rule-building-your-own-malware-classifier-ii/ 윈도우 커널 디버깅 심볼 및 명령어 http://resources.infosecinstitute.com/windows-kernel-debugging-symbols-and-commands/ Wireshark v1.9.2 릴리즈 http://www.wireshark.org/download.html Netflows를 사용하여 속도가 느린 포트스캔 탐지 http://www.scribd.com/doc/133211415/Using-Netflows-for-slow-portscan-detection 플래시 기반 SSD에서 데이터를 확실하게 삭제 http://static.usenix.org/events/fast11/tech/full_papers/Wei.pdf 윈도우에서 IPv6 사용하기 http://zentrixplus.net/blog/networking-enabling-ipv6-protocol-on-windows/ 모바일 장치에서 Time-Driven 캐시 공격 분석 http://eprint.iacr.org/2013/172.pdf 중국의 APT 공격관련한 분석 도구 http://www.aptfriendfinder.com/ 온라인 애플서버 디스켓 http://asciiexpress.net/diskserver/ sysinternals 도구 업데이트 http://blogs.technet.com/b/sysinternals/archive/2013/03/27/updates-autoruns-v11-5-du-disk-usage-v1-5-procdump-v5-14

-procmon-v3-04-ru-registry-usage-v1-0.aspx nmap에서 스캔한 결과를 excel로 가공 http://www.youtube.com/watch?v=0l_9ZgV2Us0 클라우드 컴퓨팅 사용하기 http://www.ehacking.net/2013/04/how-to-use-cloud-computing.html



반응형