카테고리 없음

Security Information Networking (2013-04-09)

DarkSoul.Story 2013. 4. 9. 12:22
반응형













본 문서는 김남현님(Exception)이 작성해 주신 내용을 스크랩 하였습니다.

정보를 제공해주신 김남현님(Exception)께 감사드립니다. 

 

원문 : http://kyaru.blog.me/130165859767



※ 주의사항


본 내용은 연구 목적으로 작성된 것이며, 허가 받지 않은 공간에서는 테스트를 절대 금지합니다. 악의 적인 목적으로 이용할 시 발생할 수 있는 법적 책임은 사용자 자신한테 있습니다. 이는 해당 글을 열람할 때 동의하였다는 것을 의미합니다. 상업적으로 이용할시 법적 조치가 가해질 수 있습니다.

 

"정보통신망 이용촉진 및 정보보호 등에 관한 법률" 정당한 접근권한이 없거나 허용된  접근 권한의 범위를 초과하여 정보통신망에 침하는 행위를 금지한다.(48조 1항)

위반하면 3년 이하의 징역 또는 3000만원 이한의 벌금에 처한다.(63조 1항 1호)

 주요 정보통신기반시설을 침해하여 교란·마비 또는 파괴한 자는 10년 이하의 징역 또는 1억 원 이하의 벌금에 처하도록 규정하고 있다(28조 1항). 

또 형법에서도 컴퓨터 등 정보처리장치에 허위의 정보 또는 부정한 명령을 입력하거나 그밖의 방법으로 정보처리에 장애를 발생하게 한 자는 업무방해죄로 5년 이하의 징역 또는 1500만 원 이하의 벌금에 처하도록 규정하고 있다(314조 2항).


보안프로젝트(http://www.boanproject.com) / 보안프로젝트 팀블로그 (http://boanproject.tistory.com)에서는 아래와 관련된 주제에 대해 연구/분석/배포 되고 있습니다.




보안관련 자료 및 도구들

 

Evil Foca - 네트워크 보안 취약점 점검 도구 http://www.informatica64.com/evilfoca/Default.aspx Whonix - 익명으로 인터넷 접속을 하기 위한 가상 운영체제 http://sourceforge.net/p/whonix/wiki/Home/ 3월 20일 사이버테러 상세 리뷰 http://eromang.zataz.com/2013/04/02/dark-south-korea-total-war-review/ 최근 IT관련 뉴스 유용한 제공 http://xguru.net/1333 초보 개발자를 위한 학습사이트 http://www.codeavengers.com/ 2013년 UI트랜드(앱 및 웹) http://www.html5dev.kr/550 와이어샤크에서 국가정보별 필터링 하는 방법 http://tisiphone.tistory.com/258 시스템 복구를 위한 리눅스 기반의 배포판 http://4mlinux.com/news.html 와이파이용 가짜 AP를 만들기 위한 도구 http://www.digininja.org/projects/wifi_honey.php Maltego TDS를 사용하기 위해 파이썬으로 변환해주는 프레임워크 http://maltego.blogspot.kr/2013/04/trx-framework-for-writing-python.html 봇넷을 비롯한 각종 악성코드 및 백신들의 통계자료를 제공하는 사이트 http://www.shadowserver.org/wiki/pmwiki.php/Stats/Statistics static 기반의 암호를 보호하기 http://resources.infosecinstitute.com/hacking-static-passwords/ 윈도우 커널 모드에서 드라이버를 만들기 http://resources.infosecinstitute.com/writing-windows-kernel-mode-driver/ 봇넷을 이용한 사이버 범죄 분석 http://resources.infosecinstitute.com/botnets-and-cybercrime-introduction/ php기반 웹쉘 공격 자료 https://forum.intern0t.org/general-hacking-discussions/4766-backdoored-php-web-shells-why-you-dont-just-use-any-hacking-tool.html 파이썬을 이용한 IP/DNS정보 확인 API http://blog.virustotal.com/2013/04/passive-dns-api.html 스마트그리드에 대한 사이버 보안 문제 http://electrical-engineering-portal.com/download-center/books-and-guides/automation-control/cyber-security-smart-grid 네트워크 트래픽내에서 토르를 통한 통신 패킷 탐지 http://www.netresec.com/?page=Blog&month=2013-04&post=Detecting-TOR-Communication-in-Network-Traffic KVM환경에서 리눅스 포렌식 http://5x5sec.blogspot.kr/2013/03/live-linux-forensics-in-kvm-based.html 안티바이러스 성능 측정을 위한 AV-TEST 결과 https://github.com/google/google-api-nodejs-client/ NTFS 타임스템프의 이해 http://articles.forensicfocus.com/2013/04/06/interpretation-of-ntfs-timestamps/ 파워쉘을 이용한 Reflective Dll Injection http://clymb3r.wordpress.com/2013/04/06/reflective-dll-injection-with-powershell/ 2013년 3월 모바일 플렛폼 분석 자료 http://hakin9.org/overview-of-mobile-platforms-march-2013/ 좋아하는 프로그래밍 언어의 정보를 쉽게 찾을 수 있게 하는 사이트 http://www.whatcanidoformozilla.org/ node.js를 이용하여 구글 api를 활용할 수 있는 client 만들기 https://github.com/google/google-api-nodejs-client/ Qemu & KVM 가이드 http://www.slideshare.net/baramdori/qemu-kvm-guide-1-intro-basic 브라우저에서 동작하는 작업을 어플리케이션과 연동할 수 있는 프로그램 http://weboob.org/ 안드로이드 이클립스관련 학습 자료 제공 http://www.vogella.com/ 안드로이드 관련 보안 정보를 제공하는 블로그 http://android-by-example.blogspot.kr/ 안드로이드 개발 강의(이현수) https://www.youtube.com/channel/UCFrr6FP15GlsUS3Jxfd32jQ HTML5기반 샌드박스의 문제점 http://homakov.blogspot.kr/2013/04/html5-sandbox-bad-idea.html


반응형