카테고리 없음

Security Information Networking (2013-05-13)

DarkSoul.Story 2013. 5. 15. 10:06
반응형



본 문서는 김남현님(Exception)이 작성해 주신 내용을 스크랩 하였습니다.

정보를 제공해주신 김남현님(Exception)께 감사드립니다. 

 

원문 : http://kyaru.blog.me/130168032908



※ 주의사항


본 내용은 연구 목적으로 작성된 것이며, 허가 받지 않은 공간에서는 테스트를 절대 금지합니다. 악의 적인 목적으로 이용할 시 발생할 수 있는 법적 책임은 사용자 자신한테 있습니다. 이는 해당 글을 열람할 때 동의하였다는 것을 의미합니다. 상업적으로 이용할시 법적 조치가 가해질 수 있습니다.

 

"정보통신망 이용촉진 및 정보보호 등에 관한 법률" 정당한 접근권한이 없거나 허용된  접근 권한의 범위를 초과하여 정보통신망에 침하는 행위를 금지한다.(48조 1항)

위반하면 3년 이하의 징역 또는 3000만원 이한의 벌금에 처한다.(63조 1항 1호)

 주요 정보통신기반시설을 침해하여 교란·마비 또는 파괴한 자는 10년 이하의 징역 또는 1억 원 이하의 벌금에 처하도록 규정하고 있다(28조 1항). 

또 형법에서도 컴퓨터 등 정보처리장치에 허위의 정보 또는 부정한 명령을 입력하거나 그밖의 방법으로 정보처리에 장애를 발생하게 한 자는 업무방해죄로 5년 이하의 징역 또는 1500만 원 이하의 벌금에 처하도록 규정하고 있다(314조 2항).


보안프로젝트(http://www.boanproject.com) / 보안프로젝트 팀블로그 (http://boanproject.tistory.com)에서는 아래와 관련된 주제에 대해 연구/분석/배포 되고 있습니다.




보안관련 자료 및 도구들

 

attackvector - 데비안기반의 침투테스트를 위한 배포판 https://github.com/ksoona/attackvector 자바스크립트기반의 네비게이션 스크립트(소스 탐색) 유틸리티 http://casperjs.org/index.html 프로그래밍 학습정보 제공 사이트 http://www.codecademy.com/learn 빅데이터를 위한 하둡 정보제공 자료 http://opentutorials.org/module/417/3701 [번역문서] A prototype model for web application fingerprinting http://blog.naver.com/songbin117/70167457688 디지털 포렌식을 위한 정규식 표현식 정리 https://www.blackbagtech.com/blog/2013/05/08/digital-forensics-regular-expressions-regex-%E2%80%93-part-two 보안관련 안드로이드 어플 모음 http://zitstif.no-ip.org/?p=811 XSS를 이용한 웜 코드를 만들기 http://blog.gdssecurity.com/labs/2013/5/8/writing-an-xss-worm.html 파이썬 기반의 브라우저상의 악의적인 행위를 분석하기 위한 에뮬레이터 도구 https://github.com/buffer/thug TOR를 이용한 네트워크 트래픽 추출 http://www.netresec.com/?page=Blog&month=2013-04&post=Detecting-TOR-Communication-in-Network-Traffic 2012년의 인터넷 사용자 조회 http://www.exfiltrated.com/querystart.php 웹페이지 리다이렉트 보안에 관한 슬라이드자료 http://makensi.es/rvl/openredirs/ 개인의 GPS 및 와이파이 정보를 스니핑 http://intrepidusgroup.com/insight/2013/05/isniff-your-wi-fi-and-gps-your-house/ Windbg를 이용한 커널디버깅 소개 http://resources.infosecinstitute.com/introduction-to-kernel-debugging-with-windbg/ Redkit 내부 구조 및 인프라 분석 http://www.kahusecurity.com/2013/digging-deeper-into-redkit/ Conpot - 산업제어시스템을 대상으로 한 공격자의 목적을 수집하기 위한 프로젝트 https://github.com/glastopf/conpot PacketFence - 오픈소스기반의 NAC솔루션 릴리즈 http://www.packetfence.org/home.html 초보자를 위한 Bash Shell 가이드 http://www.tldp.org/LDP/Bash-Beginners-Guide/html/Bash-Beginners-Guide.html php기반의 시스템 원격제어 도구 https://github.com/lnxg33k/webhandler/ 전세계 안드로이드기기들의 인기도 분석 http://m.androidauthority.com/worldwide-android-device-popularity-188512/ 웹취약점을 이용한 계정 정보유출 공격사례 http://exploitsdownload.com/search/password%20hack/12

반응형