카테고리 없음

Security Information Networking (2013-05-24)

DarkSoul.Story 2013. 5. 24. 09:12
반응형



본 문서는 김남현님(Exception)이 작성해 주신 내용을 스크랩 하였습니다.

정보를 제공해주신 김남현님(Exception)께 감사드립니다. 

 

원문 : http://kyaru.blog.me/130168763740



※ 주의사항


본 내용은 연구 목적으로 작성된 것이며, 허가 받지 않은 공간에서는 테스트를 절대 금지합니다. 악의 적인 목적으로 이용할 시 발생할 수 있는 법적 책임은 사용자 자신한테 있습니다. 이는 해당 글을 열람할 때 동의하였다는 것을 의미합니다. 상업적으로 이용할시 법적 조치가 가해질 수 있습니다.

 

"정보통신망 이용촉진 및 정보보호 등에 관한 법률" 정당한 접근권한이 없거나 허용된  접근 권한의 범위를 초과하여 정보통신망에 침하는 행위를 금지한다.(48조 1항)

위반하면 3년 이하의 징역 또는 3000만원 이한의 벌금에 처한다.(63조 1항 1호)

 주요 정보통신기반시설을 침해하여 교란·마비 또는 파괴한 자는 10년 이하의 징역 또는 1억 원 이하의 벌금에 처하도록 규정하고 있다(28조 1항). 

또 형법에서도 컴퓨터 등 정보처리장치에 허위의 정보 또는 부정한 명령을 입력하거나 그밖의 방법으로 정보처리에 장애를 발생하게 한 자는 업무방해죄로 5년 이하의 징역 또는 1500만 원 이하의 벌금에 처하도록 규정하고 있다(314조 2항).


보안프로젝트(http://www.boanproject.com) / 보안프로젝트 팀블로그 (http://boanproject.tistory.com)에서는 아래와 관련된 주제에 대해 연구/분석/배포 되고 있습니다.




보안관련 자료 및 도구들

 

auto_rip - 침해사고 분석을 자동화하기 위한 도구 http://journeyintoir.blogspot.kr/2013/05/unleashing-autorip.html Nmap 스크립트 엔진을 활용한 라이브러리 소개 https://secwiki.org/w/Nmap/Script_Showcase C++Now 2013 컨퍼런스자료 https://github.com/boostcon/cppnow_presentations_2013 팀협업을 위해 각종 이슈를 관리하기 위한 오픈소스 프로그램 http://webissues.mimec.org/ 윈도우 소프트웨어에 저장된 암호를 추출하기 위한 도구 http://www.oxid.it/downloads/vaultdump.zip 임시로 SMS 번호를 얻는 방법들 소개 http://www.securitybydefault.com/2013/05/como-obtener-numeros-sms-temporales.html Nexpose API를 이용하여 보고서 생성을 자동화 하기 http://armoredcode.com/blog/use-the-nexpose-api-to-automate-report-generation-and-download/ 자바스크립트 난독화 분석정보 사이트 http://jjoon.net/tc/ JSON 형식 검증 도구 http://jsonlint.com/ 각종 형식에 맞춘 유니코드 변환 도구 http://rishida.net/tools/conversion/ 정규식 테스트 및 검증 도구 http://gskinner.com/RegExr/ 사회공학적 기법을 악용한 도구 SET 사용방법 http://resources.infosecinstitute.com/phishing-and-social-engineering-techniques-2-0/ MinimaLT 네트워크 보안 및 성능 향상을 위한 네트워크 프로토콜 http://cr.yp.to/tcpip/minimalt-20130522.pdf 침투테스트 및 보안점검을 위한 브라우저 http://www.syhunt.com/sandcat/ ASP.NET의 내부 구조 정리 http://resources.infosecinstitute.com/the-asp-net-internals/ SNMP서비스의 취약점 분석 방법 http://resources.infosecinstitute.com/vulnerability-assessment-of-snmp-service-iii/ Kautilya - 컴퓨터에 침투하기 위하여 휴먼 인터페이스 장치에 대한 여러 페이로드를 제공하는 툴 https://code.google.com/p/kautilya/ 침투테스트 관련 정보를 제공하는 메거진 http://pentestmag.com/ 범죄자와의 관점에서의 진행하는 보안관련 인터뷰 http://blog.whitehatsec.com/interview-with-a-blackhat-part-1/ http://blog.whitehatsec.com/interview-with-a-blackhat-part-2/ 악성코드에 감염된 MAC PC분석 https://www.dropbox.com/sh/trcynwdhtp6yjgb/lm-eAjtNZz


반응형