카테고리 없음

Security Information Networking (2013-01-17)

DarkSoul.Story 2013. 1. 17. 11:15
반응형

본 문서는 김남현님(Exception)이 작성해 주신 내용을 스크랩 하였습니다.

정보를 제공해주신 김남현님(Exception)께 감사드립니다. 

 

원문 : http://kyaru.blog.me/130156837140


※ 주의사항

본 내용은 연구 목적으로 작성된 것이며, 허가 받지 않은 공간에서는 테스트를 절대 금지합니다. 악의 적인 목적으로 이용할 시 발생할 수 있는 법적 책임은 사용자 자신한테 있습니다. 이는 해당 글을 열람할 때 동의하였다는 것을 의미합니다.


"정보통신망 이용촉진 및 정보보호 등에 관한 법률" 정당한 접근권한이 없거나 허용된  접근 권한의 범위를 초과하여 정보통신망에 침하는 행위를 금지한다.(48조 1항)

위반하면 3년 이하의 징역 또는 3000만원 이한의 벌금에 처한다.(63조 1항 1호)

 주요 정보통신기반시설을 침해하여 교란·마비 또는 파괴한 자는 10년 이하의 징역 또는 1억 원 이하의 벌금에 처하도록 규정하고 있다(28조 1항). 

또 형법에서도 컴퓨터 등 정보처리장치에 허위의 정보 또는 부정한 명령을 입력하거나 그밖의 방법으로 정보처리에 장애를 발생하게 한 자는 업무방해죄로 5년 이하의 징역 또는 1500만 원 이하의 벌금에 처하도록 규정하고 있다(314조 2항).


해당 문서의 저작권은 저자에게 모두 있습니다스크랩  링크참고시 출처를 확실히 해주세요

상업적으로 이용할시 법적 조치가 가해질 수 있습니다.

 

보안프로젝트(http://www.boanproject.com) / 보안프로젝트 팀블로그 (http://boanproject.tistory.com)에서는 아래와 관련된 주제에 대해 연구/분석되고 있습니다.

 

해당 자료가 저작권 등에 의해서 문제가 있다면 바로 삭제하겠습니다. 



보안관련 자료 및 도구들

 

전세계에서 발생되는 악성코드유포 주소 및 현황을 실시간으로 제공하는 사이트

http://www.malwaredomainlist.com/mdl.php

http://www.malwaredomainlist.com/forums/index.php?topic=3270.0

 

메타스플로잇을 이용한 침투테스트 가이드

http://net-solutions.pro/metasploit-penetration-testing-cookbook

 

침투테스트관련 연구 사이트 및 취약한 환경을 연습할 수 있는 시스템

http://www.amanhardikar.com/mindmaps/PracticewithURLs.html

 

디지털포렌식 관련 직업에 대하여 정리한 자료

http://forensic-proof.com/archives/4613

 

난독화된 악성코드 유포 URL를 분석하기

http://blog.opensecurityresearch.com/2013/01/deofuscating-potentially-malicious-urls.html

 

Stored XSS 취약점과 SET을 이용한 공격방법

https://pentestlab.wordpress.com/2013/01/15/stored-xss-and-set/

 

리눅스기반의 IDS 및 파일 무결성 검사도구

http://aide.sourceforge.net/

 

안드로이드기반 리버싱 및 소스코드 분석

http://www.hackingarticles.in/android-reverse-engineering-see-source-code-of-android-apps/

 

파워쉘 도움말 사용하기

http://www.darkoperator.com/blog/2013/1/15/powershell-basicsusing-the-help-subsystem.html

 

파이썬기반의 MSSQL 브루트포스 공격 스크립트

http://pentestlab.wordpress.com/2013/01/16/sql-brute-force-script/

 

IOS기반 SSL을 통한 인증 기능을 무력화 시키기 위한 도구

https://github.com/iSECPartners/ios-ssl-kill-switch/

 

악의적인 자바 애플릿을 언패킹하여 분석하기

http://www.kahusecurity.com/2013/unpacking-a-malicious-java-applet/

 

MS Office기반 취약점 분석 및 실행

http://resources.infosecinstitute.com/executing-office-2007-exploit-2010/

 

IDA에서 문자열 검색을 통해 코드를 분석하기

http://resources.infosecinstitute.com/ida-jumping-searching-comments/

 

사이버 범죄와 블랙 마켓에 관한 분석 자료

http://resources.infosecinstitute.com/cybercrime-and-the-underground-market/

 

안드로이드 기반 보안관련 자료

http://resources.infosecinstitute.com/android-security-c

 

네트워크 포렌식 관련 잡지

http://c.ymcdn.com/sites/www.issa.org/resource/resmgr/journalpdfs/feature1212.pdf

 

ESET에서 제공하는 모바일기반 악성코드 분석(스페인어)

http://www.eset-la.com/pdf/prensa/informe/troyano_SMS_Boxer.pdf

 

IOS기반 데이터 모니터링 관련 자료

http://www.thesprawl.org/research/ios-data-interception/

 

파워쉘로 스크린샷을 자동으로 캡쳐하기

http://obscuresecurity.blogspot.co.uk/2013/01/Get-TimedScreenshot.html

 

다양한 프로그래밍 언어로 프로그래밍 샘플 소스를 제공하는 사이트

http://c2.com/cgi/wiki?ProgrammingChrestomathy

 

SSI 취약점을 통한 원격명령 실행 공격

http://hackingmadrid.blogspot.com.es/2012/09/server-side-include-injection-ssi-nsa.html?

 

악의적인 랜섬웨어 분석자료

http://blogs.technet.com/b/mmpc/archive/2013/01/09/making-the-most-of-fear-and-deception-rogue-v-ransomware.aspx

http://blogs.technet.com/b/mmpc/archive/2013/01/15/making-the-most-of-fear-and-deception-rogue-v-ransomware-part-2.aspx

 

Red Octber에 대한 기술적 분석자료

http://code.google.com/p/malware-lu/wiki/en_malware_redoctober



보안 관련 주요 이슈


사이버 첩보무기, 5년 만에 그 실체 드러나!

http://www.boannews.com/media/view.asp?idx=34449&skind=D

 

하우리, APT 공격, 2013년 트렌드 전망

http://www.dailysecu.com/news_view.php?article_id=3627

 

스포츠조선 해킹...자극적 기사와 함께 뿌려지는 악성코드!

http://www.boannews.com/media/view.asp?idx=34456

 

포털 뉴스에 악성코드 유포 언론사 기사들 무방비 노출!

http://dailysecu.com/news_view.php?article_id=3628

 

모바일, 컴퓨터에서 데이터 훔친 사이버첩보작전 발견

http://www.itlkorea.kr/newsletter/newsletter_view.php?No=1011

 

2013 1 Oracle Critical Patch Update 권고

http://www.krcert.or.kr/kor/data/secNoticeView.jsp?p_bulletin_writing_sequence=1818

 

전 세계 모바일··SW 보안전문가들 2월 제주도 총집결!

http://www.boannews.com/media/view.asp?idx=34443&kind=1

 

중국의 100만 노드 짜리 거대 Android 봇넷

http://www.theregister.co.uk/2013/01/15/android_malware_botnet_china/



반응형