카테고리 없음

Security Information Networking (2013-01-28)

DarkSoul.Story 2013. 1. 28. 10:15
반응형

본 문서는 김남현님(Exception)이 작성해 주신 내용을 스크랩 하였습니다.

정보를 제공해주신 김남현님(Exception)께 감사드립니다. 

 

원문 : http://kyaru.blog.me/130157987760


※ 주의사항

본 내용은 연구 목적으로 작성된 것이며, 허가 받지 않은 공간에서는 테스트를 절대 금지합니다. 악의 적인 목적으로 이용할 시 발생할 수 있는 법적 책임은 사용자 자신한테 있습니다. 이는 해당 글을 열람할 때 동의하였다는 것을 의미합니다.


"정보통신망 이용촉진 및 정보보호 등에 관한 법률" 정당한 접근권한이 없거나 허용된  접근 권한의 범위를 초과하여 정보통신망에 침하는 행위를 금지한다.(48조 1항)

위반하면 3년 이하의 징역 또는 3000만원 이한의 벌금에 처한다.(63조 1항 1호)

 주요 정보통신기반시설을 침해하여 교란·마비 또는 파괴한 자는 10년 이하의 징역 또는 1억 원 이하의 벌금에 처하도록 규정하고 있다(28조 1항). 

또 형법에서도 컴퓨터 등 정보처리장치에 허위의 정보 또는 부정한 명령을 입력하거나 그밖의 방법으로 정보처리에 장애를 발생하게 한 자는 업무방해죄로 5년 이하의 징역 또는 1500만 원 이하의 벌금에 처하도록 규정하고 있다(314조 2항).


해당 문서의 저작권은 저자에게 모두 있습니다스크랩  링크참고시 출처를 확실히 해주세요

상업적으로 이용할시 법적 조치가 가해질 수 있습니다.

 

보안프로젝트(http://www.boanproject.com) / 보안프로젝트 팀블로그 (http://boanproject.tistory.com)에서는 아래와 관련된 주제에 대해 연구/분석되고 있습니다.


보안관련 자료  도구들

파워쉘로 MS 보안업데이트 설치 여부를 파악하기
http://www.darkoperator.com/blog/2013/1/25/verifying-patching-with-powershell-part-2-microsoft-hotfixes.html
 
SQL 인젝션 공격 튜토리얼 정보
http://zentrixplus.net/blog/?s=SQL+Injection
 
이미지 메타데이터 분석사이트
http://www.imageforensic.org/
 
메타스플로잇을 이용하여 원격데스크탑연결을 설정을 확인하는 방법
http://www.hackingarticles.in/how-to-check-enabled-remote-desktop-service-in-network-with-metasploit/
 
물리적인 취약점을 악용하는 보안 위협 도구들의 
https://pentestlab.wordpress.com/2013/01/27/physical-penetration-testing-toolkit/
 
카인과 아벨을 이용하여 비밀번호 크래킹
http://resources.infosecinstitute.com/password-cracking-using-cain-abel/
 
바이러스 토탈에서 수집한 최근 악성코드 유포 주소 분석 자료
http://joxeankoret.com/blog/2013/01/26/malware-urls/
 
안드로이드 기반 침투테스트 도구 소개
http://www.dragonjar.org/dispositivos-android-como-herramientas-para-test-de-penetracion.xhtml
 
파이썬 기반의 웹페이지내 걸려있는 링크주소 검사체크 도구
http://freecode.com/projects/linkchecker
 
WAppEx  취약점 점검 도구
http://www.ehacking.net/2012/08/web-application-exploiter-wappex.html
 
구글을 이용하여 공개되어있는 전세계 프린터의 정보를 파악
http://gizmodo.com/5979004/print-to-86000-random-printers-around-the-world-thanks-to-google
 
클라우드기반의 사이버 보안 위협
http://m.publictechnology.net/news/new-breed-cyber-threat-cloud-warns-agency/37468
 
악성코드 분석을 위한 cuckoo 샌드박스에서 32,000개이상 분석이 안되는 문제를 해결
http://blog.michaelboman.org/2013/01/overcoming-32000-analyses-limit.html?m=1
 
Karmetasploit 백트랙 5 튜토리얼
http://www.ehacking.net/2011/08/karmetasploit-backtrack-5-tutorial.html
 
스테가노그래피와 암호의 보안 강도를 비교
http://www.ehacking.net/2012/08/steganography-vs-cryptography.html
 
웹개발자를 위한 웹페이지 성능향상 이북
http://www.bookofspeed.com/index.html
 
침투테스트 관련 다양한 스크립트를 공유하는 페이지
https://github.com/darkoperator
 
Raspberry Pi 교육 메뉴얼
http://downloads.raspberrypi.org/Raspberry_Pi_Education_Manual.pdf
 
Backbone.js 이용한 어플리케이션 개발 이북
http://addyosmani.github.com/backbone-fundamentals/

반응형