카테고리 없음

Security Information Networking (2013-02-06)

DarkSoul.Story 2013. 2. 6. 09:38
반응형

본 문서는 김남현님(Exception)이 작성해 주신 내용을 스크랩 하였습니다.

정보를 제공해주신 김남현님(Exception)께 감사드립니다. 

 

원문 : http://kyaru.blog.me/130158950003


※ 주의사항

본 내용은 연구 목적으로 작성된 것이며, 허가 받지 않은 공간에서는 테스트를 절대 금지합니다. 악의 적인 목적으로 이용할 시 발생할 수 있는 법적 책임은 사용자 자신한테 있습니다. 이는 해당 글을 열람할 때 동의하였다는 것을 의미합니다.


"정보통신망 이용촉진 및 정보보호 등에 관한 법률" 정당한 접근권한이 없거나 허용된  접근 권한의 범위를 초과하여 정보통신망에 침하는 행위를 금지한다.(48조 1항)

위반하면 3년 이하의 징역 또는 3000만원 이한의 벌금에 처한다.(63조 1항 1호)

 주요 정보통신기반시설을 침해하여 교란·마비 또는 파괴한 자는 10년 이하의 징역 또는 1억 원 이하의 벌금에 처하도록 규정하고 있다(28조 1항). 

또 형법에서도 컴퓨터 등 정보처리장치에 허위의 정보 또는 부정한 명령을 입력하거나 그밖의 방법으로 정보처리에 장애를 발생하게 한 자는 업무방해죄로 5년 이하의 징역 또는 1500만 원 이하의 벌금에 처하도록 규정하고 있다(314조 2항).


해당 문서의 저작권은 저자에게 모두 있습니다스크랩  링크참고시 출처를 확실히 해주세요

상업적으로 이용할시 법적 조치가 가해질 수 있습니다.

 

보안프로젝트(http://www.boanproject.com) / 보안프로젝트 팀블로그 (http://boanproject.tistory.com)에서는 아래와 관련된 주제에 대해 연구/분석/배포 되고 있습니다.


OWASP 기반의 웹취약점 점검 도구 릴리즈

http://code.google.com/p/zaproxy/
 
카스퍼스키에서 2012년의 소프트웨어 취약점들을 정리
http://www.securelist.com/en/analysis/204792278/Kaspersky_Lab_report_Evaluating_the_threat_level_of_software_vulnerabilities
 
각종 리눅스용 VM이미지를 다운받을  있는 사이트
http://www.thoughtpolice.co.uk/
 
파이썬 기반의  탐색을 이용한 정보 수집도구
http://pauldotcom.com/2013/01/the-recon-ng-framework---offic.html
 
파이썬 기반의 윈도우의 이벤트 로그 파일을 파싱하기 위한 도구
http://www.williballenthin.com/evtx/index.html
 
자바 취약점  보안관련 분석자료
http://armoredbarista.blogspot.de/
 
악성코드 URL 피드 수집  제공 사이트
http://malwareurls.joxeankoret.com/normal.txt
 
입력한 비밀번호를 파악하는데 걸리는 시간을 계산해주는 사이트
http://howsecureismypassword.net/
 
정보보안 관련한 이북을 무료로 받을  있는 페이지
http://www.cl.cam.ac.uk/~rja14/book.html
 
심플한 침투테스트 도구 PenTBox 간단 사용법
http://pentestlab.wordpress.com/2013/02/03/pentbox/
 
UPnP 프로토콜 취약점 점검 사이트
http://www.rapid7.com/resources/free-security-software-downloads/universal-plug-and-play-jan-2013.jsp
 
무선네트워크 보안을 안전하게 유지하기 위한 방법 5가지
http://www.ehacking.net/2013/02/5-steps-to-secure-your-wireless-network_4.html
 
공개 무료 웹방화벽 ModSecurity 룰셋들을 다운받을  있는 페이지
https://www.owasp.org/index.php/Category:OWASP_ModSecurity_Core_Rule_Set_Project
 
파워쉘로 윈도우 서비스를 관리하기 위한 튜토리얼
http://4sysops.com/archives/managing-services-the-powershell-way-part-1/
 
메타스플로잇을 이용하여 원격지에 있는 대상PC 음성데이터를 캡쳐하기
http://cyberarms.wordpress.com/2013/02/03/remotely-recording-speech-and-turning-it-into-searchable-text-with-metasploit-watson/
 
사회 공학 기법으로 부터 스스로를 보호하는 방법
http://resources.infosecinstitute.com/protecting-yourself-from-social-engineering-attacks/
 
메타스플로잇을 이용 SAMBA 취약점을 악용하여 권한획득
http://resources.infosecinstitute.com/hacking-and-gaining-access-to-linux-by-exploiting-samba-service/
 
백트랙 터미널에서 exploit-db 정보를 검색하기
http://www.securitygeeks.net/2013/01/how-to-search-for-exploits-using.html

안티바이러스 우회 기법 및 코드
https://diablohorn.wordpress.com/

무료로 제공되는 .NET 디컴파일러
http://www.telerik.com/products/decompiler.aspx

iOS 6.x 기반의 탈옥 도구
http://evasi0n.com/

반응형