카테고리 없음

Security Information Networking (2013-02-24)

DarkSoul.Story 2013. 2. 25. 17:14
반응형















본 문서는 김남현님(Exception)이 작성해 주신 내용을 스크랩 하였습니다.

정보를 제공해주신 김남현님(Exception)께 감사드립니다. 

 

원문 : http://kyaru.blog.me/130160749819


※ 주의사항

본 내용은 연구 목적으로 작성된 것이며, 허가 받지 않은 공간에서는 테스트를 절대 금지합니다. 악의 적인 목적으로 이용할 시 발생할 수 있는 법적 책임은 사용자 자신한테 있습니다. 이는 해당 글을 열람할 때 동의하였다는 것을 의미합니다.


"정보통신망 이용촉진 및 정보보호 등에 관한 법률" 정당한 접근권한이 없거나 허용된  접근 권한의 범위를 초과하여 정보통신망에 침하는 행위를 금지한다.(48조 1항)

위반하면 3년 이하의 징역 또는 3000만원 이한의 벌금에 처한다.(63조 1항 1호)

 주요 정보통신기반시설을 침해하여 교란·마비 또는 파괴한 자는 10년 이하의 징역 또는 1억 원 이하의 벌금에 처하도록 규정하고 있다(28조 1항). 

또 형법에서도 컴퓨터 등 정보처리장치에 허위의 정보 또는 부정한 명령을 입력하거나 그밖의 방법으로 정보처리에 장애를 발생하게 한 자는 업무방해죄로 5년 이하의 징역 또는 1500만 원 이하의 벌금에 처하도록 규정하고 있다(314조 2항).


해당 문서의 저작권은 저자에게 모두 있습니다스크랩  링크참고시 출처를 확실히 해주세요

상업적으로 이용할시 법적 조치가 가해질 수 있습니다.

 

보안프로젝트(http://www.boanproject.com) / 보안프로젝트 팀블로그 (http://boanproject.tistory.com)에서는 아래와 관련된 주제에 대해 연구/분석/배포 되고 있습니다.


보안관련 자료 및 도구들 [번역문서] YARA 1.6 Korean Users Manual http://chogar.blog.me/80182473714 IP기반(VoIP) 전화기 보안점검 스캐너와 다양한 보안관련 스크립트 제공 http://www.cedric-baillet.fr/spip.php?rubrique8 http://www.cedric-baillet.fr/spip.php?rubrique4 침투테스터 및 악성코드 분석가를 위한 프록시 DNS 프로그램 http://thesprawl.org/projects/dnschef/ 무선네트워크 접속 및 사용자 모니터링 도구 http://techtastico.com/post/wifi-guard-protege-y-detecte-quien-se-conecta-tu-red/ 침투테스트를 위한 리눅스 기반의 배포판 http://sourceforge.net/projects/pwnpi/ jSQL - 자바기반의 SQL인젝션 점검도구 https://code.google.com/p/jsql-injection/ Zexplo - 파이썬 기반의 침투테스트 툴킷 http://securityxploded.com/zexplo.php GFI LanGuard - 네트워크 보안점검 스캐너 소개 http://resources.infosecinstitute.com/gfi-languard-network-security-scanner/ 스카다 및 중요 인프라 시스템의 보안 전략 및 분석 http://resources.infosecinstitute.com/scada-security-of-critical-infrastructures/ 와이어샤크 1.9.0 릴리즈 http://www.wireshark.org/download.html#development_release 메타스플로잇을 이용한 원격지에서 PC의 덤프파일을 수집하기 http://www.hackingarticles.in/how-to-gather-recent-files-dump-of-remote-pc/ 메타스플로잇을 이용하여 IE SLayoutRun 취약점 공격 http://eromang.zataz.com/2013/02/23/ms13-009-microsoft-internet-explorer-slayoutrun-uaf-metasploit-demo/ 루비기반의 워드프레스 보안 점검 도구 https://github.com/clshack/WPScan https://play.google.com/store/apps/details?id=it.clshack.wpscan&rdid=it.clshack.wpscan&rdot=1 (안드로이드버전) 아이패드에 메타스플로잇을 설치하기 위한 영상 http://youtu.be/5Df3_UAqV1o 보안을 고려한 어플리케이션을 개발하기 위한 10계명 http://www.darkreading.com/application-security/167901123/security/security-management/240148778/10-commandments-of-application-

security.html

프로그래밍에서 배열을 이해하기 위해 정리한 자료 http://resources.infosecinstitute.com/arrays-a-brief-tutorial/ Avast, Avira, AVG의 구글 트렌드 비교. http://swbae.egloos.com/3932902 난독화된 PDF파일의 자바스크립트 코드 분석 http://hooked-on-mnemonics.blogspot.it/2013/02/detecting-pdf-js-obfuscation-using.html?m=1 Mandiant사에서 APT 공격보고서에 언급된 악성코드 샘플 정보들 http://www.mcgrewsecurity.com/2013/02/19/rough-mapping-of-mandiant-apt1-malware-names-to-available-samples/ 안드로이드 기반에서 SMS를 검색할 수 있는 펄스크립트 제작하기 http://cheeky4n6monkey.blogspot.de/2013/02/creating-perl-script-to-retrieve.html?m=1

반응형