카테고리 없음

Security Information Networking (2013-03-01)

DarkSoul.Story 2013. 3. 4. 10:08
반응형
















본 문서는 김남현님(Exception)이 작성해 주신 내용을 스크랩 하였습니다.

정보를 제공해주신 김남현님(Exception)께 감사드립니다. 

 

원문 : http://kyaru.blog.me/130161407716


※ 주의사항

본 내용은 연구 목적으로 작성된 것이며, 허가 받지 않은 공간에서는 테스트를 절대 금지합니다. 악의 적인 목적으로 이용할 시 발생할 수 있는 법적 책임은 사용자 자신한테 있습니다. 이는 해당 글을 열람할 때 동의하였다는 것을 의미합니다.


"정보통신망 이용촉진 및 정보보호 등에 관한 법률" 정당한 접근권한이 없거나 허용된  접근 권한의 범위를 초과하여 정보통신망에 침하는 행위를 금지한다.(48조 1항)

위반하면 3년 이하의 징역 또는 3000만원 이한의 벌금에 처한다.(63조 1항 1호)

 주요 정보통신기반시설을 침해하여 교란·마비 또는 파괴한 자는 10년 이하의 징역 또는 1억 원 이하의 벌금에 처하도록 규정하고 있다(28조 1항). 

또 형법에서도 컴퓨터 등 정보처리장치에 허위의 정보 또는 부정한 명령을 입력하거나 그밖의 방법으로 정보처리에 장애를 발생하게 한 자는 업무방해죄로 5년 이하의 징역 또는 1500만 원 이하의 벌금에 처하도록 규정하고 있다(314조 2항).


해당 문서의 저작권은 저자에게 모두 있습니다스크랩  링크참고시 출처를 확실히 해주세요

상업적으로 이용할시 법적 조치가 가해질 수 있습니다.

 

보안프로젝트(http://www.boanproject.com) / 보안프로젝트 팀블로그 (http://boanproject.tistory.com)에서는 아래와 관련된 주제에 대해 연구/분석/배포 되고 있습니다.


보안관련 자료 및 도구들 정규표현식 디버깅 사이트 http://www.debuggex.com/ 침투테스트를 위한 우분투 기반의 배포판 http://blackubuntu.com/dowload/ ARP 및 DNS Poisoning 공격도구 https://github.com/ntrippar/ARPwner Netsparker - SQL 인젝션 취약점 점검 도구 http://www.mavitunasecurity.com/communityedition/ NESSUS 취약점 스캐너의 기본적인 사용방법 http://www.securitylearn.net/2013/02/27/nessus-vulnerability-scanner-basics/ 루비기반의 NESSUS에 생성된 보고서를 데이터베이스로 변환하기 위한 파서 http://arxopia.com/projects/risu/ 간단하게 차트 및 그래프를 만들기 위한 자바스크립트 라이브러리 http://blueshirt.github.com/pooch.js/ 암호학관련 동영상 강좌 http://wiki.crypto.rub.de/Buch/movies.php 악성코드 동적분석 동영상 강좌 http://opensecuritytraining.info/MalwareDynamicAnalysis.html 악성코드 분석관련 링크 모음 http://sseguranca.blogspot.kr/2012/03/online-security-tools-malware-sandboxes.html MASTIFF2HTML - 파이썬 기반에서 악성코드 정적 분석에 대한 결과를 HTML로 출력하기 위한 도구 https://github.com/1aN0rmus/TekDefense/blob/master/MASTIFF2HTML.py (코드) http://www.tekdefense.com/news/2013/2/22/tektip-ep23-mastiff-with-a-splash-of-maltrieve.html (사용법) 원격에서 커멘드 명령어로 프로세스에 DLL 인젝션을 하기 위한 도구 http://securityxploded.com/remote-dll-injector.php Xortool 파이썬 기반의 멀티바이트 XOR의 암호를 분석하기 위한 도구 http://hack-tools.blackploit.com/2013/02/xortool-tool-to-analyze-multi-byte-xor.html 워드프레스 사이트를 해킹으로 부터 보호하는 방법 http://www.ehacking.net/2013/02/how-to-prevent-wordpress-website-from.html HTML5기반의 온라인 텍스트 코드 편집기 https://github.com/aziz/tmTheme-Editor (코드) http://tmtheme-editor.herokuapp.com/#/PlasticCodeWrap (샘플) 미 공군에서 보안을 고려하여 제작한 리눅스 배포판 http://cyberarms.wordpress.com/2013/02/28/lps-linux-the-publicly-available-air-force-secure-linux-distro/ 페이스북 그래프 검색 및 개인정보보호 안내 http://www.ehacking.net/2013/02/guide-to-facebook-graph-search-privacy.html OWASP Xenotix XSS취약점 프레임워크 소개 http://www.hackingarticles.in/owasp-xenotix-xss-exploit-framework-v3-2013/ 파이썬을 사용하여 메모리에 쉘 코드를 삽입 http://www.phillips321.co.uk/2013/02/27/injecting-shell-code-into-memory-using-python/ shmoocon - 안드로이드 어플리케이션을 보호하기 위한 도구 http://intrepidusgroup.com/insight/2013/02/armor-for-your-android-apps-shmoocon-follow-up/ 사고 대응팀과 IR 프로세스 구축 http://resources.infosecinstitute.com/building-an-incident-response-team-and-ir-process/ 3월 IT 세미나 모음 http://sendmade.blog.me/80183079855


반응형