카테고리 없음

Security Information Networking (2013-03-18)

DarkSoul.Story 2013. 3. 20. 09:51
반응형

본 문서는 김남현님(Exception)이 작성해 주신 내용을 스크랩 하였습니다.

정보를 제공해주신 김남현님(Exception)께 감사드립니다. 

 

원문 : http://kyaru.blog.me/130163364398



※ 주의사항


본 내용은 연구 목적으로 작성된 것이며, 허가 받지 않은 공간에서는 테스트를 절대 금지합니다. 악의 적인 목적으로 이용할 시 발생할 수 있는 법적 책임은 사용자 자신한테 있습니다. 이는 해당 글을 열람할 때 동의하였다는 것을 의미합니다.

 

"정보통신망 이용촉진 및 정보보호 등에 관한 법률" 정당한 접근권한이 없거나 허용된  접근 권한의 범위를 초과하여 정보통신망에 침하는 행위를 금지한다.(48조 1항)

위반하면 3년 이하의 징역 또는 3000만원 이한의 벌금에 처한다.(63조 1항 1호)

 주요 정보통신기반시설을 침해하여 교란·마비 또는 파괴한 자는 10년 이하의 징역 또는 1억 원 이하의 벌금에 처하도록 규정하고 있다(28조 1항). 

또 형법에서도 컴퓨터 등 정보처리장치에 허위의 정보 또는 부정한 명령을 입력하거나 그밖의 방법으로 정보처리에 장애를 발생하게 한 자는 업무방해죄로 5년 이하의 징역 또는 1500만 원 이하의 벌금에 처하도록 규정하고 있다(314조 2항).

 

해당 문서의 저작권은 저자에게 모두 있습니다. 상업적으로 이용할시 법적 조치가 가해질 수 있습니다.

 

보안프로젝트(http://www.boanproject.com) / 보안프로젝트 팀블로그 (http://boanproject.tistory.com)에서는 아래와 관련된 주제에 대해 연구/분석/배포 되고 있습니다.




보안관련 자료 및 도구들

각종 프로그래밍 언어의 CheatSheet 제공 사이트 http://overapi.com/ [번역본배포] KISECLab의 Exploit Writing Tutorial http://www.kisec.com/open_board/notice?board_no=218 32비트와 64비트의 시스템환경의 호환성을 제공하기 위한 WoW64 를 고려하여 만들기 http://forensic-proof.com/archives/3912 메모리 포렌식을 위한 Volatility 플러그인 Cheatsheet https://volatility.googlecode.com/files/CheatSheet_v2.3.pdf 파이썬 학습 동영상 제공 사이트 http://pyvideo.org/ PHP 기반의 RSS 오픈소스 https://github.com/gothfox/Tiny-Tiny-RSS 침투테스트에 필요한 데이터 및 CheatSheet 제공 https://github.com/danielmiessler/SecLists https://github.com/danielmiessler/SecLists/blob/master/Fuzzing/JHADDIX_XSS.txt 난독화된 코드를 분석하기 위한 도구 http://www.kahusecurity.com/2013/converter-v0-7-released/ 각종 보안 취약점 연구 요약 http://www.nccgroup.com/media/230493/hacking_appliances_whitepaper_ben_williams_1.1.pdf 비밀키 암호화의 실패 http://cr.yp.to/talks/2013.03.12/slides.pdf 인터넷 범죄 예방팁 https://www.ic3.gov/preventiontips.aspx 구글에서 해당 사이트에 관리하기 위한 가이드 제공 http://www.google.com/webmasters/hacked/ 사회공학 기법 툴킷 (SET) v4.7 업데이트 http://toolsyard.thehackernews.com/2013/03/the-social-engineer-toolkit-set-v47.html Winodws 기반의 단어리스트 생성 프로로그램 https://code.google.com/p/l517/ 비밀번호 스니핑 도구 http://securityxploded.com/password-sniffer-console.php 침투테스터를 위한 파워쉘 http://www.slideshare.net/nikhil_mittal/power-shell-forpenetrationtesters 안드로이드 루트킷에 관한 발표자료 https://viaforensics.com/mobile-security/dude-droid-sys-call-table-rootedcon-2013.html ECMAScript 자바스크립트 강좌 http://blog.wystan.net/2011/08/02/great-javascript-articles 온라인 게임핵(OnlineGameHack) 악성코드 감염 예방법 http://hummingbird.tistory.com/4495 최상위 도메인에 영향을 미치는 내부적으로 생성된 인증서에 관한 대한 보안 권고 http://www.icann.org/en/groups/ssac/documents/sac-057-en.pdf 무료 그리고 느린 구글 번역 API를 이용하기 https://github.com/Sangdol/free-and-slow-google-translate-api

반응형