본 문서는 김남현님(Exception)이 작성해 주신 내용을 스크랩 하였습니다.
정보를 제공해주신 김남현님(Exception)께 감사드립니다.
원문 : http://kyaru.blog.me/130155960389
※ 주의사항
본 내용은 연구 목적으로 작성된 것이며, 허가 받지 않은 공간에서는 테스트를 절대 금지합니다. 악의 적인 목적으로 이용할 시 발생할 수 있는 법적 책임은 사용자 자신한테 있습니다. 이는 해당 글을 열람할 때 동의하였다는 것을 의미합니다.
"정보통신망 이용촉진 및 정보보호 등에 관한 법률" 정당한 접근권한이 없거나 허용된 접근 권한의 범위를 초과하여 정보통신망에 침하는 행위를 금지한다.(48조 1항)
위반하면 3년 이하의 징역 또는 3000만원 이한의 벌금에 처한다.(63조 1항 1호)
주요 정보통신기반시설을 침해하여 교란·마비 또는 파괴한 자는 10년 이하의 징역 또는 1억 원 이하의 벌금에 처하도록 규정하고 있다(28조 1항).
또 형법에서도 컴퓨터 등 정보처리장치에 허위의 정보 또는 부정한 명령을 입력하거나 그밖의 방법으로 정보처리에 장애를 발생하게 한 자는 업무방해죄로 5년 이하의 징역 또는 1500만 원 이하의 벌금에 처하도록 규정하고 있다(314조 2항).
해당 문서의 저작권은 저자에게 모두 있습니다. 스크랩 및 링크, 참고시 출처를 확실히 해주세요!
보안프로젝트(http://www.boanproject.com)에서는 아래와 관련된 주제에 대해 연구/분석되고 있습니다.
해당 자료가 저작권 등에 의해서 문제가 있다면 바로 삭제하겠습니다.
보안관련 자료 및 도구들
SQL인젝션 및 데이터베이스 덤프를 통한 공격
http://www.securitylearn.net/2013/01/07/sql-injection-exploitation-and-dumping-the-database/
윈도우기반 침투테스트 및 보안관련 도구 모음
https://pentestlab.wordpress.com/2013/01/07/windows-tools-for-penetration-testing/
기본적인 SQL 인젝션 학습자료
http://www.securesolutions.no/why-its-easy-being-a-hacker/
페이스북을 위장한 사기 사이트
http://www.troyhunt.com/2013/01/please-login-to-your-facebook-account.html
오픈소스기반 리버스엔지니어링 프레임워크
http://www.radare.org/y/ (다운로드)
http://www.gabrielgonzalezgarcia.com/2012/12/31/radare-cheat-sheet/ (간단명령어)
Nmap과 기본패스워드를 악용하여 무선라우터의 비밀번호를 해킹
http://resources.infosecinstitute.com/nmap-helped-in-cracking-wireless-router/
윈도우8기반의 악성코드 분석
http://resources.infosecinstitute.com/forensic-analysis-windows-8/
취약한 웹어플리케이션 환경을 제공하여 모의해킹을 연습할 수 있는 사이트
바이러스 토탈에 샘플파일을 자동으로 업로드하기 위한 파이썬소스
http://ondailybasis.com/blog/?p=1767
웹 어플리케이션 공격 기법 및 방안에 대해서 잘 정리되어 있는 블로그
http://www.securesolutions.no/
안드로이드기반 보안도구 모음 1
http://www.ehacking.net/2011/09/hacking-application-for-android.html
안드로이드 관련 보안도구 모음 2
http://www.hackersonlineclub.com/android-tools
안드로이드기반 원격 관리 도구
https://github.com/RobinDavid/androrat
Sysinternals에서 만든 보안도구를 자동으로 업데이트 받아주는 도구
http://kennykerr.ca/2013/01/04/synctools-for-sysinternals/
구글 검색 결과 파싱해서 텍스트로 출력하는 파이썬 모듈
http://incolumitas.com/2013/01/06/googlesearch-a-rapid-python-class-to-get-search-results
보안 관련 주요 이슈
IE 제로데이 공격 ( CVE 2012-4792, IE 6,7,8 대상) 분석자료
한국 인터넷 금융의 위험 신호( 증권사 메인 웹서비스가 악성코드 감염경로로 활용)
보안인닷컴 e-매거진 [보안人] 19호
[컬럼] 자꾸 뚫리는 홈페이지, 보다 강력한 입력값 검증 절차 및 확인 도구 필요
http://www.boannews.com/media/view.asp?idx=22942
취약점 업데이트 : NVIDIA GeForce 310.90
http://hummingbird.tistory.com/4308
모바일 악성코드 99%가 안드로이드 기기 공격!
http://dailysecu.com/news_view.php?article_id=3552
서울여대 박춘식 교수님이 예측한 2013년 위험한 맬웨어 트랜드 예측 워스트 5
http://dailysecu.com/news_view.php?article_id=3551
고려대학교 김승주교수님, 정보보호 인력양성정책, 개선이 필요하다
http://dailysecu.com/news_view.php?article_id=3544