카테고리 없음

Security Information Networking (2013-04-05)

DarkSoul.Story 2013. 4. 5. 09:34
반응형













본 문서는 김남현님(Exception)이 작성해 주신 내용을 스크랩 하였습니다.

정보를 제공해주신 김남현님(Exception)께 감사드립니다. 

 

원문 : http://kyaru.blog.me/130165493861



※ 주의사항


본 내용은 연구 목적으로 작성된 것이며, 허가 받지 않은 공간에서는 테스트를 절대 금지합니다. 악의 적인 목적으로 이용할 시 발생할 수 있는 법적 책임은 사용자 자신한테 있습니다. 이는 해당 글을 열람할 때 동의하였다는 것을 의미합니다. 상업적으로 이용할시 법적 조치가 가해질 수 있습니다.

 

"정보통신망 이용촉진 및 정보보호 등에 관한 법률" 정당한 접근권한이 없거나 허용된  접근 권한의 범위를 초과하여 정보통신망에 침하는 행위를 금지한다.(48조 1항)

위반하면 3년 이하의 징역 또는 3000만원 이한의 벌금에 처한다.(63조 1항 1호)

 주요 정보통신기반시설을 침해하여 교란·마비 또는 파괴한 자는 10년 이하의 징역 또는 1억 원 이하의 벌금에 처하도록 규정하고 있다(28조 1항). 

또 형법에서도 컴퓨터 등 정보처리장치에 허위의 정보 또는 부정한 명령을 입력하거나 그밖의 방법으로 정보처리에 장애를 발생하게 한 자는 업무방해죄로 5년 이하의 징역 또는 1500만 원 이하의 벌금에 처하도록 규정하고 있다(314조 2항).


보안프로젝트(http://www.boanproject.com) / 보안프로젝트 팀블로그 (http://boanproject.tistory.com)에서는 아래와 관련된 주제에 대해 연구/분석/배포 되고 있습니다.




보안관련 자료 및 도구들

 

악성코드 분석 및 포렌식을 위한 Xubuntu기반의 배포판

http://sourceforge.net/projects/honeydrive/ 3월 사이버 공격 사건 정리자료 (2013년 3월 사이버공격 타임라인) http://hackmageddon.com/2013/04/02/16-31-march-2013-cyber-attacks-timeline/ 안드로이드 기반의 침투테스트를 위한 가상머신을 포함한 통합 플렛폼 http://sourceforge.net/projects/appuse/ 크롬을 침투테스트에 활용하기 https://www.novainfosec.com/2013/04/02/pimp-my-chrome-pen-testing-style/ TED 한글 번역 사이트 http://www.ted.com/profiles/372328/translations Redline - Mandiant사의 강력한 무료 포렌식 도구 (닷넷4.0프레임워크 필요) https://www.mandiant.com/resources/download/redline 2012 디지털 증거 압수수색에 관한 개정법률안 공청회 자료집 http://www.copyright.or.kr/info/law/precedent_view.do?hm_seq=230&bd_seq=10143 리눅스의 부팅 절차 http://resources.infosecinstitute.com/linux-booting-process/ 안티 포렌식 관련 자료 http://resources.infosecinstitute.com/anti-forensics-2 토르의 숨겨진 서비스를 알아내기 http://blog.whitehatsec.com/tor-hidden-service-passive-de-cloaking/ 펌웨어 분석 도구 http://www.devttys0.com/2013/04/binwalk-1-2-release/ 실시간 악성코드 샘플 공유 사이트 http://malshare.com/ php기반에서 메타스플로잇 meterpreter를 활용하기 http://y0nd13.blogspot.kr/2013/04/leveraging-metasploit-meterpreter-php.html 윈도우 보안 강화 방안 http://0xdabbad00.com/2013/03/27/windows-hardening-guide/ 심플한 블루투스 스캐너 http://www.digifail.com/software/bluelog.shtml 겔럭시 노트에 Kali를 설치 http://docs.kali.org/armel-armhf/kali-linux-on-galaxy-note 안드로이드의 Pin관련 자료 http://software.intel.com/sites/default/files/article/256671/pindroid-tutorial-01_1.pdf 파이썬 커맨드를 윈도우 서비스로 등록하기 http://agiletesting.blogspot.kr/2005/09/running-python-script-as-windows.html 파이썬으로 메타스플로잇 루비 패턴을 만들기 http://www.phillips321.co.uk/2013/04/02/recreating-pattern_create-rb-in-python/ 360-FAAR 방화벽 감사 및 복구 도구 http://sourceforge.net/projects/faar/ Acunetix 웹취약점 점검 스캐너 릴리즈 http://www.acunetix.com/blog/docs/acunetix-20130308-new-tests/ The MagPi 보안관련 잡지 http://raspberrypi.mythic-beasts.com/magpi/The-MagPi-issue-11-en.pdf 리눅스기반의 무료 안티바이러스 라이브 CD http://antiviruslivecd.4mlinux.com/ IOS, 안드로이드기반 모의해킹 도구 http://labs.securitycompass.com/wp-content/uploads/2013/04/SC_Exploit-Me-Mobile_Whitepaper_v5.pdf http://labs.securitycompass.com/mobile/mobile-application-for-your-hacking-pleasures GDB와 Cycript를 사용하여 IOS기반에서 Jailbroken 체크를 우회하기 http://hackoftheday.securitytube.net/2013/04/bypassing-jailbroken-checks-in-ios.html?m=1 해당 서버가 DNS DDoS 공격에 악용되고 있는지 확인할 수 있는 사이트 http://www.securitybydefault.com/2013/04/como-saber-si-tu-dns-puede-ser-empleado.html 한 눈에 보는 2012 공개소프트웨어산업 통계 http://www.oss.kr/80728 UI디자인을 위한 아이콘 모음 http://line25.com/articles/20-free-web-icon-glyph-packs-for-your-ui-designs


반응형