카테고리 없음

Security Information Networking (2013-04-28)

DarkSoul.Story 2013. 4. 29. 10:52
반응형



본 문서는 김남현님(Exception)이 작성해 주신 내용을 스크랩 하였습니다.

정보를 제공해주신 김남현님(Exception)께 감사드립니다. 

 

원문 : http://kyaru.blog.me/130167109979



※ 주의사항


본 내용은 연구 목적으로 작성된 것이며, 허가 받지 않은 공간에서는 테스트를 절대 금지합니다. 악의 적인 목적으로 이용할 시 발생할 수 있는 법적 책임은 사용자 자신한테 있습니다. 이는 해당 글을 열람할 때 동의하였다는 것을 의미합니다. 상업적으로 이용할시 법적 조치가 가해질 수 있습니다.

 

"정보통신망 이용촉진 및 정보보호 등에 관한 법률" 정당한 접근권한이 없거나 허용된  접근 권한의 범위를 초과하여 정보통신망에 침하는 행위를 금지한다.(48조 1항)

위반하면 3년 이하의 징역 또는 3000만원 이한의 벌금에 처한다.(63조 1항 1호)

 주요 정보통신기반시설을 침해하여 교란·마비 또는 파괴한 자는 10년 이하의 징역 또는 1억 원 이하의 벌금에 처하도록 규정하고 있다(28조 1항). 

또 형법에서도 컴퓨터 등 정보처리장치에 허위의 정보 또는 부정한 명령을 입력하거나 그밖의 방법으로 정보처리에 장애를 발생하게 한 자는 업무방해죄로 5년 이하의 징역 또는 1500만 원 이하의 벌금에 처하도록 규정하고 있다(314조 2항).


보안프로젝트(http://www.boanproject.com) / 보안프로젝트 팀블로그 (http://boanproject.tistory.com)에서는 아래와 관련된 주제에 대해 연구/분석/배포 되고 있습니다.




보안관련 자료 및 도구들

 

악성코드 유포를 위한 Exploit Packs를 정리한 리스트 http://contagiodump.blogspot.kr/2010/06/overview-of-exploit-packs-update.html Low level Exploit 코드 제작 http://www.scribd.com/doc/137730145/Low-Level-Exploits Grandmaster materials 침투테스트 관련 발표자료 http://blog.7-a.org/2013/04/gsoc-pentesting-like-grandmaster-slides.html PDF 파일에 디지털 서명 추가하기 위한 도구 http://blog.didierstevens.com/2013/04/26/howto-add-a-digital-signature-to-a-pdf-file-free-software/ 악성스크립트 분석을 위한 Resolver version 1.0.9 릴리즈 http://exploit.co.il/hacking/resolver-109-bug-hunters-edition-release/ IFRAME에 피싱 URL을 사용한 계정 해킹 http://www.hackingarticles.in/hack-email-or-facebook-password-using-iframe-uri-phishing/ IOS 응용프로그램 보안 - 모바일 침투테스트 도구 설정 http://resources.infosecinstitute.com/ios-application-security-part-1-setting-up-a-mobile-pentesting-platform/ 윈도우 인증사용을 통한 닷넷 보안 http://resources.infosecinstitute.com/windows-authentication-dot-net-security-part-2/ IE Microsoft XMLDOM 오류 메시지 취약점 http://soroush.secproject.com/blog/2013/04/microsoft-xmldom-in-ie-can-divulge-information-of-local-drivenetwork-in-error-messages/ 웹기반 침투테스트와 리버스엔지니어링 문제 http://damo.clanteam.com/ SOHO 라우터 취약점 정리 http://securityevaluators.com/content/case-studies/routers/soho_router_hacks.jsp SMB 릴레이 취약점을 이용한 파이썬 기반의 공격코드 http://pen-testing.sans.org/blog/pen-testing/2013/04/25/smb-relay-demystified-and-ntlmv2-pwnage-with-python 악성코드 분석을 위한 소식들 http://blog.zeltser.com/post/28484562049/reverse-engineering-webcasts 데이터 유실없이 디스크 파티션 크기 재 조정하기 http://www.packetinside.com/2013/04/blog-post_26.html 인포그래픽 제작 도우미 5종류 http://www.bloter.net/archives/46285 파이썬기반의 Keychain 분석 스크립트 https://github.com/n0fate/chainbreaker 엔케이스 출력을 스플렁크 데이타로 보내주는 엔스크립트 http://www.forensickb.com/2013/04/encase-enscript-to-send-data-directly.html APWG - 피싱을 이용한 2013 사이버 범죄 분석 자료 http://docs.apwg.org/reports/APWG_GlobalPhishingSurvey_2H2012.pdf 파워쉘 기반 웹사이트 모니터링 스크립트 http://gallery.technet.microsoft.com/scriptcenter/Powershell-Script-for-13a551b3 EPUB 자바스크립트 보안 http://www.baldurbjarnason.com/notes/epub-javascript-security/ MoonScript - 다이나믹한 스크립팅 언어 http://moonscript.org/#overview


반응형