카테고리 없음

Security Information Networking (2013-05-02)

DarkSoul.Story 2013. 5. 2. 10:22
반응형

본 문서는 김남현님(Exception)이 작성해 주신 내용을 스크랩 하였습니다.

정보를 제공해주신 김남현님(Exception)께 감사드립니다. 

 

원문 : http://kyaru.blog.me/130167345953



※ 주의사항


본 내용은 연구 목적으로 작성된 것이며, 허가 받지 않은 공간에서는 테스트를 절대 금지합니다. 악의 적인 목적으로 이용할 시 발생할 수 있는 법적 책임은 사용자 자신한테 있습니다. 이는 해당 글을 열람할 때 동의하였다는 것을 의미합니다. 상업적으로 이용할시 법적 조치가 가해질 수 있습니다.

 

"정보통신망 이용촉진 및 정보보호 등에 관한 법률" 정당한 접근권한이 없거나 허용된  접근 권한의 범위를 초과하여 정보통신망에 침하는 행위를 금지한다.(48조 1항)

위반하면 3년 이하의 징역 또는 3000만원 이한의 벌금에 처한다.(63조 1항 1호)

 주요 정보통신기반시설을 침해하여 교란·마비 또는 파괴한 자는 10년 이하의 징역 또는 1억 원 이하의 벌금에 처하도록 규정하고 있다(28조 1항). 

또 형법에서도 컴퓨터 등 정보처리장치에 허위의 정보 또는 부정한 명령을 입력하거나 그밖의 방법으로 정보처리에 장애를 발생하게 한 자는 업무방해죄로 5년 이하의 징역 또는 1500만 원 이하의 벌금에 처하도록 규정하고 있다(314조 2항).


보안프로젝트(http://www.boanproject.com) / 보안프로젝트 팀블로그 (http://boanproject.tistory.com)에서는 아래와 관련된 주제에 대해 연구/분석/배포 되고 있습니다.




보안관련 자료 및 도구들

 

ModSecurity기반의 웹방화벽 콘솔 http://www.waf-fle.org/screenshot WebSockets을 이용한 침투테스트 http://www.ub.tuwien.ac.at/dipl/2013/AC07815487.pdf 모바일 위협 및 블랙마켓에 관한 보고서 http://docs.apwg.org/reports/mobile/APWG_Mobile_Report_v1.9.pdf 파이썬 기반의 데이터 시각화 도구 http://freecode.com/projects/metapath 프로그램 개발 및 보안에 관련된 이북 제공 http://hackershelf.com/browse/ 파이썬 스크립트를 이용한 안드로이드 악성코드 분석 http://www.xchg.info/?p=46 ASP.NET 보안 및 클라우드 환경에서 KB2698981 취약점에 대한 보고서 http://www.nccgroup.com/en/blog/2013/04/aspnet-security-and-the-importance-of-kb2698981-in-cloud-environments ASP.NET을 위한 OWASP 웹취약점 TOP 10 http://www.troyhunt.com/2013/05/introducing-owasp-top-10-for-aspnet-on.html 구글 해킹의 숨겨진 비밀 http://resources.infosecinstitute.com/google-hacking-the-hidden-face-of-google-2/ GDB로 스텍 메모리 분석 http://resources.infosecinstitute.com/stack-analysis-with-gdb 윈도우 8을 위한 FTP 추천 프로그램 8가지 http://www.ehacking.net/2013/04/top-ftp-clients-for-windows-8.html ISMS 인증 세부점검항목 초안 http://isms.kisa.or.kr/kor/notice/dataView.jsp?p_No=48&b_No=48&d_No=112 메타스플로잇 튜토리얼 자료 http://hakin9.org/metasploit-open-tutorials-free-download/ Kali Linux v1.0.3 릴리즈 http://www.kali.org/downloads/ 타임스탬프 정보 변경 도구 http://securityxploded.com/file-date-time-changer.php Mercury v2.2.0 안드로이드 기반의 취약점 분석 프레임워크 http://hack-tools.blackploit.com/2013/04/mercury-v220-android-assessment.html 리눅스 기반의 무료 방화벽 http://www.sanewall.org/ IPv6기반의 보안취약점 분석 및 트러블슈팅 도구 http://www.si6networks.com/tools/ipv6toolkit/ 해시 문자에서 암호를 복구하는 도구 http://securityxploded.com/salted-hash-kracker.php Wireshark v1.10.0 릴리즈 https://www.wireshark.org/download.html Arachni v0.4.2 웹취약점 스캐너 릴리즈 http://www.arachni-scanner.com/blog/new-release-v0-4-2-new-interface-new-website/ 윈도우 포렌식 분석 툴킷 http://www.hackingarticles.in/windows-forensics-analysis-toolkit/



반응형