본 문서는 김남현님(Exception)이 작성해 주신 내용을 스크랩 하였습니다.
정보를 제공해주신 김남현님(Exception)께 감사드립니다.
※ 주의사항
본 내용은 연구 목적으로 작성된 것이며, 허가 받지 않은 공간에서는 테스트를 절대 금지합니다. 악의 적인 목적으로 이용할 시 발생할 수 있는 법적 책임은 사용자 자신한테 있습니다. 이는 해당 글을 열람할 때 동의하였다는 것을 의미합니다.
"정보통신망 이용촉진 및 정보보호 등에 관한 법률" 정당한 접근권한이 없거나 허용된 접근 권한의 범위를 초과하여 정보통신망에 침하는 행위를 금지한다.(48조 1항)
위반하면 3년 이하의 징역 또는 3000만원 이한의 벌금에 처한다.(63조 1항 1호)
주요 정보통신기반시설을 침해하여 교란·마비 또는 파괴한 자는 10년 이하의 징역 또는 1억 원 이하의 벌금에 처하도록 규정하고 있다(28조 1항).
또 형법에서도 컴퓨터 등 정보처리장치에 허위의 정보 또는 부정한 명령을 입력하거나 그밖의 방법으로 정보처리에 장애를 발생하게 한 자는 업무방해죄로 5년 이하의 징역 또는 1500만 원 이하의 벌금에 처하도록 규정하고 있다(314조 2항).
해당 문서의 저작권은 저자에게 모두 있습니다. 스크랩 및 링크, 참고시 출처를 확실히 해주세요!
보안프로젝트(http://www.boanproject.com)에서는 아래와 관련된 주제에 대해 연구/분석되고 있습니다.
해당 자료가 저작권 등에 의해서 문제가 있다면 바로 삭제하겠습니다.
보안관련 자료 및 도구들
다양한 프로그램언어에 대하여 AES256 대칭키를 이용한 암호화 소스를 제공
다양한 보안관련 도구를 제공하는 사이트
http://securityxploded.com/download.php
Cyber law 관련 미국 주요판례 정리 자료.
http://kevin9life.blogspot.kr/2013/01/major-case-study-in-cyber-law.html
해킹 및 크래킹의 숨겨진 비밀(E-Book)
http://www.hackingarticles.in/the-unrevealed-secrets-of-hacking-and-cracking/
GIT를 사용하여 메타스플로잇프레임워크 업데이트
http://www.darkoperator.com/blog/2013/1/7/metasploit-framework-guides-updated-for-using-git.html
야후 DOM기반 XSS 취약점
http://www.offensive-security.com/offsec/yahoo-dom-xss-0day-prevails/
안드로이드에서 원격으로 PC를 관리할 수 있는 어플
https://play.google.com/store/apps/details?id=net.xdevelop.rm
파이썬기반의 하위 도메인 스캔 도구
http://code.google.com/p/knock/
POST 메소드를 통핸 서비스거부 공격 도구
https://www.owasp.org/index.php/OWASP_HTTP_Post_Tool
각종 웹 취약점 찾기 위한 점검 도구
http://websecuritytool.codeplex.com/
침투테스트를 위한 연구용 클러스트 환경 구축하기
http://pentestlab.wordpress.com/2013/01/09/building-a-penetration-testing-lab-cluster/
YARA 시그니처 기반의 악성코트 탐지 및 분석
http://resources.infosecinstitute.com/yara/
SQL 인젝션에 대하여 정리한 자료
http://resources.infosecinstitute.com/sql-injections-introduction/
커멘드라인 명령어를 통해 악성코드 분석 및 포렌식
http://resources.infosecinstitute.com/command-line-for-windows-malware-analysis-forensics-part-i
NMAP 스크립트엔진과 카테고리에 대해 소개
http://resources.infosecinstitute.com/nmap-scripting-engine-categories/
윈도우기반 DLL 인젝션의 기초에 대하여 정리한 자료
http://blog.opensecurityresearch.com/2013/01/windows-dll-injection-basics.html
메타스플로잇을 이용하여 신규 IE취약점에 대하여 공격
무선네트워크 스캔 도구
http://www.bitsdelocos.es/2013/01/liberado-airwin-2-0-5/
무선 네트워크 보안관련 자료를 제공하는 사이트
F-INSIGHT(포렌식) 세미나 자료
http://forensicinsight.org/archives/912
웹브라우저, 소셜미디어, 검색엔진, 운영체제 등의 점유율 통계를 보여주는 사이트
인도에서 개발한 안드로이드기반 악성코드 엔진
http://www.ninjasecurity.org/2013/01/android-malware-engine_5987.html
보안 관련 주요 이슈
스카이프 통화에 기밀정보 은닉 가능!
http://www.boannews.com/media/view.asp?idx=34372&page=1&kind=1&search=title&find
2012년 정보보호법 분야 10개 판례
http://www.boannews.com/media/view.asp?idx=34335
이글루시큐리티 2013년 보안위협트렌드 전망 보고서
http://www.igloosec.com/b/notice/4505
최근 IE 공격자, 2010년 구글 공격배후로 추정
http://www.itlkorea.kr/newsletter/newsletter_view.php?No=1002
주요 20개 보안기업, 올 상반기 898명 인력채용 계획
http://dailysecu.com/news_view.php?article_id=3582
기업보안담당자가 꼭 체크해야 할 사항들
http://dailysecu.com/news_view.php?article_id=3574
기업 정보보호 조치의무 강화…개정망법 2월 18일 시행!
http://dailysecu.com/news_view.php?article_id=3570
2013년 모바일앱 시장 전망
CISCO의 인터넷전화기들의 펌웨어 취약점으로 도청이 가능
http://www.pcpro.co.uk/news/security/379129/malware-leaves-cisco-voip-phones-open-to-call-tapping
2013년도에 개발자가 관심가져야할 10가지 스킬
http://m.techrepublic.com/blog/10things/10-skills-for-developers-to-focus-on-in-2013/3525