카테고리 없음

Security Information Networking (2013-05-06)

DarkSoul.Story 2013. 5. 6. 09:38
반응형



본 문서는 김남현님(Exception)이 작성해 주신 내용을 스크랩 하였습니다.

정보를 제공해주신 김남현님(Exception)께 감사드립니다. 

 

원문 : http://kyaru.blog.me/130167593558



※ 주의사항


본 내용은 연구 목적으로 작성된 것이며, 허가 받지 않은 공간에서는 테스트를 절대 금지합니다. 악의 적인 목적으로 이용할 시 발생할 수 있는 법적 책임은 사용자 자신한테 있습니다. 이는 해당 글을 열람할 때 동의하였다는 것을 의미합니다. 상업적으로 이용할시 법적 조치가 가해질 수 있습니다.

 

"정보통신망 이용촉진 및 정보보호 등에 관한 법률" 정당한 접근권한이 없거나 허용된  접근 권한의 범위를 초과하여 정보통신망에 침하는 행위를 금지한다.(48조 1항)

위반하면 3년 이하의 징역 또는 3000만원 이한의 벌금에 처한다.(63조 1항 1호)

 주요 정보통신기반시설을 침해하여 교란·마비 또는 파괴한 자는 10년 이하의 징역 또는 1억 원 이하의 벌금에 처하도록 규정하고 있다(28조 1항). 

또 형법에서도 컴퓨터 등 정보처리장치에 허위의 정보 또는 부정한 명령을 입력하거나 그밖의 방법으로 정보처리에 장애를 발생하게 한 자는 업무방해죄로 5년 이하의 징역 또는 1500만 원 이하의 벌금에 처하도록 규정하고 있다(314조 2항).


보안프로젝트(http://www.boanproject.com) / 보안프로젝트 팀블로그 (http://boanproject.tistory.com)에서는 아래와 관련된 주제에 대해 연구/분석/배포 되고 있습니다.




보안관련 자료 및 도구들

 

MANDIANT사의 포렌식 및 침해사고 분석도구 Redline 1.9.1 릴리즈 http://www.mandiant.com/resources/download/redline/ PHP 및 Javascript의 난독화된 코드를 분석하기 위한 사이트 http://ddecode.com/phpdecoder/ PHP 환경에서 리버스 커넥션을 하기 위한 리버스쉘 http://pentestmonkey.net/tools/web-shells/php-reverse-shell NIST - 컴퓨터 보안관련 문서들 모음 http://csrc.nist.gov/publications/PubsSPs.html#800-53 GNU/Linux의 주요 명령어 정리 http://gutl.jovenclub.cu/wiki/comandos/inicio 자동으로 실행되는 프로그램에 대해서 분석하기 위한 도구 http://www.woanware.co.uk/forensics/autorunner.html perl기반 Slowloris DDos공격 도구 http://ha.ckers.org/slowloris/ ISMS 인증 세부점검항목 초안 게시 http://isms.kisa.or.kr/kor/notice/noticeView.jsp?p_No=14&b_No=14&d_No=211 Accelerify - 악성코드 분석을 위해 클럭 속도를 향상시켜주는 도구 http://blog.zeltser.com/post/49399925347/accelerify-speeds-up-clock-for-malware 온라인상의 개인정보를 안전하게 유지하기 위한 방법 http://www.ehacking.net/2013/05/keep-your-online-personal-identity-as.html 파이썬 기반의 LFI취약점 공격도구 http://resources.infosecinstitute.com/panoptic-common-log-and-config-files-retriever-through-lfi-vulnerability/ 비트코인을 이용한 사이버 범죄 분석 http://resources.infosecinstitute.com/how-to-profit-illegally-from-bitcoin-cybercrime-and-much-more/ SyScan 2013 Bochspwn 보안컨퍼런스 자료 http://j00ru.vexillium.org/?p=1695 자바스크립트와 C#을 사용한 암호화된 통신 http://blog.diniscruz.com/2013/05/decrypting-aes-strings-sent-from-server.html 악성 코드 분석 및 침투 테스트를위한 DNS 서버 기반 중간자공격 도구 https://github.com/Crypt0s/FakeDns BitcoinCTF 문제풀이 자료 http://balidani.blogspot.hu/2013/05/bitcoinctf-write-up-of-first-3-levels.html BYOD기반에서의 정보 보안 http://www.frisc.no/wp-content/uploads/2013/02/finse2013-thorsheim.pdf DDoS공격 대응 위한 5가지 팁 http://www.esecurityplanet.com/network-security/5-tips-for-fighting-ddos-attacks.html php기반의 데이타 그리드 http://www.phpgrid.org/ homomorphic 암호화 라이브러리 https://github.com/shaih/HElib



반응형