카테고리 없음

Security Information Networking (2013-05-20)

DarkSoul.Story 2013. 5. 21. 16:07
반응형



본 문서는 김남현님(Exception)이 작성해 주신 내용을 스크랩 하였습니다.

정보를 제공해주신 김남현님(Exception)께 감사드립니다. 

 

원문 : http://kyaru.blog.me/130168480612



※ 주의사항


본 내용은 연구 목적으로 작성된 것이며, 허가 받지 않은 공간에서는 테스트를 절대 금지합니다. 악의 적인 목적으로 이용할 시 발생할 수 있는 법적 책임은 사용자 자신한테 있습니다. 이는 해당 글을 열람할 때 동의하였다는 것을 의미합니다. 상업적으로 이용할시 법적 조치가 가해질 수 있습니다.

 

"정보통신망 이용촉진 및 정보보호 등에 관한 법률" 정당한 접근권한이 없거나 허용된  접근 권한의 범위를 초과하여 정보통신망에 침하는 행위를 금지한다.(48조 1항)

위반하면 3년 이하의 징역 또는 3000만원 이한의 벌금에 처한다.(63조 1항 1호)

 주요 정보통신기반시설을 침해하여 교란·마비 또는 파괴한 자는 10년 이하의 징역 또는 1억 원 이하의 벌금에 처하도록 규정하고 있다(28조 1항). 

또 형법에서도 컴퓨터 등 정보처리장치에 허위의 정보 또는 부정한 명령을 입력하거나 그밖의 방법으로 정보처리에 장애를 발생하게 한 자는 업무방해죄로 5년 이하의 징역 또는 1500만 원 이하의 벌금에 처하도록 규정하고 있다(314조 2항).


보안프로젝트(http://www.boanproject.com) / 보안프로젝트 팀블로그 (http://boanproject.tistory.com)에서는 아래와 관련된 주제에 대해 연구/분석/배포 되고 있습니다.




보안관련 자료 및 도구들

 

OWASP WebGoat V5.4 웹해킹 튜토리얼 동영상 http://webappsecmovies.sourceforge.net/webgoat/ 악성코드 분석을 위한 Yara Rule(규칙) 생성 도구 https://github.com/Xen0ph0n/YaraGenerator 클라우드기반 보안 취약성 평가 http://www.wpi.edu/Pubs/E-project/Available/E-project-042412-130544/unrestricted/Vulnerability_
Assessment_Within_The_Cloud_MA_AG.pdf

클라우드 기반 위험 평가 프레임워크
http://delimiter.com.au/wp-content/uploads/2013/03/SMIC1545_PDF_v7.pdf

Perl기반의 무료 로그 분석 도구
http://www.w3perl.com/

ICMP를 이용하여 권한획득을 하기 위한 스크립트
http://www.commonexploits.com/?p=896
 
미국 IC3에서 제공하는 2013년 범죄신고 보고서
http://www.fbi.gov/news/pressrel/press-releases/ic3-2012-internet-crime-report-released

오픈 소스기반의 대규모 IPv4의 패킷 캡처 시스템
https://github.com/aol/moloch#what-is-moloch

NTFS기반 $LogFile에 대한 파서
https://code.google.com/p/mft2csv/wiki/LogFileParser

XORgrep - XOR를 통해 숨겨진 데이터를 찾기 위한 도구
http://iadfi.org/xorgrep.zip 

취약점 평가와 침투테스트의 차이점에 대해서 정리
http://danielmiessler.com/writing/va_vs_pt/

국가별 사이버 보안 전략 모음
https://www.enisa.europa.eu/activities/Resilience-and-CIIP/national-cyber-security-strategies-ncsss
/national-cyber-security-strategies-in-the-world

파이썬 기반의 ARP Poisoning 공격 스크립트
https://github.com/levle/g0tBeEF/blob/master/g0tbeef.py

파이썬 기반의 FTP서버 권한획득 도구
https://github.com/mainframed/MainTP

온라인상에서 자신의 정보를 안전하게 보호하기 위한 방법
http://www.ehacking.net/2013/05/what-you-need-to-know-to-protect.html

웹기반의 CSRF 점검 도구
http://homakov.github.io/

SNMP 서비스의 취약점 평가
http://resources.infosecinstitute.com/vulnerability-assessment-of-snmp-service-ii/

NoSuchCon 2013 보안 컨퍼런스 자료
http://www.nosuchcon.org/talks/

SHODAN을 이용한 취약한 시스테 스캔 방법
http://cyberarms.wordpress.com/2013/05/17/scanning-for-open-and-vulnerable-systems-with-shodan/

ACCESS LOG 토르 ip를 검출하기 위한 스크립트
http://www.securitybydefault.com/2013/05/detectando-ips-tor-en-ficheros-accesslog.html
https://trac.torproject.org/projects/tor/wiki/doc/TorDNSExitList

IOS기반 응용프로그램 해킹과 보안
http://www.hackingarticles.in/hacking-and-securing-ios-applications/

파워쉘 기반의 보안 점검 도구
https://github.com/darkoperator/Posh-SecMod

악성코드 분석 도구 및 관련 정보
http://blog.zeltser.com/post/50728264398/several-posts-on-malware-analysis-tools

메타스플로잇을 이용한 NTFS 포멧 파일 복구
http://youtu.be/9yzCf360ujY

포렌식을 위해 인터넷상의 증거 찾기 위한 엔스크립트
http://www.forensickb.com/2013/05/encase-enscript-to-automate-internet.html

디지털 포렌식에 대한 용어 정리
http://forensicinsight.org/terms


반응형