카테고리 없음

Security Information Networking (2013-06-01)

DarkSoul.Story 2013. 6. 3. 09:32
반응형



본 문서는 김남현님(Exception)이 작성해 주신 내용을 스크랩 하였습니다.

정보를 제공해주신 김남현님(Exception)께 감사드립니다. 

 

원문 : http://kyaru.blog.me/130169311528



※ 주의사항


본 내용은 연구 목적으로 작성된 것이며, 허가 받지 않은 공간에서는 테스트를 절대 금지합니다. 악의 적인 목적으로 이용할 시 발생할 수 있는 법적 책임은 사용자 자신한테 있습니다. 이는 해당 글을 열람할 때 동의하였다는 것을 의미합니다. 상업적으로 이용할시 법적 조치가 가해질 수 있습니다.

 

"정보통신망 이용촉진 및 정보보호 등에 관한 법률" 정당한 접근권한이 없거나 허용된  접근 권한의 범위를 초과하여 정보통신망에 침하는 행위를 금지한다.(48조 1항)

위반하면 3년 이하의 징역 또는 3000만원 이한의 벌금에 처한다.(63조 1항 1호)

 주요 정보통신기반시설을 침해하여 교란·마비 또는 파괴한 자는 10년 이하의 징역 또는 1억 원 이하의 벌금에 처하도록 규정하고 있다(28조 1항). 

또 형법에서도 컴퓨터 등 정보처리장치에 허위의 정보 또는 부정한 명령을 입력하거나 그밖의 방법으로 정보처리에 장애를 발생하게 한 자는 업무방해죄로 5년 이하의 징역 또는 1500만 원 이하의 벌금에 처하도록 규정하고 있다(314조 2항).


보안프로젝트(http://www.boanproject.com) / 보안프로젝트 팀블로그 (http://boanproject.tistory.com)에서는 아래와 관련된 주제에 대해 연구/분석/배포 되고 있습니다.




보안관련 자료 및 도구들

  침투테스트를 위해 리눅스기반의 모질라에 내장된 웹브라우저 플러그인 http://security-sh3ll.blogspot.kr/2013/05/penq-security-testing-browser-bundle.html 안티바이러스를 우회하기 위한 페이로드 생성기 https://www.christophertruncer.com/veil-a-payload-generator-to-bypass-antivirus [문서배포] 보안프로젝트 Onepage 매거진 5월호 http://chogar.blog.me/80191073989 AttackVector - 침투테스트를 위한 리눅스 기반의 배포판 https://bitbucket.org/attackvector/attackvector-linux libnmap - nnmap 프로세스 및 데이터를 조작하기 위한 파이썬 라이브러리 https://github.com/savon-noir/python-libnmap codesake - 루비기반의 소스코드 분석 도구 http://armoredcode.com/blog/codesake-dawn-the-new-security-source-code-scanner-for-ruby/ 휘발성 메모리 포렌식을 위한 파이썬 기반의 프레임워크 http://www.4tphi.net/fatkit/papers/fatkit_journal.pdf PHP기반의 SQL취약점 점검도구 https://code.google.com/p/aidsql/ NoMoreXOR - 악성코드를 분석하기 위한 파이썬 도구 http://malforsec.blogspot.kr/2013/05/a-peak-at-nomorexor.html MOVP II 3.2 - 파이썬과 Yara를 이용한 안드로이드 포렌식 http://volatility-labs.blogspot.kr/2013/05/movp-ii-32-linuxandroid-memory.html 암호 복구하기 위한 John the Ripper 1.8.0 릴리즈 http://www.openwall.com/lists/announce/2013/05/30/1 세션을 이용한 XSS 취약점 이해 http://www.troyhunt.com/2013/05/understanding-xss-input-sanitisation.html HTML5 로컬 저장소 보안 취약점 http://blog.whitehatsec.com/web-storage-security/ 데이터베이스 포렌식 방법 http://blog.opensecurityresearch.com/2013/05/forensics-investigations-do-not-forget.html 리눅스에 VMware 설치 http://zentrixplus.net/blog/installing-vmware-workstation-on-linux/ dropbox를 사용하여 headless LAMP 스택에 대한 백업을 설정 http://www.securesolutions.no/setting-up-backup-for-a-headless-lamp-stack-using-dropbox/ 사회공학 툴킷 SET v5.1 릴리즈 https://www.trustedsec.com/downloads/social-engineer-toolkit/ 32bit, 64bit를 구분하셔 파워쉘 코드 삽입 https://www.trustedsec.com/may-2013/native-powershell-x86-shellcode-injection-on-64-bit-platforms/ 각종 보안관련 E-Book 모음 http://www.securitybydefault.com/2013/05/libros-gratuitos-de-seguridad-de-la.html QR 코드 : USSD 공격 http://resources.infosecinstitute.com/qr-code-ussd-attack/ CreateRemoteThread를 사용하여 DLL인젝션 http://resources.infosecinstitute.com/using-createremotethread-for-dll-injection-on-windows/ PDF파일 스트림 문자 검색 도구 http://blog.didierstevens.com/2013/05/30/pdf-parser-searching-inside-streams/ 의도적으로 취약하게 제작된 가상머신 Metasploitable를 통한 모의해킹 http://resources.infosecinstitute.com/metasploitable-2-exploitation/ 카스퍼스키에서 제공하는 파일 화이트리스트 서비스 http://whitelisting.kaspersky.com/advisor 정보 보안 면접 질문 http://danielmiessler.com/study/infosec_interview_questions/ 악의적인 PDF 파일 분석 http://www.dhses.ny.gov/ocs/awareness-training-events/conference/2012/documents/presentations/James-Antonakos.pdf 루비기반의 악성사이트 분석 도구 http://iscanner.isecur1ty.org/ troopers 보안 컨퍼런스 자료 https://www.troopers.de/archives/troopers13/agenda13/troopers13-presentations/index.html#smarttv Splunk를 이용한 Virustotal 스캔 http://informationonsecurity.blogspot.kr/2013/05/splunk-bro-network-security-monitor-and.html 안드로이드를위한 새로운 Meterpreter http://www.pentester.es/2013/05/nuevo-meterpreter-para-android.html?m=1 Excel 대시보드 템플릿 및 예제 http://chandoo.org/wp/excel-dashboards/ 10가지 대표적인 리눅스 배포판 소개 http://www.tecmint.com/10-linux-distributions-and-their-targeted-users/ 유니코드 문자열 정리 http://www.unicode.org/


반응형