카테고리 없음

Security Information Networking (2013-01-21)

DarkSoul.Story 2013. 1. 22. 10:11
반응형

본 문서는 김남현님(Exception)이 작성해 주신 내용을 스크랩 하였습니다.

정보를 제공해주신 김남현님(Exception)께 감사드립니다. 

 

원문 : http://kyaru.blog.me/130157233003


※ 주의사항

본 내용은 연구 목적으로 작성된 것이며, 허가 받지 않은 공간에서는 테스트를 절대 금지합니다. 악의 적인 목적으로 이용할 시 발생할 수 있는 법적 책임은 사용자 자신한테 있습니다. 이는 해당 글을 열람할 때 동의하였다는 것을 의미합니다.


"정보통신망 이용촉진 및 정보보호 등에 관한 법률" 정당한 접근권한이 없거나 허용된  접근 권한의 범위를 초과하여 정보통신망에 침하는 행위를 금지한다.(48조 1항)

위반하면 3년 이하의 징역 또는 3000만원 이한의 벌금에 처한다.(63조 1항 1호)

 주요 정보통신기반시설을 침해하여 교란·마비 또는 파괴한 자는 10년 이하의 징역 또는 1억 원 이하의 벌금에 처하도록 규정하고 있다(28조 1항). 

또 형법에서도 컴퓨터 등 정보처리장치에 허위의 정보 또는 부정한 명령을 입력하거나 그밖의 방법으로 정보처리에 장애를 발생하게 한 자는 업무방해죄로 5년 이하의 징역 또는 1500만 원 이하의 벌금에 처하도록 규정하고 있다(314조 2항).


해당 문서의 저작권은 저자에게 모두 있습니다스크랩  링크참고시 출처를 확실히 해주세요

상업적으로 이용할시 법적 조치가 가해질 수 있습니다.

 

보안프로젝트(http://www.boanproject.com) / 보안프로젝트 팀블로그 (http://boanproject.tistory.com)에서는 아래와 관련된 주제에 대해 연구/분석되고 있습니다.

 

해당 자료가 저작권 등에 의해서 문제가 있다면 바로 삭제하겠습니다. 


보안관련 자료 및 도구들


다양한 Exploit 에 대해서 레퍼런스를 정리한 페이지

https://code.google.com/p/it-sec-catalog/wiki/Exploitation

 

워드프레스내 공격을 탐지하고 방어하기 위한 플로그인

http://wordpress.org/extend/plugins/wp-waf/

 

NFS의 잘못된 설정으로 인한 권한상승 취약점

http://pentestlab.wordpress.com/2013/01/20/nfs-misconfiguration/

 

자바스크립트 관련 책 모음

http://jsbooks.revolunet.com/

 

안드로이드 기반의 네트워크 스푸핑 프로그램

http://www.redeszone.net/2013/01/14/wifikill-bloquea-la-conexion-a-internet-de-cualquier-ordenador-de-la-red-con-tu-android/

 

온라인상에서 저지르는 일반적인 실수 6가지

http://www.ehacking.net/2013/01/6-most-common-mistakes-that-compromise.html

 

메모리 포렌식 도구 volatility 가이드

http://code.google.com/p/volatility/wiki/VolatilityIntroduction?tm=6

 

닷넷 기반의 파라미터 유효성검사 우회 XSS 취약점

http://www.quotium.com/research/advisories/XSS-NetRequestValidation.php

 

IOS기반 보안 응용프로그램 사용 가이드

http://www.ehacking.net/2011/11/quick-guide-to-five-crucial-ios.html

 

파이썬 기반의 단순한 SSH 브루트포스 도구

http://www.phillips321.co.uk/2013/01/20/simple-python-ssh-brute-forcer/

 

안드로이드4.0 기반에서 SSL 트래픽 분석

http://www.pentester.es/2012/11/analisis-de-trafico-ssl-en-android-4x.html

 

악성코드 분석을 위한 기법과 접근방법에 대하여 다양한 시각에서 정리한 자료

http://blog.ioactive.com/2013/01/offensive-defense.html

 

NTFS 권한을 확인하고 제어하기 위한 도구

http://www.ghacks.net/2012/05/05/ntfs-permissions-reporter-display-windows-user-access-rights/

 

비밀번호를 노출의 위험성과 보호방법

http://www.ehacking.net/2013/01/protect-your-password-protect-your.html

 

마이크로소프트가 발전한 히스토리를 나타낸 그래프

http://www.makeuseof.com/tag/infographic-the-history-of-microsoft-technology/

 

IT 외주인력 보안통제 안내서

http://netsquare.kisa.or.kr/report/research/view.jsp?contentSeq=2386

 

안티바이러스의 신뢰성과 성능을 검증하기 위한 av-comparatives 보고서

http://www.av-comparatives.org/comparativesreviews/dynamic-tests

http://chart.av-comparatives.org/awardslist.php?year=2012


보안 관련 주요 이슈


시스코 링크시스 라우터에 제로데이 취약점 발견

http://www.boannews.com/media/view.asp?idx=34498&kind=0

 

루팅 스마트폰, 공격자 마음대로 조작 가능

http://www.boannews.com/media/view.asp?idx=34488&kind=0

 

한국 겨냥 제로데이 공격 3일만에 2만여건

http://www.zdnet.co.kr/news/news_view.asp?artice_id=20130118175207

 

의료기기와 연결된 시스템 보안 취약점 발견

http://dailysecu.com/news_view.php?article_id=3656

 

정부, 인터넷 전화 감시 소프트웨어 사용

http://www.itlkorea.kr/newsletter/newsletter_view.php?No=1022

 

NVidia Display Driver Service (Nsvr) Exploit

http://www.exploit-db.com/exploits/24207/

반응형