카테고리 없음

Security Information Networking (2013-01-26)

DarkSoul.Story 2013. 1. 28. 10:09
반응형

본 문서는 김남현님(Exception)이 작성해 주신 내용을 스크랩 하였습니다.

정보를 제공해주신 김남현님(Exception)께 감사드립니다. 

 

원문 : http://kyaru.blog.me/130157826425


※ 주의사항

본 내용은 연구 목적으로 작성된 것이며, 허가 받지 않은 공간에서는 테스트를 절대 금지합니다. 악의 적인 목적으로 이용할 시 발생할 수 있는 법적 책임은 사용자 자신한테 있습니다. 이는 해당 글을 열람할 때 동의하였다는 것을 의미합니다.


"정보통신망 이용촉진 및 정보보호 등에 관한 법률" 정당한 접근권한이 없거나 허용된  접근 권한의 범위를 초과하여 정보통신망에 침하는 행위를 금지한다.(48조 1항)

위반하면 3년 이하의 징역 또는 3000만원 이한의 벌금에 처한다.(63조 1항 1호)

 주요 정보통신기반시설을 침해하여 교란·마비 또는 파괴한 자는 10년 이하의 징역 또는 1억 원 이하의 벌금에 처하도록 규정하고 있다(28조 1항). 

또 형법에서도 컴퓨터 등 정보처리장치에 허위의 정보 또는 부정한 명령을 입력하거나 그밖의 방법으로 정보처리에 장애를 발생하게 한 자는 업무방해죄로 5년 이하의 징역 또는 1500만 원 이하의 벌금에 처하도록 규정하고 있다(314조 2항).


해당 문서의 저작권은 저자에게 모두 있습니다스크랩  링크참고시 출처를 확실히 해주세요

상업적으로 이용할시 법적 조치가 가해질 수 있습니다.

 

보안프로젝트(http://www.boanproject.com) / 보안프로젝트 팀블로그 (http://boanproject.tistory.com)에서는 아래와 관련된 주제에 대해 연구/분석되고 있습니다.


보안관련 자료  도구들

SSL 프록시 기반 중간자 공격  트래픽 분석 도구
http://honeyproxy.org/
 
안드로이드 기반 안티바이러스  보안 도구 모음
http://blog.elhacker.net/2013/01/mejores-antivirus-gratuitos-para-android.html
 
안드로이드기반 네트워크 스캔도구
http://seifreed.com/2013/01/24/overlook-fing-escaneo-de-equipos/
 
데프콘 20 컨퍼런스 동영상
http://www.youtube.com/playlist?list=PLCDA5DF85AD6B4ABD
 
IOS 기반 어플리케이션에서 sqlite 데이타를 뽑아내기
http://www.securitylearn.net/2013/01/24/sqlite-data-leakage-in-ios-applications/
 
페이스북 이용한 위치 추적의 위험성
http://www.ehacking.net/2013/01/facebook-places-location-tracking-risks.html
 
자바 애플릿 취약점을 이용한 메타스플로잇 공격
http://calebbucker.blogspot.kr/2013/01/exploiting-java-applet.html
 
메타스플로잇을 이용한 윈도우 로컬 메모리 인젝션 공격
http://www.hackingarticles.in/windows-manage-memory-payload-injection/
 
메타스플로잇을 이용한 ftp 취약점 공격
http://myexploit.wordpress.com/2013/01/25/2005-is-ftp-secure-i-got-a-warning-that-ftp-was-not-secure-any
 
안전한 인터넷 뱅킹 사용을 위한 20가지 
http://www.troyhunt.com/2013/01/20-simple-tips-for-safer-internet.html
 
파워쉘로 취약한 자바버전을 찾기
http://www.darkoperator.com/blog/2013/1/23/verifying-if-patching-with-powershell-part-1-finding-the-jav.html
 
파워쉘로 XBOX게임기의 위젯을 만들기
http://learn-powershell.net/2013/01/24/building-an-xbox-live-widget-using-powershell/
 
파이썬기반의 간단한 아파치 로그 분석 도구
http://jbremer.org/apache-log-parsing/
 
피들러 툴을 이용한 XSS취약점 점검
http://resources.infosecinstitute.com/using-x5s-with-fiddler-to-find-xss-vulnerabilities/
 
파일 다운로드 공격 분석  필터링 방법
http://resources.infosecinstitute.com/arbitrary-file-download-breaking-into-the-system/
 
키로거 방지를 위해 암호화 기능을 지원하는 소프트웨어
http://www.raymond.cc/blog/keystroke-encryption/
 
PDF문서에 다양한 트릭으로 특정 스크립트를 삽입하기
http://code.google.com/p/corkami/wiki/PDFTricks?show=content&wl=en
 
파이어폭스 기반의 침투테스트 도구들
http://firecat.toolswatch.org/

보안 관련 주요 이슈

디도스 대란 악몽 재현? Slowloris DDoS 대비하라
http://www.boannews.com/media/view.asp?idx=34586&kind=0
 
핵심인프라 시스템 시험결과 취약한 것으로 드러나
http://www.itlkorea.kr/newsletter/newsletter_view.php?No=1026
 
익스플로잇킷 동향과 국내· 비교
http://dailysecu.com/news_view.php?article_id=3696
 
KISA 선정, 2013 인터넷  정보보호 10 이슈!
http://dailysecu.com/news_view.php?article_id=3693
 
직장에서 소셜 네트워크 사용에 대한 장단점 분석자료
http://resources.infosecinstitute.com/restricting-social-media-at-work/
 
무조건  암호가 안전하지는 않다는 기사
http://arstechnica.com/security/2013/01/grammar-badness-makes-cracking-harder-the-long-password/
 
악성코드 전문가로 만들어진 팀이 조직적으로 은행을 공격
http://www.wired.com/threatlevel/2013/01/mastermind-behind-gozi-charged/
 
트랜드마이크로의 안드로이드 기반 악성코드의 피해 분석자료
http://www.neowin.net/news/android-malware-to-reach-1-million-cases-in-2013
 

반응형