보안프로젝트 173

Kali Linux 도구 목록 - Information gathering

아래와 관련하여, 보안프로젝트(http://www.boanproject.com)에서 더욱더 자세하고 다양한 연구 및 분석 되고 있으며, 보안프로젝트 팀블로그 (http://boanproject.tistory.com)에서 연구 / 분석 내용 및 번역 문서가 배포 되고 있습니다. BackTrack5 R3에서 Kali Linux로 넘어 오면서, 사라진 도구들도 있고 신규 추가된 도구들도 있다. 전체적으로 봤을 때는 대부분 BackTrack5 R3의 도구들을 포함 하고 있다. 개인적으로 봤을 때는 단순히 BackTrack5 R3에 더 많은 도구들이 존재하는것 같다. 아래는 Kali Linux의 카테고리별 도구 목록이다. 많은 카테고리 중에서 Information gathering 카테고리에 존재하는 도구의 목록..

Security Information Networking (2013-03-28)

본 문서는 김남현님(Exception)이 작성해 주신 내용을 스크랩 하였습니다.정보를 제공해주신 김남현님(Exception)께 감사드립니다.  원문 : http://kyaru.blog.me/130164648365※ 주의사항본 내용은 연구 목적으로 작성된 것이며, 허가 받지 않은 공간에서는 테스트를 절대 금지합니다. 악의 적인 목적으로 이용할 시 발생할 수 있는 법적 책임은 사용자 자신한테 있습니다. 이는 해당 글을 열람할 때 동의하였다는 것을 의미합니다. 상업적으로 이용할시 법적 조치가 가해질 수 있습니다. "정보통신망 이용촉진 및 정보보호 등에 관한 법률" 정당한 접근권한이 없거나 허용된  접근 권한의 범위를 초과하여 정보통신망에 침하는 행위를 금지한다.(48조 1항)위반하면 3년 이하의 징역 또는 3..

카테고리 없음 2013.03.28

[BackTrack5 R3] DotDotPwn

※ 주의사항 아래 내용은 연구 목적으로 작성된 것이며, 허가 받지 않은 공간에서는 테스트를 절대 금지합니다. 악의 적인 목적으로 이용할 시 발생할 수 있는 법적 책임은 자신한테 있습니다. 이는 해당 글을 열람할 때 동의하였다는 것을 의미합니다. "정보통신망 이용촉진 및 정보보호 등에 관한 법률" 정당한 접근권한이 없거나 허용된 접근 권한의 범위를 초과하여 정보통신망에 침하는 행위를 금지한다.(48조 1항) 위반하면 3년 이하의 징역 또는 3000만원 이한의 벌금에 처한다.(63조 1항 1호) 주요 정보통신기반시설을 침해하여 교란·마비 또는 파괴한 자는 10년 이하의 징역 또는 1억 원 이하의 벌금에 처하도록 규정하고 있다(28조 1항). 또 형법에서도 컴퓨터 등 정보처리장치에 허위의 정보 또는 부정한 명..

[Password] Hash Kracker Console

1. 개요 Hash Kracker Console은 Hash 값을 이용하여, 패스워드를 크랙하는 도구로서, Windows XP / Windows 8에서 정상적으로 동작한다. Hash Kracker Console에서 지원하는 Hash 종류 - MD5 SHA1 SHA256 SHA3​​84 SHA512 Hash Kracker Console에서 지원하는 크랙 모드 종류- Dictionary Crack패스워드 목록 사전 ​​파일을 사용하여 패스워드를 크랙한다. 온라인에서는 많은 패스워드 사전 파일을 찾을 수 있으며, 이것을 이용하여 효과적으로 패스워드를 크랙할 수 있다. 이 방법은보다 신속하며, 일반적인 암호를 찾을 수 있다. - Hybrid Crack패스워드 사전 파일에서 각 단어에 접두사 또는 접미사를 붙이는 ..

Infomation 2013.03.26

Security Information Networking (2013-03-26)

본 문서는 김남현님(Exception)이 작성해 주신 내용을 스크랩 하였습니다.정보를 제공해주신 김남현님(Exception)께 감사드립니다.  원문 : http://kyaru.blog.me/130164378483※ 주의사항본 내용은 연구 목적으로 작성된 것이며, 허가 받지 않은 공간에서는 테스트를 절대 금지합니다. 악의 적인 목적으로 이용할 시 발생할 수 있는 법적 책임은 사용자 자신한테 있습니다. 이는 해당 글을 열람할 때 동의하였다는 것을 의미합니다. "정보통신망 이용촉진 및 정보보호 등에 관한 법률" 정당한 접근권한이 없거나 허용된  접근 권한의 범위를 초과하여 정보통신망에 침하는 행위를 금지한다.(48조 1항)위반하면 3년 이하의 징역 또는 3000만원 이한의 벌금에 처한다.(63조 1항 1호) ..

카테고리 없음 2013.03.26

dSploit - Android Network Penetration Suite

1. 개요 dSploit는 안드로이드에서 동작하는 네트워크 취약점 진단 툴 킷(Network Penetration Suite)으로, 모바일 장치에서 네트워크 취약점 점검을 하기 위해 사용한다. dSploit은 아래와 같은 기능을 제공한다. - WiFi Cracking잘 알려진 기본 키 생성 알고리즘을 사용하는 AP인 경우 쉽게 키를 해독한다. 지원되는 모델 Thomson, DLink, Pirelli Discus, Eircom, Verizon FiOS, Alice AGPF, FASTWEB Pirelli and Telsey, Huawei, Sky V1, Clubinternet.box v1 and v2, InfostradaWifi 등 - RouterPWN http://routerpwn.com/ 서비스를 이용하..

Infomation 2013.03.25

Security Information Networking (2013-03-24)

본 문서는 김남현님(Exception)이 작성해 주신 내용을 스크랩 하였습니다.정보를 제공해주신 김남현님(Exception)께 감사드립니다.  원문 : http://kyaru.blog.me/130164247209※ 주의사항본 내용은 연구 목적으로 작성된 것이며, 허가 받지 않은 공간에서는 테스트를 절대 금지합니다. 악의 적인 목적으로 이용할 시 발생할 수 있는 법적 책임은 사용자 자신한테 있습니다. 이는 해당 글을 열람할 때 동의하였다는 것을 의미합니다. "정보통신망 이용촉진 및 정보보호 등에 관한 법률" 정당한 접근권한이 없거나 허용된  접근 권한의 범위를 초과하여 정보통신망에 침하는 행위를 금지한다.(48조 1항)위반하면 3년 이하의 징역 또는 3000만원 이한의 벌금에 처한다.(63조 1항 1호) ..

카테고리 없음 2013.03.25

3.20 사이버테러 관련 자료

3월 20일 사이버 테러 관련 자료 모음 - 보고서 - NSHChttp://training.nshc.net/KOR/Document/virus/5-20130322_320CyberTerrorIncidentResponseReportbyRedAlert.pdf 와우해커http://wowhacker.org/files/0320_cyberterror_stolenbyte.pdf 잉카 http://cfile29.uf.tistory.com/original/0119A450514A47D92765A6 알약http://alyac.altools.co.kr/SecurityCenter/Analysis/NoticeView.aspx?id=190 안랩http://asec.ahnlab.com/926 - 데이터 복원 도구 - 하우리, 데이터 복..

Infomation 2013.03.22

Security Information Networking (2013-03-22)

본 문서는 김남현님(Exception)이 작성해 주신 내용을 스크랩 하였습니다.정보를 제공해주신 김남현님(Exception)께 감사드립니다.  원문 : http://kyaru.blog.me/130163902065※ 주의사항본 내용은 연구 목적으로 작성된 것이며, 허가 받지 않은 공간에서는 테스트를 절대 금지합니다. 악의 적인 목적으로 이용할 시 발생할 수 있는 법적 책임은 사용자 자신한테 있습니다. 이는 해당 글을 열람할 때 동의하였다는 것을 의미합니다. "정보통신망 이용촉진 및 정보보호 등에 관한 법률" 정당한 접근권한이 없거나 허용된  접근 권한의 범위를 초과하여 정보통신망에 침하는 행위를 금지한다.(48조 1항)위반하면 3년 이하의 징역 또는 3000만원 이한의 벌금에 처한다.(63조 1항 1호) ..

카테고리 없음 2013.03.22