보안프로젝트 173

Security Information Networking (2013-03-20)

본 문서는 김남현님(Exception)이 작성해 주신 내용을 스크랩 하였습니다.정보를 제공해주신 김남현님(Exception)께 감사드립니다.  원문 : http://kyaru.blog.me/130163644546※ 주의사항본 내용은 연구 목적으로 작성된 것이며, 허가 받지 않은 공간에서는 테스트를 절대 금지합니다. 악의 적인 목적으로 이용할 시 발생할 수 있는 법적 책임은 사용자 자신한테 있습니다. 이는 해당 글을 열람할 때 동의하였다는 것을 의미합니다. "정보통신망 이용촉진 및 정보보호 등에 관한 법률" 정당한 접근권한이 없거나 허용된  접근 권한의 범위를 초과하여 정보통신망에 침하는 행위를 금지한다.(48조 1항)위반하면 3년 이하의 징역 또는 3000만원 이한의 벌금에 처한다.(63조 1항 1호) ..

카테고리 없음 2013.03.20

Security Information Networking (2013-03-19)

본 문서는 김남현님(Exception)이 작성해 주신 내용을 스크랩 하였습니다.정보를 제공해주신 김남현님(Exception)께 감사드립니다. 원문 : http://kyaru.blog.me/130163510908 ※ 주의사항 본 내용은 연구 목적으로 작성된 것이며, 허가 받지 않은 공간에서는 테스트를 절대 금지합니다. 악의 적인 목적으로 이용할 시 발생할 수 있는 법적 책임은 사용자 자신한테 있습니다. 이는 해당 글을 열람할 때 동의하였다는 것을 의미합니다. "정보통신망 이용촉진 및 정보보호 등에 관한 법률" 정당한 접근권한이 없거나 허용된 접근 권한의 범위를 초과하여 정보통신망에 침하는 행위를 금지한다.(48조 1항)위반하면 3년 이하의 징역 또는 3000만원 이한의 벌금에 처한다.(63조 1항 1호) ..

카테고리 없음 2013.03.20

Security Information Networking (2013-03-18)

본 문서는 김남현님(Exception)이 작성해 주신 내용을 스크랩 하였습니다.정보를 제공해주신 김남현님(Exception)께 감사드립니다. 원문 : http://kyaru.blog.me/130163364398 ※ 주의사항 본 내용은 연구 목적으로 작성된 것이며, 허가 받지 않은 공간에서는 테스트를 절대 금지합니다. 악의 적인 목적으로 이용할 시 발생할 수 있는 법적 책임은 사용자 자신한테 있습니다. 이는 해당 글을 열람할 때 동의하였다는 것을 의미합니다. "정보통신망 이용촉진 및 정보보호 등에 관한 법률" 정당한 접근권한이 없거나 허용된 접근 권한의 범위를 초과하여 정보통신망에 침하는 행위를 금지한다.(48조 1항)위반하면 3년 이하의 징역 또는 3000만원 이한의 벌금에 처한다.(63조 1항 1호) ..

카테고리 없음 2013.03.20

Security Information Networking (2013-03-16)

본 문서는 김남현님(Exception)이 작성해 주신 내용을 스크랩 하였습니다.정보를 제공해주신 김남현님(Exception)께 감사드립니다. 원문 : http://kyaru.blog.me/130163137927 ※ 주의사항 본 내용은 연구 목적으로 작성된 것이며, 허가 받지 않은 공간에서는 테스트를 절대 금지합니다. 악의 적인 목적으로 이용할 시 발생할 수 있는 법적 책임은 사용자 자신한테 있습니다. 이는 해당 글을 열람할 때 동의하였다는 것을 의미합니다. "정보통신망 이용촉진 및 정보보호 등에 관한 법률" 정당한 접근권한이 없거나 허용된 접근 권한의 범위를 초과하여 정보통신망에 침하는 행위를 금지한다.(48조 1항) 위반하면 3년 이하의 징역 또는 3000만원 이한의 벌금에 처한다.(63조 1항 1호)..

카테고리 없음 2013.03.20

BackTrack5 R3와 Kali Linux 1.0 카테고리 비교

아래와 관련하여, 보안프로젝트(http://www.boanproject.com)에서 더욱더 자세하고 다양한 연구 및 분석 되고 있으며, 보안프로젝트 팀블로그 (http://boanproject.tistory.com)에서 연구 / 분석 내용 및 번역 문서가 배포 되고 있습니다. BackTrack5 후속인 Kali Linux 1.0 의 카테고리를 BackTrack5 R3와 비교하면 아래와 같다. 전체적으로 카테고리만 살펴보았을때 도구의 성격에 맞게 많이 세분화 된것으로 보인다. 사용자 입장에서 보면 직관적으로 이 도구가 어떤 도구 인가를 빠르게 알 수 있는 구성이 아닌가 생각한다. 참고로 더이상 BackTrack 프로젝트는 진행을 하지 않으며, 이제부터는 Kali Linux 프로젝트가 진행 된다고 한다. B..

[Password] 1,493,677,782 개의 단어로 이루어진 패스워드 사전이 공개

1,493,677,782 개의 단어로 이루어진 패스워드 사전이 공개가 되었다. 이 패스워드 사전에는 모든 단어리스트와 유출된 패스워드, 위키 피디아의 데이터등 모두 모아 놓은 것이라한다. hashcat 이나 John the Ripper 등과 같은 패스워드 크랙 도구에서 이용할 수 있다. 패스워드 사전의 데이터 크기는 압축한 상태에서 4.2 기가 이며, 압축을 풀면 무려 15 기가라고 한다. 해당 패스워드 사전은 토렌트를 이용하여 다운로드 받을 수 있다. [Download Torrent] [참고]http://toolsyard.thehackernews.com/2013/03/biggest-password-cracking-wordlist-with.html#_

Infomation 2013.03.15

Security Information Networking (2013-03-14)

본 문서는 김남현님(Exception)이 작성해 주신 내용을 스크랩 하였습니다.정보를 제공해주신 김남현님(Exception)께 감사드립니다.  원문 : http://kyaru.blog.me/130162839444※ 주의사항본 내용은 연구 목적으로 작성된 것이며, 허가 받지 않은 공간에서는 테스트를 절대 금지합니다. 악의 적인 목적으로 이용할 시 발생할 수 있는 법적 책임은 사용자 자신한테 있습니다. 이는 해당 글을 열람할 때 동의하였다는 것을 의미합니다."정보통신망 이용촉진 및 정보보호 등에 관한 법률" 정당한 접근권한이 없거나 허용된  접근 권한의 범위를 초과하여 정보통신망에 침하는 행위를 금지한다.(48조 1항)위반하면 3년 이하의 징역 또는 3000만원 이한의 벌금에 처한다.(63조 1항 1호) 주..

카테고리 없음 2013.03.14

Security Information Networking (2013-03-10)

본 문서는 김남현님(Exception)이 작성해 주신 내용을 스크랩 하였습니다.정보를 제공해주신 김남현님(Exception)께 감사드립니다.  원문 : http://kyaru.blog.me/130162385032※ 주의사항본 내용은 연구 목적으로 작성된 것이며, 허가 받지 않은 공간에서는 테스트를 절대 금지합니다. 악의 적인 목적으로 이용할 시 발생할 수 있는 법적 책임은 사용자 자신한테 있습니다. 이는 해당 글을 열람할 때 동의하였다는 것을 의미합니다."정보통신망 이용촉진 및 정보보호 등에 관한 법률" 정당한 접근권한이 없거나 허용된  접근 권한의 범위를 초과하여 정보통신망에 침하는 행위를 금지한다.(48조 1항)위반하면 3년 이하의 징역 또는 3000만원 이한의 벌금에 처한다.(63조 1항 1호) 주..

카테고리 없음 2013.03.11

Security Information Networking (2013-03-07)

본 문서는 김남현님(Exception)이 작성해 주신 내용을 스크랩 하였습니다.정보를 제공해주신 김남현님(Exception)께 감사드립니다.  원문 : http://kyaru.blog.me/130162053156※ 주의사항본 내용은 연구 목적으로 작성된 것이며, 허가 받지 않은 공간에서는 테스트를 절대 금지합니다. 악의 적인 목적으로 이용할 시 발생할 수 있는 법적 책임은 사용자 자신한테 있습니다. 이는 해당 글을 열람할 때 동의하였다는 것을 의미합니다."정보통신망 이용촉진 및 정보보호 등에 관한 법률" 정당한 접근권한이 없거나 허용된  접근 권한의 범위를 초과하여 정보통신망에 침하는 행위를 금지한다.(48조 1항)위반하면 3년 이하의 징역 또는 3000만원 이한의 벌금에 처한다.(63조 1항 1호) 주..

카테고리 없음 2013.03.07

[통합 분석 환경] Santoku

모바일 Forensic, 악성코드 분석, APP 보안 테스트를 할 수 있도록 지원 부팅 가능한 Linux 환경의 OS로 SDK, 각종 드라이버 및 유틸리티,PyGTK (GUI 도구를 지원하도록 미리 설정된 GUI 프레임 워크)가 사전에 설치되어 있다.또한, 쉬운 배포와 모바일 어플리케이션의 제어를 위한 GUI 도구들을 제공하며, 새로 모바일 기기가 연결되면 자동으로 감지하여 설치 한다. [https://santoku-linux.com/] 모바일 악성 코드 분석 : 모바일 장치 에뮬레이터동적 분석을 위한 네트워크 서비스 시뮬레이션 지원Decompilation 및 disassembly 도구악성 코드 데이터베이스 액세스 지원 모바일 Forensics : Firmware flashing tools for mul..

Infomation 2013.03.05