본문 바로가기

security

(131)
Ettercap 정리 자료 입니다. 몇년전부터 하드에 굴러다니던 자료 입니다. 자료의 출처는 기억 하지 못합니다만, 저작자의 정보가 파일에 남아 있습니다. 근래에 backtrack 을 가지고 모의해킹하는 자료중에는 ettercap 을 이용한 데모가 제법 있습니다. ettercap 정리 자료중엔 제법 깔끔하게 작성된 파일이라서 도움이 되실 것 같네요.
Trend Micro Titanium Maximum Security 사용 후기 국내에서 알려진 외산 백신중에 국내에서 제법 오랜기간 사용되어온 트렌드마이크로 제품의 최신버전을 사용해보았습니다. 개인적으로 트렌드마이크로에 대한 제 생각은 외산 백신중에 꽤나 좋은 탐지능력과 편한 인터페이스 , 안정화된 인공지능 등의 기능이 꽤나 인상깊었던 제품이었습니다. 특히 윈도우 95시절에는 개인적으로 v3 제품(도스모드) 보다 선호하던 제품이었습니다. 근래에는 국내에서 무료백신과 더불어 외산제품들도 많이 소개되고 사용되고 있습니다. 시만텍, 맥아피, 카스퍼스키, 빗디펜더 등 그야말로 백신들의 춘추전국시대라 할 수 있습니다. 그동안 국내에서 많은 지배력을 가지진 못했으나 , 트렌드 마이크로 제품군의 이번 버전은 꽤나 인상깊은 기능이 몇가지 보이더군요. 1.설치/운영시에 E-mail 과 암호를 통한..
블랙햇에서 Barnaby Jack 이 시연한 ATM 기 해킹 영상 인터넷 찾다보니 이런 영상이 있군요..@@ ATM 기의 취약점을 이용하여 돈 뽑아내는....돈 고갈 공격인가? .. 즐감하세요.
인터넷진흥원에서 발간한 패스워드 선택 및 이용안내서 입니다. 안전한 패스워드 에 대한 이해와 더불어 쉽고 강력하게 패스워드를 생성 관리하는 방법을 다루고 있는 문건입니다. 어렵지 않고 가볍게 볼 수 있습니다.
Windows Shell 취약점으로 인한 원격코드 실행 문제점 ■ 개 요 MS社는 7월 17일 윈도우 구성 요소인 Windows Shell에서 원격코드 실행이 가능한 취약점(7.19 기준 보안패치 未발표)을 발표함에 따라 각급기관 담당자는 해당 취약점을 악용한 해킹에 대비, 이메일 첨부파일 등으로 유입되는 바로가기 파일(.lnk)을 필터링하는 등 각별히 유의하여 주시기 바랍니다. 특히, 해당 취약점을 이용한 USB 악성코드가 확산되고 있음에 따라 아래의 '임시 대응책'을 조속히 수행할 것을 권고합니다. ■ 취약점 내용 o 설 명 MS 윈도우 Windows Shell에서 바로가기 파일(.lnk)을 처리하는 과정에 취약점이 존재하여 공격자는 특수하게 조작된 바로가기 파일을 이메일, 홈페이지 등을 통해 유포, 사용자가 열람토록 유도하여 원격코드 실행이 가능하다. * Wi..
강력한 볼륨 암호화 TrueCrypt 7.0 릴리즈 테크넷 마스터 김재벌입니다. 강력한 볼륨 암호화 제품인 트루크립트 7.0 릴리즈 되었습니다. 이번 제품부터는 하드웨어 가속기능의 AES 가 지원되고 즐겨찾기 및 관리 기능등이 일부 추가되었습니다. 또한, 512바이트 섹터가 아닌 1024 , 2048 등의 섹터지원도 가능해 졌네요. 아래는 추가된 기능입니다. 7.0 July 19, 2010 New features: Hardware-accelerated AES (for more information, see the chapter Hardware Acceleration). Note: If you want to disable hardware acceleration, select Settings > Performance and disable the option ..
sslstrip 공격 실습 보호되어 있는 글입니다.
*nix Live Forensics 자료 검색하다가 우연히 좋은 정보를 보게 되었습니다. 출처는 아래와 같습니다. 출처 : http://www.forensic-proof.com/ 그리고 , http://bhami.com/rosetta.html#hardware 에 *nix 관련 하여 정리도 잘되어 있습니다. 해당 저작권은 저작권자에게 있으며 , 문제시 삭제 합니다. 정리하시느라 고생한 것 같은데...감사히..잘 보겠습니다@@ *nix Live Forensics 디지털 포렌식 조사에서 조사하고자 하는 대상(디지털기기)이 활성 상태인 경우, 초기에는 바로 전원을 종료한 후 비활성 데이터를 수집했다. 하지만 이 경우 램(RAM)과 같은 휘발성 메모리에 저장된 데이터는 사라지기 때문에 조사하기 어렵다. 휘발성 메모리에서 유지하는 데이터는 비교적 사..