본문 바로가기

Security

(32)
Bat to ExE converter http://www.twitter.com/ostoneo http://solatech.tistory.com http://cafe.naver.com/solatech by 김재벌 오늘은 인터넷 서핑중에 Bat To ExE Converter 라는 녀석을 발견했습니다. 2005년에 Ashyane (이슬람 해커 그룹 Q7X) 에서 발표한 ExE to Text 이 후 별별 변환 프로그램이 나오긴 했습니다만, 이 녀석은 꽤나 끌리는 군요. http://www.f2ko.de/English/b2e/index.php 위 링크에 방문하면 아래와 같은 홈페이지가 나타납니다. 여기서 Download 를 선택합니다. 다운 받은 파일입니다. zip 파일로 되어 있습니다. 사이즈는 0.38 MB 입니다. 압축을 해제해 보면 아래와 같..
솔라리스 10 신간 안내 http://cafe.naver.com/solatech http://solatech.tistory.com http://www.twitter.com/ostoneo by 김재벌 PTR 에서 Solaris Internals (2nd) 와 Performance Tunning 책을 출간한 이후로 책을 추가로 3종이나 출간합니다. 올해 초에 나온 Pro Opensolairs (Apress) 이후에 반가운 책들이네요. 신간 3종 세트 중 1권은 Solaris 10 System Administration Essentials 입니다. 아마존에서 할인가격으로 약 35달러에 판매 하고 있습니다. 페이지수는 456페이지 이며 , 출간일은 2009년 11월 30일 이네요. 다루고 있는 내용은 공인교육과정인 SA-S10-200 ..
중소기업해킹방지를 위한 통합보안전문가 양성 과정 노동부 지원으로 진행되는 중소기업해킹방지를 위한 통합 보안전문가 양성 과정이 한국 썬 마이크로시스템즈 공인 교육센터의 주관으로 진행 됩니다. 대기업과 달리 , 중소기업은 예산 및 인력운용에 제약이 있기 마련입니다. 대다수의 중소기업은 제대로 된 보안전문인력을 보유하거나 , 해당 솔루션을 유지 관리가 어렵다는 점에서 대기업에 비해 보안성이 떨어질 수 밖에 없습니다. 게다가 전문적으로 보안인력이 분업화 되어 있기 보다는 1-2명의 전산관리자 등이 전반적으로 업무를 수행하다 보니 보안성에 큰 구멍이 생길 수 밖에 없습니다. 또한, 조직의 규모 때문에 네트워크 나 웹 해킹 등의 다양한 위협을 고려 하기 보다는 단순한 하나의 이슈에 대응하는 것 조차도 버거울 수 밖에 없습니다. 또한, 개발자는 개발쪽의 이슈에 포..
프리웨어 포렌식 툴킷 매뉴얼 하나로 텔레콤의 심정재씨가 만든 문서로 포레식 툴킷에 대한 매뉴얼 입니다. securitymap.net 에 게시된 문건이었는데 , 접속이 안되는군요.. 도움 되시길 바랍니다. http://cafe.naver.com/solatech by 김재벌
최강의 스캐너 Nmap 5.0 릴리즈!! 지난 18개월 전부터 4 버전에 머물던 Nmap 이 드디어 지난주에 5.0으로 릴리즈가 업데이트 되었습니다. 기존의 버전에서 지원 했던 Zenmap 기반의 UI가 지원 되고 보다 다양한 기능이 추가 되었습니다. 특히 netcat의 새로운 업그레이드 판이라고 할 수 있는 Ncat을 내장하고 있습니다. 또한, nsniff 를 지워하여 스캔 결과를 비교 할 수 있는 기능을 제공합니다. 당연히 nmap 의 가장 멋진 점인 멀티 플랫폼 지원은 당연한데다가 zenmap에서 지원하는 네트워크 토폴로지 지원 등의 기능은 상용 제품의 기능과 비교하여 절대 밀리지 않습니다. 멋진 기능이네요...^^
Wow~ dsniff 개발자 dug song을 만나다.. 6월 1일...대전 KT 인재개발원에서 보안을 교육하는 중에 dsniff 에 대한 소개를 진행하였습니다. 근래에는 BackTrack 같은 라이브 OS에서 이미 기본으로 포팅되어 있어서 굳이 dsniff 의 소스를 구하기 위해서 사이트를 찾거나 뒤지는 일은 없었습니다만... 수강생 분들에게 소개 차 www.monkey.org 에 있는 dunsong 사이트에 방문하였습니다. 사이트가 좀...어수선하더군요...만화 배경에...^^ 헌데..아래와 같이 하단에 채팅 창이 보이길래 선택을 했더니 구글 API 로 적용된 chat 창이 열리더군요. 재미 삼아..hello 라고 쳤는데...설마 그....dugsong이 지켜보리라곤...^^ 제가 영어가 짧아서 주로 짧은 대화를 나누었습니다만... 제가 dsniff 가 매..
패스워드 크랙킹 & 감사도구 L0phtcrack 6 예전에 L0phtcrack 이라는 제품은 윈도우의 패스워드 크랙툴 중 단연 압권의 성능을 가진 제품이었습니다. 취약한 패스워드는 물론 null 패스워드 탐지 , 사전 대입 공격 , 무차별 대입 공격 등을 수행할 수 있는 제품이었습니다. 예전에는 주로 atstake.com 에서 다운 받았는데 , 시만텍에 넘어간 뒤에는 관심이 떨어지고 , 무엇보다 Cain & Abel 같은 녀석이 나오면서 관심에서 사라졌었습니다. 근데 , 인터넷 서핑중에 간만에 발견했는데 버전이 6 더군요. lc6setup.exe (16MB) MD5 Hash: 7ad7197832f670f5b0d9494a4efdb066 SHA1 Hash: 21d568dd2f8200860d41716f843fb052b17c5e21 당연히 공개버전이며 컨설팅용 ..
솔라리스 시스템 보안 [ 발표자료 ] 지난 주 일요일에 비트아카데미 본관에서 서울시 , 전자신문 , 데브멘토와 함께 솔라리스 테크넷에서 작은 세미나를 진행하였습니다. 이중에 솔라리스 보안에 대해서 발표한 자료 입니다. 원래 시스템 네트워크 커널 파라미터 튜닝 매뉴얼도 추가 했다가 실수로 20장 날려 먹어서...ㅡㅡ; 그래도 너무 많은 분량을 준비한 탓인지 발표시간에는 충분했습니다만... 노무현 전 대통령의 서거로 어수선해서 행사에 예상보다 많은 분들이 빠지셨지만, 앞으로도 테크넷은 크고 작은 행사들을 통해 정보를 공유해 나가도록 하겠습니다. 조금 삶의 여유가 생기면 많은 관리자들에게 도움이 될 수 있도록 솔라리스 보안 가이드를 작성해 볼 욕심을 가지고 있습니다. 어찌 하다 보니, 근래에는 보안만 하게 되어서 솔라리스를 만질 기회가 줄어 들었..