본문 바로가기

반응형

전체 글

2013년 웹해킹 10가지 인기 기술 순위 2013년 웹해킹 10가지 인기 기술 순위 https://blog.whitehatsec.com/top-10-web-hacking-techniques-2013/ 매년마다 웹해킹 10개 순위(블로그, 도서 등)를 투표를 통해 결정하는데, 2013년에도 진행이 되고 있습니다. 이전년도 것들을 보아도 매우 좋은 정보들이 포함되어 있으니 참고하기 바랍니다. 웹해킹에 관심있는분들에게 특히 추천합니다. 2006 (65), 2007 (83), 2008 (70), 2009 (82), 2010 (69), 2011 (51) and 2012 (56). 2013년도 리스트 진행중 Complete 2013 List (in no particular order):The Case of the Unconventional CSRF Att.. 더보기
비트코인 관련해서 읽어볼만한 컨텐츠들 비트코인 원리 http://www.zerohedge.com/sites/default/files/images/user3303/imageroot/2013/05/20130512_BTC.jpg 비트코인 경제학http://sungmooncho.com/2013/12/02/bitcoin/ 비트코인 채굴해본 사례http://www.bloter.net/archives/170547 비트코인의 이해와 시사점http://www.seri.org/kz/kzBndbV.html?ucgb=KZBNDB&no=135244&cateno= 비트코인의 특징http://www.seri.org/ic/icInfoGV.html?no=64&pgsj=&pgno=1&pgor=&menucd=&tabGbn=SBJT&kw= [비트 코인] 화폐의 진화: http.. 더보기
2013년 해킹방지워크샵 발표자료 다운로드 2013년 해킹방지워크샵 발표자료 http://concert.or.kr/suf2013/content/program_2.php 오랜기간동안 컨퍼런스를 개최해서 그런지 매우 많은 트랙이 있습니다. 다양한 주제를 겪을 수 있어서 매우 좋습니다. 더보기
출판예정 디지털 포렌식의 세계 보안프로젝트 디지털 포렌식 팀장님인 이준형님(Maj3sty)이 진행하신 프로젝트 결과물이 나왔습니다. 그동안 고생이 너무 많았고, 너무 열정적인 활동하신것에 감사드립니다. 지금 준비하고 있는 두번째 출판도 좋은 결과가 나오리라 생각합니다. 더보기
사회적 공학기법을 이용한 공격 방지 안중언님(Dizzypop)이 번역한 문서입니다. 개요기업이나 회사내부에서 구성원들의 부주의로 인해 발생할 수 있는 사회적 공학기법에 의한 공격을 방지하기 위해 보안 관리자 입장에서 취할수 있는 몇가지 사항들입니다. (번역) 본문 이 소식은 사회공학에 관한 내용입니다. 사회공학분야의 몇 가지 위험에 대해 다룰 것이고 기업이나 회사가 그런 위험에 대해서 직원들이 더 나은 대처를 하게끔 도움을 줄 수 있는 것에 좀더 포커스가 맞춰질 것 입니다. 보안 의식 훈련 (Security Awareness Training)가장 중요하지만 우리가 충분히 하지 못하는 것은 기본적인 보안 의식 훈련이다. 사원들은 이상해 보이는 특정 상황에 대해서 인식할 필요가 있다. 그것은 비록 그들이 받아들이길 원치 않거나 그 사실을 달가.. 더보기
[번역문서] 직장에서 소셜 미디어 제한하기 안중언님(Dizzypop)이 번역한 문서입니다. 개요직장내에서 페이스북이나 트위터와 같은 소셜 미디어 사용에 대한 장, 단점 제시와 회사측에서의 사용 제한에 관한 결과 도출 (번역) 상세 분석 소개고용인들이 직장에서 Facebook이나 Google+와 같은 소셜 네트워크를 사용하는 것은 많은 근무시간을 낭비할 수 있을 뿐만아니라 작업용 컴퓨터에 바이러스를 뿌릴 수도 있다. 이러한 이유로 어떤 고용주들은 직원들의 소셜 네트워크 접속을 면밀히 모니터링하고 필요한 만큼 엄격하게 설계된 보안 시스템을 시행한다. 이 글의 목적은 직원들의 소셜 미디어 접속을 제한하는 것의 장점(섹션2)과 단점(섹션3)을 토의하기 위함이다. 마지막으로 결론을 도출한다(섹션4). 직원들의 소셜 미디어 접속 제한의 장점 (Advanta.. 더보기
(Infosecinstitute) Under the Hood: Reversing Android http://resources.infosecinstitute.com/사이트에서는 다양한 해킹 공격 시연 문서 및 방어들이 정기적으로 배포되고 있습니다. 입문자들대상으로 설명한 문서들이 많아서 연구 목적으로 번역을 시작하였습니다. 앞으로도 좋은 컨텐츠에 대해서는정기적으로 번역을 해서 배포하도록 하겠습니다. 번역에 참여해주신김재기님 (jack2) 께 감사합니다. 더보기
[공동연구] Exploit Writing Tutorial 세번째- 구조적 예외 핸들러(SEH) (주)한국정보보호교육센터과 보안프로젝트가 공동연구한 산출물을 배포합니다. 다운로드 : http://www.kisec.com/knowledge_channel/kiseclab?mode=list&board_name=kiseclab&board_club_no=&relation_no=&page=1&sort=regdate&desc=desc&board_no=223&board_comment_no=&viewtype=&s_category=&search_str=s_subcon&search_val= 2013 년 새해를 맞아 해외 유명 보안연구팀인 Corelan Team의 기술문서를 조금 더 접근하기 쉽도록 편역 프로젝트를 진행하고자 합니다. Corelan Team은 보안 연구, 교육 및 흥미를 위해 연구하는 조직으로, 윤리에 .. 더보기

반응형