까막눈의 보안소식. 2010년 5월 1주차

exploitdb: All browsers 0day Crash Exploit

http://www.exploit-db.com/exploits/12491

Mozilla Firefox, Internet Explorer, Google Chrome, Netscape , Opera 에서 DoS를 일으키는 익스플로잇입니다. 자바스크립트를 이용한 BOF 같네요. 아래 링크로 들어가면 웹브라우저가 blocked 될겁니다. ㅎㅎㅎ

/wp-content/uploads/2010/05/12491.html (경고! 여기로 들어가서 일어나는 피해는 책임지지 않습니다.)

개인용 인공위성 사용하기

http://books.google.com/books?id=YAIHa97G4icC

이번주 소식 중 가장 흥미로운 소식. 위성해킹 해볼수 있는걸까요?

Feasible Attack on 13-round AES-256

http://eprint.iacr.org/2010/257

암호학은 잘 모르지만 13라운드라면 엄청 빠른거 아닌가요?

Extracting Malicious Codes from the Process Memory: Zeus Case

http://community.websense.com/blogs/securitylabs/archive/2010/05/05/extracting-malicious-codes-from-the-process-memory-zeus-case.aspx

외국에서는 최근 가장 큰 이슈는 Zeus입니다. 우리나라는 공인인증서 덕분에 아직 Zeus의 타겟이 안 되고 있죠. 이미 Zeus 쪽 암시장은 상상을 초월할 정도라네요.

인터넷침해대응센터(http://www.krcert.or.kr)의 통계정보에 Zeus 봇넷 분석자료가 게재된 “2010년 03월 인터넷침해사고 동향 및 분석 월보”가 올라와 있습니다.

Linux Memory Protection Mechanism

http://x82.inetcop.org/h0me/papers/FC_exploit/LMPM.pdf

리눅스 시스템 해킹 공부할 때 도움될겁니다.

5년 후의 웹 브라우저

http://blog.creation.net/451

웹브라우저 벤더들간의 토론 내용이네요. 이제는 전쟁이 아니라 협업의 시대…

Installing the Metasploit Framework on the iPad

http://mayhemiclabs.com/node/15

메타스플로잇이 진리인걸까요? 외국의 한 보안전문가가 메타스플로잇을 해킹도구라고 주장할 정도로 점점 강력해지고 있습니다. 그러고보니 지난 주에 iPhone OS에 닷넷 프레임워크가 올라간다는 소식이 있었는데, 여러 의미에서 iPhone OS는 해커들에게 매력적이네요.

Similar Posts

  • 재미난 피싱 사기 대처법들

    언젠가부터 온라인, 오프라인 가릴 거 없이 피싱 사기가 많아졌습니다. 제 주위에도 피싱 사기를 당할 뻔 했다는 선배가 있지요. 다행이 그 선배는 저희 동아리 선배였습니다. 이게 피싱 사기인지 아닌지 금새 구분하거든요. 오늘 피싱 사기에 관해 재미난 글들을 읽었습니다. 피싱 사기, 이렇게 대처해보는 것도 재미있을 것 같습니다. [구경거리] 메신저 피싱 사기꾼에게 입금받았습니다. [구경거리] 메신저 피싱 사기꾼에게 입금받았습니다….

  • smpCTF 2010 후기

    지난 7월 10일 오전 8시부터 12일 오전 8시까지 48시간 진행된 smpCTF 2010 예선에 저희 CERT-IS 가 참여했었습니다. 그리고 의외로 좋은 성과를 내어서 2175점으로 25등을 했습니다. 와우! ㅊㅋㅊㅋ http://ctf2010.smpctf.com/flags_submitted.php 대회 형식은 일반적인 CTF 예선의 형태였습니다. 초반에 몇 개의 문제들만 공개되고 서서히 공개하는 식이었죠. 문제의 종류도 원격 서버 공격, 포렌식, 웹, 암호, 리버싱, 트라비아 등 다양했습니다. 최근의…

  • 우분투용 해킹 & 분석 도구 모음

    리눅스에서는 해킹 & 분석용으로 많은 도구들이 있습니다. 그리고 다들 강력하죠. 그런데 리눅스는 배포 버전이 다양해서 일일이 소스를 컴파일 해주어야 합니다. 그리고 의존성에 걸리거나 약간의 다른 환경 문제 때문에 컴파일이 안 되거나 실행이 안 되는 경우가 있죠. 도구모음 :: http://archive.offensive-security.com/ 위 링크를 따라 가시면 많은 deb 패키지들이 있습니다. 우분투용 해킹 & 분석 도구들이죠. 컴파일하기 살짝 까다로웠던…

  • 나에게 『해킹』이란?

    Kael H.님이 재미있는 것을 넘겨주셨습니다. ISEC2009 CTF 예선전 때문에 미루어 왔는데, 이제서야 글을 마쳤습니다. 해킹이라는 것이 참 추상적인 것이라서 어떻게 쓸까 망설였는데 어찌하다 보니 써졌네요. 그럼, 지금부터 이야기 보따리를 풀어보겠습니다. 다소 엉성하더라도 너그러이 참아주시기를…^^; 1. 최근에 생각하는 『해킹』 요즈음에는 방어의 관점에서 해킹에 대해 공부합니다. 약 6개월 정도 된 것 같네요. 그 이전에는 해킹에 대해 따로…

  • Evan’s Debugger(EDB) Manual

    리눅스의 GUI 디버깅툴인 EDB의 매뉴얼입니다. 이 문서랑 동아리 선배의 Tor Project 문서 덕분에 2009 KISA 정보보호경진대회에서 최우수상 받고, HITB 말레이시아에도 참여할 수 있었네요. 윈도우즈의 OllyDbg와 유사하기 때문에 꽤 유용하게 쓰일 겁니다. 뭐, 요즘에는 Radare가 땡기긴 하네요… 매뉴얼 내용을 블로그에 모두 옮기려고 했는데, 이게 웬 삽질인가 싶어서 링크만 걸겠습니다. 이미 아는 분들도 계시겠지만, Articles에 문서가 업데이트…

  • 까막눈의 보안소식. 2010년 5월 2주차

    HITBSecConf2010 – Amsterdam DRAFT Agenda http://bit.ly/99vNXj 7월 1일~2일 이틀동안 네덜란드 암스테르담에서 Hack In The Box가 개최됩니다. 6월 29일~30일 이틀간은 트레이닝 코스가 있구요. 아직 컨퍼런스 일정에는 7월 1일 주제들만 나와 있지만 꽤 재밌어 보입니다. 그리고 Web Hacking Challenge, CTF도 열립니다. 지금 등록받고 있나봐요. 인사이드 윈도우즈 포렌식 : 디지털 해킹 분석 및 대응의 기술 http://kangcom.com/sub/view.asp?sku=201005110002 심플스의 박병익…

답글 남기기

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다