본문 바로가기

정보보호 (Security)437

728x90
ETTERCAP을 이용한 Sniffing, ARP Sfooping, DNS Sfooping 오픈소스 소프트웨어로서, GUI 를 지원하기 때문에 사용하기 편하다. 기본적인 스니핑 기능을 가지고 있으며, arp poisoning,icmp redirect, Port Stealing, DHCP Spoofing 등의 기본 기능도 가지고 있다. 그리고 플러그인을 통한 dns spoofing, dos attack 등을 지원하며 역으로 이런 공격을 찾는 search arp poisoner, search promisc 등의 기능도 가지고 있다. 사용하기에 따라서 매우 유용한 툴이라고 생각된다. 1. Ettercap 설치 ettercap 을 위해서는 libnet,libpcap,libssl,ncurses 라이브러리가 필요하다. 다운받아서 설치 해준후 ettercap 을 설치해준다. libpcap 은 rpm 형태로.. 2009. 10. 20.
Adobe Reader/Acrobat 신규 취약점으로 인한 피해 주의 Adobe Reader/Acrobat 신규 취약점으로 인한 피해 주의 ※ 보안업데이트가 발표되었으니 아래 해결방안을 참조하여 신속히 패치하시기 바랍니다. □ 개요 o Adobe Reader/Acrobat에서 원격코드 실행이 가능한 신규 취약점이 발견되어 사용자의 주의를 요함[1][2] o 현재 해당 취약점을 공격하기 위해 악의적으로 작성된 PDF 파일이 발견되었으므로, Adobe Reader/Acrobat 사용자는 메일/메신저로 전송된 출처가 불분명한 PDF 파일을 열람하지 않도록 주의하여야 함 □ 영향 받는 시스템 o Adobe Reader 9.1.3 이하 버전이 설치된 Windows/Mac/Unix 운영체제 o Adobe Acrobat 9.1.3 이하 버전이 설치된 Windows/Mac 운영체제 □ .. 2009. 10. 16.
레인보우 크랙 프로젝트 (Rainbow Crack Project) http://blog.pages.kr/532 위 포스트를 참고해 주세요. 2009. 10. 14.
Hotmail 유출 비밀번호의 흥미로운 통계 얼마전 10000여개의 hotmail 비밀번호 유출된 사건이 발생되었다. 이 유출된 비밀번호를 통계분석한 흥미로운 자료가 있다. - Statistics from 10,000 leaked Hotmail passwords - Weak passwords dominate statistics for Hotmail's phishing scheme leak (ZDNET) 10028개 중에 비밀번호 없는 것을 제외한 9843개를 분석한 결과이다. 가장 많이 사용한 상위 20개의 비밀번호다. 인용: 1. 123456 - 64 2. 123456789 - 18 3. alejandra - 11 4. 111111 - 10 5. alberto - 9 6. tequiero - 9 7. alejandro - 9 8. 12345678.. 2009. 10. 14.
Zombie 기반 대규모 DDoS의 실체와 대응 전략 – 7.7 사건 중심 분석 2009년 7월 7일, 한국과 미국의 주요 정부 및 금융기관 웹사이트가 전례 없는 대규모 DDoS(Distributed Denial of Service) 공격을 받았습니다. 이른바 “7.7 대란”으로 불리는 이 사건은 단기간에 전 세계적으로 보안 경각심을 불러일으켰으며, 공격 규모와 방식, 파급력 모두 과거 사례를 뛰어넘는 초유의 사건이었습니다.Cisco는 이 사건 직후 웹세미나를 통해 상세한 공격 분석 및 방어 솔루션을 공유했으며, 다음은 그 내용을 정리한 종합 요약입니다.⏱️ 7.7 DDoS 요약 분석1. 시간대별 공격 시나리오1차 공격 (7월 4일): 미국 정부 웹사이트 다수 대상2차 공격 (7월 7일): 한국 주요 금융, 포털, 언론사 웹사이트 타깃3차 공격 (7월 9일): 미국/한국 추가 사이트.. 2009. 9. 29.
728x90
728x90