본문 바로가기

정보보호 (Security)331

해킹 공격기법과 대응 방안 ① 서비스 거부 공격 생활의 모든 부분에서 인터넷을 이용하고 있으며, 모든 것이 빠른 속도로 변해 가고 있다. 이런 점을 이용하여 인터넷을 통한 공격도 다양해져서 사용자들이 곤란에 빠지기도 한다. 그런데 이 기법이 나날이 고도로 지능화 되고, 순식간에 전 세계로 퍼질 수 있으므로, 각 기업 보안담당자들은 이런 현상에 대해 정확히 대비할 수 있는 지식을 갖추는데 좀 더 많은 노력을 기울여야 할 필요가 있다. 앞으로 약 6회에 걸쳐, 가장 일반적이며 이슈가 되고 있는 해킹 기법과 대응방법에 대해 알아보도록 하자. 1. 서비스 거부 공격(Denial of Service Attack) 차 를 몰아본 경험이 없는 사람이라 하여도, 출퇴근길 뿐만 아니라 시도 때도 없이 막히는 서울의 교통체증은 누구나 다 아는 이야.. 2009. 3. 31.
Xcrypted - 익명성 보장 프록시 서버 대량 스캔 ## 보안툴 가동 후 다운로드 ## - Xcrypted Proxy Scanner 는 프록시 서버 전문 스캐너이다. - 서버가 감지되면 해당서버의 익명성 레벨과 속도를 체크한다. - 아이피대역을 스캔하며 단일아이피, 다중아이피, 아이피 파일 리스트를 사용할 수 있다. 2009. 3. 26.
FTester를 이용한 방화벽(FireWall) 룰 테스트 홍석범 | 오늘과내일 차장 파이어월을 구축한 후 특정한 패킷을 허용 또는 차단하고자 하는 정책이 정상적으로 작동하는지 확인하기 위해서는 특정 포트로 telnet을 해 보거나 nmap 등으로 포트스캔을 해 보는 것 외에는 별다른 방법이 없는 것이 사실이다. 이럴 때 좀더 유용하고 체계적으로 필터링 여부를 확인할 수 있는 방법이 있는데, 바로 파이어월 테스트툴인 FTester라는 프로그램을 이용하는 것이다. 여기서는 Ftester라는 프로그램을 이용하여 필터링 정책을 디버깅할 수 있는 방법에 대해 살펴보도록 하자. FTester는 Firewall Tester라는 의미로 홈페이지 (http://dev.inversepath.com/trac/ftester/)에서 소스와 설명서 등을 제공하고 있는데, 소스는 per.. 2009. 3. 24.
방문자 추적기를 역추적하는 프로그램 - CyScanner 끊임없이 새로운 방법으로 코드를 심고, 이를 리퍼러 통계로 내는 노력은 가상하지만, 싸이월드에서는 이를 서비스에 피해를 줄 수 있다는 이유로 막고 있지요. 창과 방패의 대결입니다. 싸이월드 추적기는 지금도 화제입니다. http://news.chosun.com/site/data/html_dir/2008/12/26/2008122601209.html http://xeno.tistory.com/55 http://dexter.tistory.com/33 추적을 당하기 싫은 사람들은 추적기를 기술적으로 살펴볼 수 있는 방법 http://www.plengineer.com/1023 을 통해 추적 여부를 파악할 수 있었지만 일반인들이 시도 하기에는 좀 어려웠죠. 추적기들의 기본 로직은 대부분 이렇습니다. 미니홈피 주인장이.. 2009. 3. 6.
싸이월드 방문자 추적기의 박멸 CyGuardian v0.11b * 기능: - 싸이월드 이용 중 제3의 사이트로 전송되는 데이터를 탐지 및 차단. - CyScanner로 탐지 불가능한 것들을 포함한, 모든 종류의 알려진 방문자 추적기를 무력화. - 브라우징 기능과 함께 실시간으로 동작. - 시스템에 어떠한 변경도 가하지 않으므로 설치 및 제거 과정 불필요. CyGuardian은 싸이월드 방문자 추적기의 박멸을 목적으로 만들어졌습니다. 미니홈피 뿐만 아니라 블로그, 클럽 또는 일촌공개 게시물에 설치된 추적기에도 효과적으로 작동합니다. 사용법은 일반적인 웹브라우저와 같습니다. 탐지 및 차단이 불가능한 새로운 방문자 추적기를 발견하신 경우, 제작자에게 알려주시면 큰 도움이 됩니다. 문의사항이 있으면 prtnshield@gmail.com으로 메일 보내주시기 바랍니다. * 주.. 2009. 3. 6.