- 인터넷을 통해 정보를 확인하는 방법
정보 검색 전문 사이트
Securecast
http://securecast.co.kr
1999년 부터 축적되어온 정보보호 관련 데이터 베이스 서비스
국내 최초/최대의 유료 컨텐츠 제공 서비스
웹, 전세계 취약점, 웜바이러스, 홈페이지 위변조 정보, 악성코드 유포지 정보, 위협 예보 및 경보등 정보보호 Portal의 기능을 갖춘 강력한 서비스
MAPP(Microsft Active Protection Program)
http://www.microsoft.com/security/msrc/default.aspx
2009년 부터 국내에 도입된 마이크로소프트 관련 제로데이 취약점을 신속히 패치 하기 위한 커뮤니티
국내에서는 2009년 Nowcom이 최초 가입되어 현재 다수의 가입기관이 활동 중임
Milw0rm
http://www.milw0rm.com
(최근에 사이트가 변경됨: 1337day.com) -> 최근에 URL 사라짐
취약성 코드(Exploit) 직접적으로 게제하는 사이트로서 최신의 취약성을 이용한 공격들과 실제 해킹 소스 코드들이 공개되는 곳이다.
Explit DB
http://www.exploit-db.com
Milw0rm을 대신하는 악성코드 데이터 베이스
OWASP
http://www.owasp.org/index.php/Main_Page
매년 웹 공격에 관한 통계와 신기술들을 규격화 하여 10대 취약점을 발표하고 관리하는 사용자들의 모임
중요한 웹 공격에 대한 자료 및 웹 서버 코딩 가이드 제공
Webgoat라는 모의 해킹용 테스트 베드 프로그램 제공
Metasploit
http://www.metasploit.com
무료 모의 해킹 테스트(Penetration Tools)로 사용되며 python을 이용한 전세계 사용자들의 스크립트 툴킷으로 애용되는 툴을 배포 및 공동 연구
CodeBreakers
http://www.codebreakers-journal.com
Anti-debugging 등의 최신 해킹 기술 기고 및 다양한 해킹 관련 정보들을 제공
'Security > 정보 수집' 카테고리의 다른 글
말테고 ( maltego ) (0) | 2017.11.03 |
---|---|
DNS 서버를 사용하여 정보 수집 (0) | 2017.11.03 |
배시쉘 버그 ( bash shell bug / shellshock ) (0) | 2017.11.03 |
정보 수집 ( Data Gathering ) (0) | 2017.11.03 |
시스템/모의해킹 진단 범위와 절차 (0) | 2017.11.03 |