본문 바로가기
2010년 10월 04일, ARP Spoofing 관련 도메인 및 유포사이트 정리 아실분들은 다 아실꺼니 괜찮고, 모르는 분들은 모자이크 앞부분만 구글링해도 확인 할 수 있음. 아직도 유포중인 사이트가 존재하여 부득이 하게 모자이크함!! 간단한 분석자료는 글 하단에 관련글에 있으니 그것으로 대신 보세요....^^ * 추가 된 사항은 빨간색으로 표시 함 - Domain List (yahoo.js -> img.js -> trim.js 로 변화중이다.) http://www.1webweb.com/******/yahoo.js http://www.1webweb.com/******/ad.htm http://www.1webweb.com/******/news.html http://www.xzjiayuan.com/**/yahoo.js http://www.xzjiayuan.com/**/ad.htm htt.. 2010. 10. 4.
[시스템툴]Sysinternals Tools Update - ProcDump v2.01, Autoruns v10.03, Process Monitor v1.93 Sysinternals Tool 중 몇가지가 업데이트 되었네요! 링크 연결 하오니~ 필요하신 분들은 다운로드 받으세요!! - 업데이트 목록(클릭 하시면 새창으로 이동합니다) ProcDump v2.01: ProcDump now generates a dump file name based on the date and time if no file name is specified, adds support for per-process performance counters, and reports in the dump comment for performance counter triggers the biggest CPU consuming thread. Autoruns v10.03: This update adds a nu.. 2010. 10. 1.
그것이 알고 싶다!! ARP Spoofing의 원리와 감염확인 및 예방방법 요즘 다들 ARP Spoofing으로 난리인 듯 하다. 그래서 전에 작성해 둔 문서로 혹시나 도움이 될 까 하는 생각으로 올려 둔다. 1. 개요 최근 홈페이지 변조를 통해 온라인게임 스파이웨어 및 ARP Spoofing 공격을 발생시키는 악성코드가 전파중이다. ARP Spoofing 공격을 통하여 2차 악성코드 삽입, 정보유출 등 다른 공격과 연결되어 더 문제가 심각해 질 수 있다. 또한 자신의 시스템 뿐만 아니라 연결된 네트워크 내의 다른 시스템에게도 피해를 줄 수 있다. 이번 글에서는 ARP Spoofing 공격의 원리를 알아보고 탐지방법 및 예방방법에 대해 알아 보도록 한다. 2. 설명 2-1. ARP란? - ARP(Address Resolution Protocol)는 네트워크상에서 IP주소를 물리.. 2010. 9. 29.
2010년 9월 29일, ARP Spoofing 관련 도메인 및 유포사이트 정리 아실분들은 다 아실꺼니 괜찮고, 모르는 분들은 모자이크 앞부분만 구글링해도 확인 할 수 있음. 아직도 유포중인 사이트가 존재하여 부득이 하게 모자이크함!! 간단한 분석자료는 글 하단에 관련글에 있으니 그것으로 대신 보세요....^^ - Domain List (아직까지 추가 확인 된 URL은 없으며, 같은 도메인에서 파일만 바뀌는 형태로 진행 중이다) http://www.1webweb.com/******/yahoo.js http://www.1webweb.com/******/ad.htm http://www.1webweb.com/******/news.html http://www.xzjiayuan.com/**/yahoo.js http://www.xzjiayuan.com/**/ad.htm http://www.xz.. 2010. 9. 29.
[연예]윤은혜, 무언가 부족해 보이는 공항 시스루 패션!! 일본 팬미팅을 마치고 일본 하네다 공항에서 대기 중인 사진을 트위터에 올리면서 알려졌다. 윤은혜는 시스루룩 상의와 핫팬츠, 블랙부츠와 빈티지 모자, 레오퍼드 스카프를 코디하였는데~ 내가 보기에도 그다지 이쁜 패션은 아닌거 같다;; 그래도 윤은혜니까 이정도인거다!! 라고 생각한다. - 관련글 2010/08/26 - [음악, 영화, 기타] - [연예] 소녀시대 서현, 핫팬츠+흰난방 공항패션~ 청순함의 대표주자가 여기 있구나!! 2010/08/13 - [음악, 영화, 기타] - [연예] 박한별, 트레이닝복 맞나?? 멀 입어도 패션이 돋보이는구나!! 2010/08/09 - [음악, 영화, 기타] - [연예] 카라 강지영, 공항 시스루룩(see-through look)패션 시원하고 보기 좋은데?? 2010. 9. 29.
[영화]포켓몬스터, 실사 영화로 제작되다!! 귀여운 피카츄는 어디가고.... 나는 포켓몬스터를 보면서 자라진 않았지만, 그래도 가끔식 TV에서 보여주면 보는 편이다 ㅡ.ㅡ;; 아직 재미있다 ㅎㅎㅎㅎㅎㅎㅎㅎㅎ 근데 이런 썅넘의 할리우드에서 이런 원작에 발톱만큼도 못따라가는 실사영화를 또 제작한다. 드래곤볼, 철권으로 말아먹었으면 됬지 ㅡ.ㅡ;; 멀 또 하려고 ㅋㅋㅋㅋㅋ 참 돈쓰는 방법도 여러가지!! 개인적으로는 슬램덩크나 한번 해보지~ 그건 CG없어도 되자나 ㅎㅎ - 포켓몬스터 영화 트레일러 2010. 9. 29.
[연예]남자의자격, 남격합창단에서 배출 한 최고의 스타 "선우 & 다해" KBS 해피선데이의 인기프로그램인 남자의 자격이 저번주로 합창단내용이 모두 마무리 되었다. 한달정도 계속 되었던거 같은데, 많은 일반일 및 연예인들이 참여한 대규모 프로젝트에서 가장 두드러지게 눈에 띈 스타들이 있다 연예가중계에서 리포터를 맡고 있는 선우(권민제) 와 바닐라루시의 보컬인 다해(배다해)이다. 이 두명은 남자의 자격 합창단에서 소프라노를 맡고 있었으며, 성악과 출신답게 좋은 성량과 음색을 보여주었다. (개인적으로는 다해의 음색이 더 좋다 ㅎㅎ) 오늘 뉴스에 이 둘이 스타골든벨에 출연한 내용이 기사화 되었고, 선우의 트위터에 셀카사진들이 선보여졌다. 남격을 통해 좋아진 스타라^^ 잠시 포스팅 ㅎㅎ 선우와 배다해가 출연한 은 오는 10월 2일 KBS 2TV를 통해 방송될 예정이라고 한다. - 뽀.. 2010. 9. 28.
알약(ALYac), iPhone 4.1 탈옥 도구를 가장한 패스워드 유출 악성코드 주의 안녕하세요? 이스트소프트 알약보안대응팀입니다. 아이폰 iOS 4.1 버전의 탈옥(Jailbreak) 도구를 가장한 파일에 패스워드를 유출시킨 후, 미국 시카고에 위치한 서버로 전송하는 악성코드가 발견되어 사용자들의 주의가 요구됩니다. 아이폰 iOS 4.1 탈옥 수행을 가장한 파일에 악성코드가 내장되어 있으며, 이들 악성코드가 주로 MSN 메신저와 Google Talk, 아웃룩, IE의 자동 완성 패스워드 등을 유출해 미국 시카고에 위치한 서버로 전송하는 역할을 수행합니다. 주로 P2P 파일 공유 프로그램과 블로그, 홈페이지 등을 통해 유포되는 이번 악성코드는 아이폰 4.1의 탈옥을 시도하려는 사용자가 첨부된 파일을 실행했을 때 가짜 아이폰 탈옥 프로그램이 함께 실행되면서 PC에 설치됩니다. PC에 설치된.. 2010. 9. 28.