새로운 웹 표준 테스트, Acid3

최근 IE8이 Acid2 테스트를 통과했다고 해서 웹 표준 진영이 크게 고무된 바 있다. 그런데 HTML5의 리더인 이안 힉슨(Ian Hickson)이 또 웹 브라우저 제작자에게 또 시련을 주려나 보다. 바로 Acid3 테스트이다.


Acid3을 100% 통과한 웹 브라우저의 화면 스크린샷

Ian Hickson has been working hard on the acid3 test. The new test will focus mostly on ECMAScript and Dom through Selectors Level3, Media queries and data URIs. The new acid3 test isn’t quite ready yet but it should become ready within the coming months.

작년에 아이템베이등 국내 아이템 거래 사이트를 초토화 시키고 최근에 웹 사이트를 대상으로 하는 랜섬어택으로 DDoS를 많이 당하고 있는데 사용된 툴이라고 합니다,
아래 사이트에서 공격 데모를 보여주고 있습니다.
데모 화면을 보시면 중국해커 PC에 어떤 프로그램이 설치되어 있는지 그리고 주로 무슨 툴을 사용하는지도 엿볼 수 있습니다.
여기서 해커의 성향을 엿볼 수 있는데 지금 데모를 하는 중국해커는 공격성향이 강한 사람 같습니다. 데모지만 실제 서비스 사이트에 대해 주저하지 않고 공격을 해버립니다.
근데 한가지 의문은 데모에서 단지 5대의 좀비 PC로 웹 서버가 죽는게 이상합니다. 5대 좀비 PC 가지고 대량의 트래픽 발생한다는 것은 불가능한데도 웹 서버가 죽는 것 보면 뭔가 특별한 DoS 공격인 것 같습니다.
잘 보시면 DoS 공격 타입이 CC Attack 타입을 선택하고 있습니다. 이 부분이 핵심입니다.
PC 화면에 보니 syser, MS VC++, GMER, FBFD.EXE, ooBar2000.exe, Samsung PC Studio3(삼성 휴대폰 연결프로그램), 중국어로 된 각종 기능을 알 수 없는 프로그램들...   아래 화면을 보시면 NetBot Attacker에서 아이피 주소와 한국이라는 도메인이 나오는 부분이 있는데 이게 바로 자동으로 좀비 PC가 해커 PC로 리버스 커넥션한 좀비 PC 리스트입니다. 그리고 옆에다 찍으면 그 좀비 PC가 공격하는 형태입니다.

해킹은 확실히 공격하는 측보다는 막는 측이 불리합니다.
DDoS 공격툴은 확실히 가난하지만 사악한 Hacker자들이 선호하는 무기입니다.

-->
http://www.hackeroo.com/move/netbot_attacker.html

(1) NetBot Attacker 1.6 Public 버전



(2) NetBot Attacker 2.3 VIP 영문버전

좌측 상단은 좀비 PC 리스트이고 우측 하단은 원격에서 쉘로 좀비 PC에 들어가 있는 것으로 추정되고 좌축 하단은 FTP로 파일 업로드 다운로드 하는 매니저 프로그램이다.


이 툴만 있으면 반대로 국내에 좀비 PC를 찾아내는 것이 더 쉬울 듯 합니다.
그러나 일부 좀비 PC가 하나의 가치로 평가되어 Botnet정보가 거액으로 거래된다고 합니다.


(3) 국내외에 좀비 PC 리스트를 한눈에 확인할 수 있다.

 

'삽질로그' 카테고리의 다른 글

개정된영문이름표기법  (0) 2008.01.21
DDoS 관련 정보  (0) 2008.01.14
정보보호전문가 응시예정  (0) 2008.01.11
DDoS 공격관련 문서와 툴  (0) 2008.01.11
프리젠테이션에 도움이 되는 자료들  (1) 2007.12.27
http://www.aiitqc.com/n/_sys_sis/sys_sis01.asp




2007년 시험일정

 [ 정보보호전문가(SIS) 정기시험 ]

<SIS 1급 시험일정>

구분
제11회
제12회
필기
실기
필기
실기
시 험 일
5. 12
09:00 ~ 12:00
5. 12
13:00 ~ 16:00
9. 8
09:00 ~ 12:00
9. 8
13:00 ~ 16:00
원서 접수
4. 9 ~4. 20
4. 9 ~4. 20
8. 6 ~ 8. 17
8. 6 ~ 8. 17
합격자
발표
5. 30
5. 30
9. 28
9. 28
※ 시험 시간은 SIS 1급 필기 180분(휴식시간 20분 포함), SIS 1급 실기 180분

<SIS 2급 시험일정>

구분
제13회
제14회
필기
실기
필기
실기
시 험 일
5. 12
09:00 ~ 12:00
5. 12
13:00 ~ 15:30
9. 8
09:00 ~ 12:00
9. 8
13:00 ~ 15:30
원서 접수
4. 9 ~4. 20
4. 9 ~4. 20
8. 6 ~ 8. 17
8. 6 ~ 8. 17
합격자
발표
5. 30
5. 30
9. 28
9. 28
※ 시험 시간은 SIS 2급 필기 180분(휴식시간 20분 포함), SIS 2급 실기 150분


'삽질로그' 카테고리의 다른 글

DDoS 관련 정보  (0) 2008.01.14
DDoS 공격 툴 NetBot Attacker  (0) 2008.01.11
DDoS 공격관련 문서와 툴  (0) 2008.01.11
프리젠테이션에 도움이 되는 자료들  (1) 2007.12.27
현재폴더에서 도스창 실행  (0) 2007.10.22
http://www.krcert.or.kr/firewall2/index.jsp


  WebKnight

       AQTRONIX사에서 개발한 IIS 웹서버용 공개 웹방화벽으로 SQL Injection 공격 등 IIS 웹서버의 주요 공격 차단 가능
       홈페이지 : http://www.aqtronix.com/?PageID=99

  ModSecurity

       Ivan Ristic이 개발한 Apache 웹서버용 공개 웹방화격으로 PHP Injection 공격 등 Apache 웹서버의 주요 공격 차단 가능
       홈페이지 : http://www.modsecurity.org




http://www.boho.or.kr/index.html
http://staff.washington.edu/dittrich/misc/ddos/




  • Analyses and talks on attack tools



    Defensive Tools

  • '삽질로그' 카테고리의 다른 글

    DDoS 공격 툴 NetBot Attacker  (0) 2008.01.11
    정보보호전문가 응시예정  (0) 2008.01.11
    프리젠테이션에 도움이 되는 자료들  (1) 2007.12.27
    현재폴더에서 도스창 실행  (0) 2007.10.22
    SW품질평가-ISO9126  (2) 2007.10.18



    o 저자사항 : 정보통신부, 컴퓨터프로그램보호위원회
    o 발간부서 : SW정책개발팀
    o 발행년도 : 2007
    o 총페이지 : 56p.


    □ 목차


    I. 오픈소스SW의 개요 = 06


    II. 오픈소스SW의 지적재산권과 라이선스 = 10
     1. SW 지적재산권 = 10
     2. 라이선스와 오픈소스SW = 11
     3. 오픈소스SW 라이선스의 이해와 활용 = 13


    III. 오픈소스SW 라이선스의 구체적 내용 = 16
     1. 공통적 준수사항 = 16
     2. 라이선스별 준수사항 = 18
     3. 주요 쟁점 = 29
     4. 주요 오픈소스SW 사례 = 32
     5. 오픈소스SW 라이선스 위반사례 = 35


    IV. 기업에서의 오픈소스SW 라이선스 관리/활용 방안 = 38
     1. 오픈소스SW 관련 정책의 수립 = 38
     2. 오픈소스SW 라이선스 관리를 위한 프로세스 및 조직의 구축 = 40


    참고자료  주요 오픈소스SW와 라이선스 = 48

     

    1. Crystalgraphics - PowerPlugs for PowerPoint

    사용자 삽입 이미지

    http://www.crystalgraphics.com

    Crystalgraphics社의 PowerPlugs for PowerPoint는 템플릿과 3D 타이틀, 차트와 헤딩 등
    총 15가지의 Plug-in Combo로 이루어져 있습니다.

    파워포인트의 기본 기능 외, 전문가적인 효과를 초보자도 쉽게 구현할 수 있도록 배려한 세심함이 두드러지는 프로그램입니다.

    사용자 삽입 이미지
    개인적으로는 다양한 헤드 타이틀을 아주 멋스럽게 꾸며주는 PowerPlugs:Heading이 제일 마음에 듭니다.

    Heading을 이용하면 다음과 같은 멋진 헤드타이틀을 쉽게 만들 수 있습니다.

    사용자 삽입 이미지

    2. GlobFX - Swiff Chart

    사용자 삽입 이미지





    http://www.globfx.com

    GlobFX社의 Swiff Chart는 플래시를 이용하여 깔끔하고 멋진 그래프와 차트를 쉽게 제작할 수 있는 프로그램입니다.

    Swiff Chart에서 작업한 그래프와 차트는 파워포인트의 그래프와는 비교할 수 없을 정도로
    미려한 디자인을 자랑하며, 플래시 특유의 다양한 애니메이션 효과를 지원합니다.

    사용자 삽입 이미지

    3. Presentation Pro - PowerPresenter Suite

    사용자 삽입 이미지


    http://www.presentationpro.com

    Presentation Pro社의 PowerPresenter Suite는 다양한 템플릿과 3D Business Graphic,
    1 Click Apply등을 지원하는 프로그램입니다.
    이 프로그램의 가장 큰 특징은 마치 마법사 기능처럼 사용자가 한번의 클릭으로 빠른시간에
    우수한 양질의 결과물을 제작할 수 있는 점입니다.
    사용자 삽입 이미지
    또한 PowerConverter를 이용하여 100Mb가 넘는 큰 용량의 파워포인트 파일을
    3Mb 미만의 작은 크기인 플래시 파일로 변환을 할 수 있습니다.
    파워포인트 등의 다른 Viewer 툴이 필요없고 다양한 멀티미디어 스트리밍이 가능하며,
    Web을 비롯한 온라인 상에 포트폴리오 형식으로 등록하기 용이하다는 장점이 있습니다.

    사용자 삽입 이미지
    4. ThemeGallery - Powerpoint Templates
    사용자 삽입 이미지






    ThemeGallery는 전문 디자이너들이 제작한 아름다운 디자인의 파워포인트 템플릿을 제공하는 사이트입니다.
    여타 사이트와는 비교할 수 없을 정도로 수려한 디자인의 템플릿을 자랑하고 있으며, 파워포인트 외, 웹과 플래시 인트로, 로고 등의 다양한 템플릿을 갖추고 있습니다.
    무조건 다운받아 사용하기보다는 포토샵과 일러스트레이터 등을 통해 비슷하게 만들어보며,
    더 발전된 디자인을 응용하여 Creative할 수 있는 - 지침서 같은 사이트로 활용하시면 좋겠습니다.
    개인적으로는 제가 디자인 영감을 가장 많이 받았던 사이트로서, 테마갤러리의 템플릿 디자인을 가장 많이 참조하여 응용하고 있습니다.

    사용자 삽입 이미지


    5. Keynote Theme Park - Themes

    사용자 삽입 이미지
    http://www.keynotethemepark.com

    이번에 소개하는 Keynote Theme Park는 조금 성격이 다릅니다.

    Keynote는 iPod으로 유명한 미국 Apple社의 매킨토시 컴퓨터에서만 구동이 가능한 프로그램으로서 MS 파워포인트와 비슷한 프리젠테이션 프로그램입니다. 폰트 자체에서 앤티앨리어싱이 지원되므로, 스크린 상에 프리젠테이션을 했을 경우나 인쇄물로 출력을 했을 때 파워포인트와는 비교할 수 없을 정도로 아름다운 디자인을 자랑합니다.

    애니메이션 효과나 화면전환 등에 있어서도 마찬가지로 파워포인트와는 비교할 수 없을 정도로 부드러운 진행을 보이며, 기본 제공되는 테마(템플릿) 역시 상당히 고급스럽습니다.

    물론 일반 PC에서도 애플 에뮬레이터 등을 통해 매킨토시 프로그램인 키노트를 사용할 수 있지만, 엄청난 리소스를 요구하는 관계로 맛보기 조차 벅차다고 생각이 됩니다.
    대신 중고 맥(50-100만원)을 구입하여 세컨드 컴퓨터로 사용하시면서 키노트를 접하시는 것을 추천하고 싶습니다.
    사용자 삽입 이미지

    '삽질로그' 카테고리의 다른 글

    정보보호전문가 응시예정  (0) 2008.01.11
    DDoS 공격관련 문서와 툴  (0) 2008.01.11
    현재폴더에서 도스창 실행  (0) 2007.10.22
    SW품질평가-ISO9126  (2) 2007.10.18
    기능점수(Function Point)산정 및 활용 방안  (0) 2007.08.22

    '취미 그리고 생각' 카테고리의 다른 글

    디카로 인물사진 잘 찍는법  (0) 2008.01.23
    항상노력해야하는걸 잠깐 잊고 있었다..  (0) 2008.01.13
    자기 표현에 솔직하지 못한 불이익  (0) 2007.11.30
    세일러문  (0) 2007.10.16
    러시아워3  (0) 2007.09.25
    솔직해야 사람이 붙는다  

    "네, 좋습니다."
    "편한대로 하시지요."

    좀처럼 자기 색깔을 드러내지 않는 사람들이 많다.
    싫어도 좋은 것처럼, 좋아도 그저 그런 것처럼
    자기 표현에 솔직하지 못한 것이다.

    매사에 자기는 죽이고 타인을 배려하는 것처럼
    행동한다.
    과연 이같은 언행이 좋은 것일까?

    자신은 싫지만 상대를 편하게 해주기 위해
    늘 타인의 입장에 서있는 것은 참으로 착한
    삶이 아니겠느냐고 하는 이들도 있겠지만 결코
    그렇지가 않다.

    인간관계에 대한 처세술을 연구하는 전문가들
    중에는 '이 같은 유형의 사람들을 가까이 하지
    말라.' 는 말을 하기도 한다.

    자신이 싫으면 싫다고, 좋으면 좋다고 솔직하게
    말하는 사람들을 두고 우리는 흔히 '뒤끝이 없는
    사람이다' 라고 말하기도 한다.

    자신의 감정을 속이지 않고 사실 그대로를
    표현하기 때문에 순간적으로는 '매정하다.' 거나
    '차갑다.' 라는 느낌을 가질수도 있지만 적어도
    상대에게 피해 주는 일은 없는 게 이런 성격을
    지닌 사람들의 장점이다.

    일례로 시장에서 고객이 물건을 고르면서 가격을
    의심할 경우 장사꾼이 말하기를,
    "최하가격이니 더 이상 깎을 생각은 하지 마십시오."
    라고 했다고 치자.
    그런데도 불구하고 고객이 의심을 하고 계속해서
    깎으려고 한다면 장사꾼은 화를 낸다.

    솔직하게 털어놓았는데 고객이 믿어 주지 않기
    때문이다. 이런 사람들은 오히려 소비자들에게
    매력을 끈다. 이유는 성격이 화끈해서 숨기는 것이
    없어 보이기 때문이다.

    반대로 처음에는 5백원 빼준다고 하다가 고객이
    조르니 천원을 빼주는 장사꾼들도 있다.
    이럴때 고객은 물건을 구입한후 집에 가면서 내내
    그런 생각을 하게 된다.
    '좀 더 깎을수도 있었는데 더 깎지 못한게 아쉽다.'
    는 것이다. 그리고 장사꾼을 신뢰하지 않는다.

    현대사회는 신용사회다.
    '나는 이런 사람이다.' 라고 솔직하게 보여줄때
    사람들은 그렇지 않은 경우보다 믿음을 갖게 된다.
    밀고 당기면서 상대를 재고 저울질을 하는 쪽보다는
    있는 그대로 솔직하게 자신을 보여주는 것이 장기
    적인 인간관계에서 성공의 열쇠가 될 수 있다.


    - 박창수 (언론인) -

    '취미 그리고 생각' 카테고리의 다른 글

    항상노력해야하는걸 잠깐 잊고 있었다..  (0) 2008.01.13
    불교음악-독경,반야심경  (0) 2007.12.20
    세일러문  (0) 2007.10.16
    러시아워3  (0) 2007.09.25
    UCC동영상 마이클잭슨의 땡뻘  (0) 2007.09.01

    + Recent posts