<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>HSD security team</title>
		<link>http://hsd.or.kr/HsD/</link>
		<description>HackerS&#039; Dream</description>
		<language>ko</language>
		<pubDate>Mon, 23 Aug 2010 17:11:35 +0900</pubDate>
		<generator>Textcube 1.7 : Alpha 2</generator>
		<image>
		<title>HSD security team</title>
		<url>http://hsd.or.kr/attach/1/1247477387.jpg</url>
		<link>http://hsd.or.kr/HsD/</link>
		<width>94</width>
		<height>83</height>
		<description>HackerS&#039; Dream</description>
		</image>
		<item>
			<title>나는 대체 무엇입니까? 신이시여!</title>
			<link>http://hsd.or.kr/HsD/entry/%EB%82%98%EB%8A%94-%EB%8C%80%EC%B2%B4-%EB%AC%B4%EC%97%87%EC%9E%85%EB%8B%88%EA%B9%8C-%EC%8B%A0%EC%9D%B4%EC%8B%9C%EC%97%AC</link>
			<description>&lt;div class=&quot;imageblock center&quot; style=&quot;text-align: center; clear: both;&quot;&gt;&lt;img src=&quot;http://hsd.or.kr/attach/1/1104890025.jpg&quot; alt=&quot;사용자 삽입 이미지&quot; height=&quot;431&quot; width=&quot;320&quot; /&gt;&lt;/div&gt;</description>
			<category>Columnists</category>
			<author>(HsD)</author>
			<guid>http://hsd.or.kr/HsD/38</guid>
			<comments>http://hsd.or.kr/HsD/entry/%EB%82%98%EB%8A%94-%EB%8C%80%EC%B2%B4-%EB%AC%B4%EC%97%87%EC%9E%85%EB%8B%88%EA%B9%8C-%EC%8B%A0%EC%9D%B4%EC%8B%9C%EC%97%AC#entry38comment</comments>
			<pubDate>Tue,  8 Jan 2008 14:43:06 +0900</pubDate>
		</item>
		<item>
			<title>Happy New Year  -  Best Wishes from HSD!</title>
			<link>http://hsd.or.kr/HsD/entry/Happy-New-Year-Best-Wishes-from-HSD</link>
			<description>&lt;P&gt;&lt;FONT face=&quot;&#039;BatangChe&#039;,  Serif&quot;&gt;근하신년 해피뉴이어 새해복많이 받으세요 &lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT face=&quot;&#039;BatangChe&#039;,  Serif&quot;&gt;최고의 한해 환상적인 한해가 되기를 간절히 기원합니다.&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT face=&quot;&#039;BatangChe&#039;,  Serif&quot;&gt;2008년에도 최악의 사고가 나올거고 최악의 대응이 나오는 한해가 되겠지만&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT face=&quot;&#039;BatangChe&#039;,  Serif&quot;&gt;인생 별거있나요? Life is beta, schedule is unseted...&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT face=&quot;&#039;BatangChe&#039;,  Serif&quot;&gt;여러분의 삶은 최고의 대응과 최고의 계획, 최상의 완성도가 나오길 바랍니다.&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT face=&quot;&#039;BatangChe&#039;,  Serif&quot;&gt;Active한 삶을 살아야 자기주도적인 삶을 살수있을테니까요!&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT face=&quot;&#039;BatangChe&#039;,  Serif&quot;&gt;여러분 새해복많이 받으세요!&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;FONT face=&quot;&#039;Dotum&#039;, Sans-serif&quot;&gt;&lt;FONT face=돋움&gt;&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; 이상 HSD 였습니다.&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;br /&gt;&lt;/FONT&gt;&lt;/P&gt;</description>
			<category>Total</category>
			<author>(HsD)</author>
			<guid>http://hsd.or.kr/HsD/37</guid>
			<comments>http://hsd.or.kr/HsD/entry/Happy-New-Year-Best-Wishes-from-HSD#entry37comment</comments>
			<pubDate>Wed,  2 Jan 2008 14:10:51 +0900</pubDate>
		</item>
		<item>
			<title>너구리가 쓰레기를 좋아하는 진짜 이유!</title>
			<link>http://hsd.or.kr/HsD/entry/%EB%84%88%EA%B5%AC%EB%A6%AC%EA%B0%80-%EC%93%B0%EB%A0%88%EA%B8%B0%EB%A5%BC-%EC%A2%8B%EC%95%84%ED%95%98%EB%8A%94-%EC%A7%84%EC%A7%9C-%EC%9D%B4%EC%9C%A0</link>
			<description>&lt;div class=&quot;imageblock center&quot; style=&quot;text-align: center; clear: both;&quot;&gt;&lt;img src=&quot;http://hsd.or.kr/attach/1/1347636847.gif&quot; alt=&quot;사용자 삽입 이미지&quot; class=&quot;tt-resampling&quot; height=&quot;311&quot; width=&quot;300&quot; /&gt;&lt;/div&gt;&lt;br /&gt;네트는 날이 갈수록 정보수집꾼들이 늘어나는 현실&lt;br /&gt;시간이 지나면 정보 수집과 트래픽 그리고 돈에 대해서 이야기 해보고 싶습니다&lt;br /&gt;</description>
			<category>Columnists</category>
			<author>(HsD)</author>
			<guid>http://hsd.or.kr/HsD/36</guid>
			<comments>http://hsd.or.kr/HsD/entry/%EB%84%88%EA%B5%AC%EB%A6%AC%EA%B0%80-%EC%93%B0%EB%A0%88%EA%B8%B0%EB%A5%BC-%EC%A2%8B%EC%95%84%ED%95%98%EB%8A%94-%EC%A7%84%EC%A7%9C-%EC%9D%B4%EC%9C%A0#entry36comment</comments>
			<pubDate>Mon, 31 Dec 2007 02:28:31 +0900</pubDate>
		</item>
		<item>
			<title>Nikto 2 Relesed - 웹 취약점 스캐너 닉토 버젼 2 릴리즈</title>
			<link>http://hsd.or.kr/HsD/entry/Nikto-2-Relesed-%EC%9B%B9-%EC%B7%A8%EC%95%BD%EC%A0%90-%EC%8A%A4%EC%BA%90%EB%84%88-%EB%8B%89%ED%86%A0-%EB%B2%84%EC%A0%BC-2-%EB%A6%B4%EB%A6%AC%EC%A6%88</link>
			<description>&lt;P&gt;GPL 기반의 오픈소스 웹 취약점 스캐너 Nikto가 장고의 기간에 걸쳐서 버젼 2가 나왔습니다.&lt;br /&gt;&lt;br /&gt;실 업무 환경에서는 인하우스 어플리케이션이 너무 많아 큰 도움은 안되지만 일반 적인 상황과&lt;br /&gt;&lt;br /&gt;무료로 사용할수있는 어플리케이션을 꼽으라면 아직 단연 nikto를 선택 하겠습니다.&lt;br /&gt;&lt;br /&gt;닉토는 3500개가 넘는 CGI와 설정파일 900개가 넘는 서버 구별정보, 문제가 있는 250개의 서버에 관한&lt;br /&gt;&lt;br /&gt;정보를 가지고 있습니다. 플러그인과 자동업데이트 기능도 있구요.&lt;br /&gt;&lt;br /&gt;오픈소스 중에서는 가장 활발한 계발을 보이고 있는 보안관련 툴중에 하나이기도 합니다.&lt;br /&gt;&lt;br /&gt;&lt;/P&gt;
&lt;P&gt;Version 2 의 개선 및 추가:&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;Fingerprinting web servers via favicon.ico files 
&lt;LI&gt;404 error checking for each file type 
&lt;LI&gt;Enhanced false positive reduction via multiple methods: headers, page content, and content hashing 
&lt;LI&gt;Scan tuning to include or exclude entire classes of vulnerability checks 
&lt;LI&gt;Uses LibWhisker 2, which has its own long list of enhancements 
&lt;LI&gt;A “single” scan mode that allows you to craft an HTTP request manually 
&lt;LI&gt;HTML을 지원하는 기본 템플릿 엔진 과 매우 쉬운 수정 ㅎㅎ &amp;lt;-- 닉토를 업무에 써야된다면 눈물이 날듯(기뻐서^^)&amp;nbsp; 
&lt;LI&gt;An experimental knowledge base for scans, which will allow regenerated reports and retests (future) 
&lt;LI&gt;Optimizations, bug fixes and more… &lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;Version .01 의 개선 및 추가:&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;&lt;SPAN style=&quot;COLOR: #ff0000&quot;&gt;Anti IDS encoding&lt;/SPAN&gt; now works 
&lt;LI&gt;Virtual hosts work properly when set via CLI 
&lt;LI&gt;Host header is restored after testing for IIS IP leak 
&lt;LI&gt;Plugindir &amp;amp; templatedir are properly set if if EXECDIR is set defined in config.txt, 
&lt;LI&gt;The count of items now accurately reflects the number of items, not just number of vulns found 
&lt;LI&gt;Unset the auth header after guessing it 
&lt;LI&gt;Save a few more items in the KB 
&lt;LI&gt;SKIPIDS (in config.txt) can be used to completely ignore tests loaded from db_tests 
&lt;LI&gt;Enhanced rm_active_content to try to exclude the file/QUERYSTRING from the original request &lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;누군가는 계발하고 누군가는 과실을 따 먹지만 적당한 양은 바닥에 흘려주고 따 먹어야죠&lt;br /&gt;항상 감사합니다.&lt;br /&gt;&lt;br /&gt;Thak&#039;s!!&lt;br /&gt;&lt;/P&gt;
&lt;P&gt;You can download Nikto 2 here:&lt;br /&gt;&lt;/P&gt;
&lt;P&gt;&lt;A href=&quot;http://www.cirt.net/nikto/nikto-current.tar.gz&quot;&gt;&lt;br /&gt;nikto-current.tar.gz&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;&lt;br /&gt;Or read more &lt;A href=&quot;http://www.cirt.net/code/nikto.shtml&quot;&gt;here&lt;/A&gt;&amp;nbsp;and &lt;A href=&quot;http://www.cirt.net/nikto2-docs/&quot;&gt;Manual&lt;/A&gt;.&lt;/P&gt;</description>
			<category>News</category>
			<category>nikto</category>
			<author>(HsD)</author>
			<guid>http://hsd.or.kr/HsD/35</guid>
			<comments>http://hsd.or.kr/HsD/entry/Nikto-2-Relesed-%EC%9B%B9-%EC%B7%A8%EC%95%BD%EC%A0%90-%EC%8A%A4%EC%BA%90%EB%84%88-%EB%8B%89%ED%86%A0-%EB%B2%84%EC%A0%BC-2-%EB%A6%B4%EB%A6%AC%EC%A6%88#entry35comment</comments>
			<pubDate>Wed, 26 Dec 2007 14:06:12 +0900</pubDate>
		</item>
		<item>
			<title>VISTA의 새로운 난수발생기의 NSA 백도어 논란</title>
			<link>http://hsd.or.kr/HsD/entry/VISTA%EC%9D%98-%EC%83%88%EB%A1%9C%EC%9A%B4-%EB%82%9C%EC%88%98%EB%B0%9C%EC%83%9D%EA%B8%B0%EC%9D%98-NSA-%EB%B0%B1%EB%8F%84%EC%96%B4-%EB%85%BC%EB%9E%80</link>
			<description>&lt;A href=&quot;http://www.schneier.com/index.html&quot;&gt;브루스 슈나이어&lt;/A&gt; 형님의 &lt;A href=&quot;http://www.schneier.com/blog/archives/2007/12/dual_ec_drbg_ad.html&quot;&gt;발언&lt;/A&gt;이 논란입니다.&lt;br /&gt;&lt;br /&gt;바로 비스타에 새롭게 장착될 예정인 이중 타원곡선 난수 발생기(Dual_EC_DRBG)에 &lt;A href=&quot;http://en.wikipedia.org/wiki/NSA&quot;&gt;NSA&lt;/A&gt;의 &lt;br /&gt;&lt;br /&gt;백도어가 들어가 있다고 주장하셨습니다.&lt;br /&gt;&lt;br /&gt;브루스 슈나이어 형님으로 말씀드릴꺼 같으면 암호학계의 거성이자 양심적이고 인간적이신 분입니다.&lt;br /&gt;&lt;br /&gt;명망높고 가질거 다 가지신분이 대권을 차지하고자 거짓말을 일삼을 것도 아니어서 더욱 신뢰성가는 &lt;br /&gt;&lt;br /&gt;분이신데..&lt;br /&gt;&lt;br /&gt;현재 논란이 되고 있는 알고리즘이 장착된 VISTA는 많지 않습니다.&lt;br /&gt;&lt;br /&gt;내년에 출시 예정인 Windows Vista SP1 and Windows Server 2008에서만 지원되는 MS가 &lt;br /&gt;&lt;br /&gt;이 알고리즘을 &lt;A href=&quot;http://msdn2.microsoft.com/en-us/library/aa375534.aspx&quot;&gt;지원&lt;/A&gt;하기 때문입니다.&lt;br /&gt;&lt;br /&gt;</description>
			<category>Columnists</category>
			<category>NSA</category>
			<author>(HsD)</author>
			<guid>http://hsd.or.kr/HsD/34</guid>
			<comments>http://hsd.or.kr/HsD/entry/VISTA%EC%9D%98-%EC%83%88%EB%A1%9C%EC%9A%B4-%EB%82%9C%EC%88%98%EB%B0%9C%EC%83%9D%EA%B8%B0%EC%9D%98-NSA-%EB%B0%B1%EB%8F%84%EC%96%B4-%EB%85%BC%EB%9E%80#entry34comment</comments>
			<pubDate>Thu, 20 Dec 2007 04:46:50 +0900</pubDate>
		</item>
		<item>
			<title>Encryption For Gmail</title>
			<link>http://hsd.or.kr/HsD/entry/Encryption-For-Gmail</link>
			<description>&lt;P&gt;여러분 Gmail 많이 쓰시죠?~&lt;br /&gt;&lt;br /&gt;Do Not Evil을 주창한다지만 결국엔 구글도 기업입니다. 본문 내용을 기반으로한 광고 서비스나&lt;br /&gt;&lt;br /&gt;광고노출 추적 서비스를 제공하는 그야 말로 사용자의 정보를 기반으로하는 &lt;br /&gt;&lt;br /&gt;서비스 인프라 구축이 최고의 가치인 기업이죠&lt;br /&gt;&lt;br /&gt;네 물론 저도 Gmail을 사용하고 구글의 여러 서비스를 사용하고 있습니다.&lt;br /&gt;&lt;br /&gt;제가 할수있는 말은 Save Your Privacy입니다.&lt;br /&gt;&lt;br /&gt;자 그럼 가장 뛰어난 방법은 무엇일까요? 오랜 기간 여러분의 가치를 보호해준 &lt;A href=&quot;http://en.wikipedia.org/wiki/Pretty_Good_Privacy&quot;&gt;PGP&lt;/A&gt;입니다.&lt;br /&gt;&lt;br /&gt;물론 PGP를 사용하는게 쉽다 어렵다를 떠나 번거럽습니다.&lt;br /&gt;&lt;br /&gt;&lt;A href=&quot;http://www.gnupg.org/&quot;&gt;GnuPG&lt;/A&gt;를 깔고 GUI 인터페이스 &lt;A href=&quot;http://www.stud.uni-hannover.de/~twoaday/index.html&quot;&gt;WinPT&lt;/A&gt;를 깔고 사용할수는 있지만 번거럽죠 &lt;br /&gt;&lt;br /&gt;Firefox라면 편하게 할수 있습니다. (광고 문구 같습니다^^)&lt;br /&gt;&lt;br /&gt;바로 Firefox의 다양한 플러그인중에 하나인 &lt;A href=&quot;http://firegpg.tuxfamily.org/&quot;&gt;FIrePGP&lt;/A&gt; 입니다.&lt;br /&gt;&lt;br /&gt;물론 GnuPG의 설치도 필요하고 손쉬운 관리를 위해서 WinPT도 필요하지만 브라우저 플러그인으로&lt;br /&gt;&lt;br /&gt;손쉽게 사용이 가능한 장점이 있습니다.&lt;br /&gt;&lt;br /&gt;&lt;div class=&quot;imageblock center&quot; style=&quot;text-align: center; clear: both;&quot;&gt;&lt;img src=&quot;http://hsd.or.kr/attach/1/1000529288.jpg&quot; alt=&quot;사용자 삽입 이미지&quot; height=&quot;260&quot; width=&quot;400&quot; /&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;/P&gt;
&lt;P&gt;위와 같이 Gmail 글쓰기 창에 바로 서명,암호화 버튼을 생성 시켜 손쉬운 PGP사용을 도와 줍니다.&lt;br /&gt;&lt;br /&gt;사용해 보세요!&lt;br /&gt;&lt;br /&gt;여러분의 프라이버시를 보호해드립니다.&lt;br /&gt;&lt;br /&gt;간옥 하늘에 부끄러운점이 없고 저런건 부끄러운 행동을 하거나 범죄자나 쓰는거라고 말씀하시는 이들이 있습니다.&lt;br /&gt;&lt;br /&gt;자주나오는 인용이지만 많은 사람들이 편지봉투를 사용합니다. &lt;br /&gt;&lt;br /&gt;카드 명세서를 엽서로 할수는 없으니까요 비슷하게 생각합니다.&lt;br /&gt;&lt;br /&gt;IE용 플러그인도 있지만 개인라이센스가 만원정도 합니다. Firefox용은 무료니까요!!&lt;br /&gt;&lt;br /&gt;ps.GnuPG와 WinPT를 사용하시면 정말 쉽게 사용할수있습니다. 부담가지지 마세요^^&lt;br /&gt;&lt;br /&gt;ps1.꼭 키는 백업하세요..&lt;br /&gt;&lt;br /&gt;ps2. 제 퍼블릭키 입니다. &lt;br /&gt;&lt;/P&gt;
&lt;p id=&quot;more33_0&quot; class=&quot;moreless_fold&quot;&gt;&lt;span style=&quot;cursor: pointer;&quot; onclick=&quot;toggleMoreLess(this, &#039;33_0&#039;,&#039; more.. &#039;,&#039; less.. &#039;); return false;&quot;&gt; more.. &lt;/span&gt;&lt;/p&gt;&lt;div id=&quot;content33_0&quot; class=&quot;moreless_content&quot; style=&quot;display: none;&quot;&gt;pub 3072R/0717684B 2007-12-18 Jeffery Lim &amp;lt;&lt;A href=&quot;mailto:cleartext@gmail.com&quot;&gt;cleartext@gmail.com&lt;/A&gt;&amp;gt;&lt;br /&gt;&amp;nbsp; &amp;nbsp; Primary key fingerprint:&amp;nbsp; 914D C331 375B 8798 3A86 3E0F 8744 9641 0717 684B 
&lt;P&gt;-----BEGIN PGP PUBLIC KEY BLOCK-----&lt;br /&gt;Version: GnuPG v1.4.7 (MingW32) - WinPT 1.2.0&lt;/P&gt;
&lt;P&gt;mQGNBEdnZIIBDAC+kHyDD178CFTayGeZxB/E5NSjh63e3ftBPox74RvkvkwtK85P&lt;br /&gt;uLtHc8o+/vbD2m6xiJFq2JHXTgDvc0idQ4/IIFPmlKv3Gg+NYAbX5vgXpgbAdFxD&lt;br /&gt;aPVsju+SO+qEXfsLIoJRbPzgKu22IVa7JIafasqw3SGd+aQAQdEQ9BA+hyq7K5oH&lt;br /&gt;n329wddfO+D5JugPoex8hjYMGvkgtJpvX5+SUvj5/zXcurUtiKqStlgkwAm8pr/O&lt;br /&gt;o9zyk9UnukgCaOCJ2VBvpJPQl92kRoTcarlzKAlYsKgvgW5rzq2zSXsEWh8TNXga&lt;br /&gt;VdF1KVxMbuVzC1BOPNXFAu4S1q4rhJVZAT0P+kUN2y3sw4XF2QvkSvhU3XXJcUb1&lt;br /&gt;igBUYRlZ3v+GZL81/I9seh+HtUCVemrXbSrj1Z4Fytcb2FenAyg1JTh+YU0WKLA7&lt;br /&gt;ozEu65mmTB4/VgnPseMj86+aW5QA5QuxbUVSpQ09hjMC8CoLI+3s9ln6+HzjsGxG&lt;br /&gt;apac/4atLbWDAhsAEQEAAbQhSmVmZmVyeSBMaW0gPGNsZWFydGV4dEBnbWFpbC5j&lt;br /&gt;b20+iQG2BBMBAgAgBQJHZ2SCAhsPBgsJCAcDAgQVAggDBBYCAwECHgECF4AACgkQ&lt;br /&gt;h0SWQQcXaEu7jwv+NKu1BgsRa1WUTG8sPcEYDuTmCb6uydqt4K4MyOfE1YSWeIFE&lt;br /&gt;Vmx2S7zEaywOkrceEUDNHH1/hUHqcgjtQqtBanqJJhOZNuWAzzVsYyXzvk+TqaTQ&lt;br /&gt;VnEigqZK6ZwVVF9kSV3Fmqed4dQ3WMOunIm9ohgWTy9vPNuaS/7oSdzSLxO6SfOv&lt;br /&gt;f+XvV6wCSwISV4Bf4Onq2gP1jkXGjk3T/VJsu2a+uEyraH/Y6gINo44yAwzONeDC&lt;br /&gt;whm/uy0z/5d/XYlcn8g106P45CvsNpgA/b/M/qUoKDM5ECmm+DZnuO+gDK6rUH59&lt;br /&gt;rCxgs8h4n2YKyWcKyCcop8UEjLFyY+q0LQ0CY49+Z87t25FRkrbTqzdQAA54GID8&lt;br /&gt;I0Hcnj25pGBuY2KJU8jUwwSqmJp8TqXk/fFkdFQC52IxsFy2fZYTxU3JAt+/Iuin&lt;br /&gt;dB6abiNxQWtiiUDotPT5h+Cy9Fvql2U1y/15MSF0pA5KBmJcZKYfVWOcYHNQ8Zky&lt;br /&gt;mQehr/lLVRLyqX98&lt;br /&gt;=cy52&lt;br /&gt;-----END PGP PUBLIC KEY BLOCK-----&lt;/P&gt;&lt;/div&gt;</description>
			<category>Tip &amp; Tech</category>
			<category>FirePGP</category>
			<category>GnuPG</category>
			<category>WinPT</category>
			<author>(HsD)</author>
			<guid>http://hsd.or.kr/HsD/33</guid>
			<comments>http://hsd.or.kr/HsD/entry/Encryption-For-Gmail#entry33comment</comments>
			<pubDate>Thu, 20 Dec 2007 03:39:23 +0900</pubDate>
		</item>
		<item>
			<title>BackTrack 3 Beta Released</title>
			<link>http://hsd.or.kr/HsD/entry/BackTrack-3-Beta-Released</link>
			<description>&lt;P&gt;자자 여러분 오늘은 여러개를 알려드리는 데요 자자 무엇이냐 하면&lt;br /&gt;&lt;br /&gt;두둥 최근 보안관련 &lt;SPAN style=&quot;COLOR: #000000&quot;&gt;라이브시디 OS를 평정한 Whax + Auditor = BackTrack의 3.0 베타버젼 릴리즈 입니다.&lt;br /&gt;&lt;br /&gt;실제 패키징만 하는건 어렵지 않습니다. SLAX를 이용해서 lzm 모듈같은것만 잘 넣어주면 &lt;br /&gt;&lt;br /&gt;먹음직스러운(?) 라이브 시디 리눅스를 만들수있습니다. 온리 포 유 버젼이죠&lt;br /&gt;&lt;br /&gt;하지만 날이면 날마다 업데이트하고 관리하는건 휴우~~ 지칩니다.&lt;br /&gt;&lt;br /&gt;어찌 되었든간에 3.0 베타버젼의 출시를 축하하며&lt;br /&gt;&lt;br /&gt;간략한 변경 정보 알려드리고 넘어갑니다.&lt;br /&gt;&lt;br /&gt;* ISO 버젼의 용량이 700Mb로 선방했습니다. 여전히 CD로도 충분히 구울수 있답니다.&lt;br /&gt;
&lt;P&gt;* 최근 노트북 듀얼 코어죠 듀얼코어 문제가 해결되었으며&lt;br /&gt;&lt;br /&gt;* 아무래도 라이브시디는 무선랜 해킹에서 많이 쓰니까요 무선랜카드 인젝션 문제~~&lt;br /&gt;&lt;br /&gt;* Xorg 설정&lt;br /&gt;&lt;br /&gt;* 익스플로잇 목록과 메타스플로잇 버젼과 의존성&lt;br /&gt;
&lt;P&gt;* PXE network boot feature finally added (USB Version) &lt;br /&gt;&lt;br /&gt;* PwnSauce Instant John the Ripper Cluster feature finally added (USB version) &lt;br /&gt;후아 존 더 리퍼를 네트워크 클러스터로 만드는게 USB버젼에서 지원되나 봅니다. 원래 라이브시디 주 목적중에 하나가 &lt;br /&gt;네트워크 클러스터 였습니다.&lt;br /&gt;&lt;br /&gt;* Compiz with ATI/Intel Drivers (USB version) 라이브 시디가 하드인스톨 리눅스같이 될려고하는건 &lt;br /&gt;&lt;br /&gt;대세죠 베릴하고 Compiz하고 다른건가요?? 어쨋든 화면을 예쁘게 꾸며주는 환경입니다.&lt;br /&gt;&lt;br /&gt;그래픽 카드를 많이 타는데 ATI하고 인텔이 원래 이쪽에 약했는데 드라이버가 안정화 됐나 보죠?&lt;br /&gt;&lt;br /&gt;하지만 여전히 많은 리소스 필요하다는거 잊지 마세요^^&lt;br /&gt;&lt;br /&gt;* Linux bt 2 6 21 5 #2 SMP &lt;br /&gt;&lt;/P&gt;&lt;/SPAN&gt;&lt;br /&gt;자자 다운로드 어베일러블 ~~ &lt;A href=&quot;http://www.remote-exploit.org/backtrack_download.html&quot;&gt;&lt;FONT color=#787775&gt;백트랙 3 베타 BackTrack 3 Beta&lt;/FONT&gt;&lt;/A&gt;</description>
			<category>News</category>
			<category>BackTrack</category>
			<author>(HsD)</author>
			<guid>http://hsd.or.kr/HsD/32</guid>
			<comments>http://hsd.or.kr/HsD/entry/BackTrack-3-Beta-Released#entry32comment</comments>
			<pubDate>Mon, 17 Dec 2007 10:48:27 +0900</pubDate>
		</item>
		<item>
			<title>Nmap turns 10 and celebrates with release 4.50</title>
			<link>http://hsd.or.kr/HsD/entry/Nmap-Netwrok-Port-Scanner-450-Released</link>
			<description>&lt;P&gt;우리의 nmap 4.50 버젼이 릴 됐음을 알려드립니다. &lt;br /&gt;&lt;br /&gt;장장 10년간의 업그레이드라고 하는데요. &lt;br /&gt;&lt;br /&gt;가장 많은 플랫폼을 지원하고 있으며 방대한 OS,포트 버젼 정보를 제공하고 있습니다. &lt;br /&gt;&lt;br /&gt;4.50 버젼의 대표적인 변경사항은 &lt;br /&gt;&lt;br /&gt;&lt;A href=&quot;http://insecure.org/nmap/osdetect/&quot;&gt;2세대 OS 탐지 기술&lt;/A&gt; 적용 &lt;br /&gt;&lt;br /&gt;포트 버젼 정보 추가 &lt;br /&gt;&lt;br /&gt;성능 향상 &lt;br /&gt;&lt;br /&gt;많은 양의 옵션 추가입니다. ㅠ.ㅠ&lt;A href=&quot;http://insecure.org/nmap/nse/&quot;&gt;&lt;/P&gt;
&lt;P&gt;&lt;/A&gt;그리고 &lt;A href=&quot;http://insecure.org/nmap/zenmap/&quot;&gt;zenmap&lt;/A&gt; 역시 주목해 주십시오. &lt;br /&gt;&lt;br /&gt;Linux, Windows, Mac OS X, BSD 플랫폼을 지원하는 nmap 공식 GUI 입니다. &lt;/P&gt;

&lt;P&gt;&lt;div class=&quot;imageblock center&quot; style=&quot;text-align: center; clear: both;&quot;&gt;&lt;img src=&quot;http://hsd.or.kr/attach/1/1344059352.jpg&quot; alt=&quot;사용자 삽입 이미지&quot; class=&quot;tt-resampling&quot; height=&quot;500&quot; width=&quot;463&quot; /&gt;&lt;/div&gt;&lt;/P&gt;
&lt;P&gt;More on Zenmap here: &lt;/P&gt;
&lt;P&gt;&lt;A href=&quot;http://insecure.org/nmap/zenmap/&quot;&gt;Zenmap - the Nmap GUI&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;You can download the new Nmap here:&lt;/P&gt;
&lt;P&gt;&lt;A href=&quot;http://insecure.org/nmap/download.html&quot;&gt;Nmap 4.50&lt;/A&gt;&amp;nbsp;Or read more &lt;A href=&quot;http://insecure.org/stf/Nmap-4.50-Release.html&quot;&gt;here&lt;/A&gt;. &lt;/P&gt;</description>
			<category>News</category>
			<category>nmap</category>
			<author>(HsD)</author>
			<guid>http://hsd.or.kr/HsD/31</guid>
			<comments>http://hsd.or.kr/HsD/entry/Nmap-Netwrok-Port-Scanner-450-Released#entry31comment</comments>
			<pubDate>Mon, 17 Dec 2007 10:23:00 +0900</pubDate>
		</item>
		<item>
			<title>ToR</title>
			<link>http://hsd.or.kr/HsD/entry/ToR</link>
			<description>&lt;P&gt;당신이 이 제목을 보고 러시아산 이동형 대공 미사일 시스템을 생각했다면...&lt;br /&gt;&lt;br /&gt;우리는 밀리터리 매니아다.&lt;br /&gt;&lt;br /&gt;하지만 오늘 떠들고자 하는건 &lt;A href=&quot;http://www.torproject.org/&quot;&gt;ToR&lt;/A&gt;이라고 불리는 프록시 시스템이다.&lt;br /&gt;&lt;br /&gt;원래 나온지는 꽤 됐는데 본인은 2001년에 오라일리에서 출판된 &lt;A href=&quot;http://www.oreilly.com/catalog/peertopeer/&quot;&gt;peer to peer&lt;/A&gt;에서 보았으나 당시로는 약간...&lt;br /&gt;&lt;br /&gt;유저 편의 성이 부족하고 서버가 좀 많지 않고 어찌 됐던 한국의 빠른 인터넷 사용자들에게는 그다지 쓸만한 &lt;br /&gt;&lt;br /&gt;물건이 아니었다. 그리고 많은 p2p가 그렇듯이 그냥 역사의 저편으로 사라지지 않을까 했지만 &lt;br /&gt;&lt;br /&gt;다른 p2p 네트워크와의 차별성 &lt;STRONG&gt;익명성&lt;/STRONG&gt;은 파이어폭스에서도 기본 장착되는 현실에 이르게 되었다.&lt;br /&gt;&lt;br /&gt;기본 구조는 간단하다. 사용자들이 자신들의 리소스(CPU,Net)로&amp;nbsp; 세탁기를 제공하고 수많은 빨래들이 &lt;br /&gt;&lt;br /&gt;그 세탁기 사이를 돌아다니다가 어디선가 툭하고 나와서 원래 목적지로 가는거다.&lt;br /&gt;&lt;br /&gt;세탁기 네트워크로 받아들이는 첫번째 세탁기는 내용을 알수 없으나 마지막 세탁기는 내용의 일부를 &lt;br /&gt;&lt;br /&gt;알수있다. 이점이 바로 문제점이고 개발자도 당시 인정하고 있었으나 머랄까... 사람의 착한 마음을 믿었&lt;br /&gt;&lt;br /&gt;던 걸까... 아니면 프로토콜 자체의 한계점인지도 모르겠다.&lt;br /&gt;&lt;br /&gt;지난 9월 스웨덴의 보안컨설턴트 Dan Egerstad는 단지 5개의 노드만으로 웹사이트 패스워드와 이매일&lt;br /&gt;&lt;br /&gt;을 확보하는데 &lt;A href=&quot;http://www.wired.com/politics/security/news/2007/09/embassy_hacks&quot; target=_blank&gt;성공&lt;/A&gt;했다고 한다. Dan Egerstad는 5개의 노드를 운영함으로써 마지막에 나가는 정보를 &lt;br /&gt;&lt;br /&gt;재구성할수 있었는데 어떤 블로거는 &lt;br /&gt;&lt;br /&gt;• Nodes named devilhacker, hackershaven...&lt;br /&gt;• Node hosted by an illegal hacker-group (해킹 그룹들이 노드를 운영하고 있으며)&lt;br /&gt;• Major nodes hosted anonymously dedicated to ToR by the same person/organization in Washington DC. Each handling&amp;nbsp; &amp;nbsp; 5-10TB data every month. &amp;nbsp; (워싱턴 DC에서 매달 5-10 테라가 처리되고 있고)&lt;br /&gt;• Node hosted by Space Research Institute/Cosmonauts Training Center controlled by Russian Government&amp;nbsp; (러시아 정부 운영)&lt;br /&gt;• Nodes hosted on several Government controlled academies in the US, Russia and around Asia.&lt;br /&gt;• Nodes hosted by criminal identity stealers (개인정보 확보 목적의 노드 운영)&lt;br /&gt;• Node hosted by Ministry of Education Taiwan (China) (대만정부 운영)&lt;br /&gt;• Node hosted by major stock exchange company and Fortune 500 financial company &lt;br /&gt;• Nodes hosted anonymously on dedicated servers for ToR costing the owner US$100-500 every month&lt;br /&gt;• Node hosted by China Government official (중국 정부 운영)&lt;br /&gt;• Nodes in over 50 countries with unknown owners&lt;br /&gt;• Nodes handling over 10TB data every month&lt;br /&gt;&lt;br /&gt;이야기하는 바는 마지막 exit-node를 확보하고 있다면 정보의 재조립이 가능하므로 인생을 걸어야되는 정보의 익명성을 위해서 ToR를 쓰는것은 &lt;STRONG&gt;&lt;SPAN style=&quot;FONT-SIZE: 130%; COLOR: #ff0000&quot;&gt;&lt;FONT size=5&gt;위험&lt;/FONT&gt;&lt;/SPAN&gt;&lt;/STRONG&gt;하다.&lt;br /&gt;&lt;br /&gt;ps. ToR 사용자의 Real IP를 알수있는 &lt;A href=&quot;http://ha.ckers.org/weird/tor.cgi&quot;&gt;방법&lt;/A&gt;도 있다.&lt;br /&gt;&lt;br /&gt;ps. Dan Egerstad의 사이트가 접속되지 않아 이상하다고 생각하고 있었는데.. 물의가 커져서 패쇄 했으며 11월 12일 &lt;br /&gt;스웨덴 당국의 가택수사를 받았단다. 당시에 입수한 해외정부의 자료로 인해 해당 국가가 크게 반발했다는데...&lt;br /&gt;&lt;/P&gt;</description>
			<category>Columnists</category>
			<category>ToR</category>
			<category>익명성</category>
			<author>(HsD)</author>
			<guid>http://hsd.or.kr/HsD/30</guid>
			<comments>http://hsd.or.kr/HsD/entry/ToR#entry30comment</comments>
			<pubDate>Fri, 30 Nov 2007 11:36:11 +0900</pubDate>
		</item>
		<item>
			<title>PDF ZeroDay 취약점...(?)</title>
			<link>http://hsd.or.kr/HsD/entry/PDF-ZeroDay-%EC%B7%A8%EC%95%BD%EC%A0%90</link>
			<description>&lt;P&gt;Software affected:&lt;/P&gt;
&lt;P&gt;+ Adobe Reader 8.1 (and earlier)&lt;br /&gt;+ Adobe Acrobat Standard, Pro and Elements 8.1 (and earlier)&lt;br /&gt;+ Adobe Acrobat 3D&lt;/P&gt;
&lt;P&gt;System affected:&lt;/P&gt;
&lt;P&gt;+ Windows XP with IE7&lt;/P&gt;
&lt;P&gt;Exploit이 공개 됐을때 황당하고 당황스러운... 제발 그것만은 아니길 바랬는데... 이런...&lt;br /&gt;만들어 놓았던 익스플로잇과 공개된 익스플로잇이 일치 -_- 멋진 취약점이길 바랬는데....&lt;br /&gt;이번에 메일링에서 한참 떠들어 댔던 PDF의 취약점에 대해 분석한 내용을 적어본다.&lt;br /&gt;사실 PDF 취약점이라기 보다는 IE7에서 발생하는 문제점으로 PDF는 단지 URL만 요청하는&lt;br /&gt;역할을 할 뿐이다.&lt;/P&gt;
&lt;P&gt;분석 ::&lt;/P&gt;
&lt;P&gt;PDF의 경우 AcroJS인 스크립트를 사용한다. 이를 이용하여 PDF에서 계산기며, 여러 스크립&lt;br /&gt;트 동작을 가능하게 한다.&lt;br /&gt;물론 XSS 취약점등을 방어하기 위해 보안이 강화된 스크립트를 사용한다.&lt;br /&gt;실제 alert 창을 띄우는 코드는 바이너리에 아래와 같이 삽입된다.&lt;/P&gt;
&lt;P&gt;&amp;lt;&amp;lt;/S /JavaScript /JS ({app.alert\(&quot;TEST&quot;\)})&amp;gt;&amp;gt; &lt;/P&gt;
&lt;P&gt;위 코드는 스크립트 코드를 알리며, app.alert를 통해 TEST라는 Alert 창을 띄운다.&lt;br /&gt;위의 스크립트를 통해 공격이 가능하게 되는데 어떠한 스크립트를 통해 가능한지 알아보면 다&lt;br /&gt;음과 같다.&lt;/P&gt;
&lt;P&gt;&amp;lt;&amp;lt;/S /JavaScript /JS ({({GetURL\(&quot;&lt;A href=&#039;http://XXX&quot;\&#039;&gt;http://XXX&quot;\&lt;/A&gt;)})&amp;gt;&amp;gt;&lt;/P&gt;
&lt;P&gt;&amp;lt;&amp;lt;/URI(&lt;A href=&quot;http://XXXX)/S/URI&quot;&gt;http://XXXX)/S/URI&lt;/A&gt;&amp;gt;&amp;gt;&lt;/P&gt;
&lt;P&gt;AcroJS를 공부하면서 알아낸 방법은 두가지이다. 스크립트를 이용한 방법과 URI를 이용한 방&lt;br /&gt;법이다.&lt;br /&gt;XXX 부분에 URL 주소를 넣으면 PDF에서 창을 띄워 XXX URL로 이동하게 된다.&lt;br /&gt;즉 기본적으로 들어 있는 기능이며, 사실상 크게 문제 될 부분은 없다.&lt;/P&gt;
&lt;P&gt;{{&lt;br /&gt;&amp;nbsp;Etc..&lt;br /&gt;&amp;nbsp; &amp;nbsp; - pdf를 다운 받아 실행하면 보안 경고창이 뜬다. 하지만 웹에 올려 놓으면 pdf ActiveX 가&lt;br /&gt;&amp;nbsp;실행되면서 보안 경고창없이 진행된다.&lt;br /&gt;&amp;nbsp; &amp;nbsp; &amp;nbsp; 또한 Exploit이 동작하는 동영상에는 레지스터를 수정하여 보안 경고창을 없앤걸로 보인&lt;br /&gt;다.&lt;br /&gt;}}&lt;/P&gt;
&lt;P&gt;하지만 IE 7에서 shell32!ShellExecute()에서 URL 핸들링 버그로 인해 PDF가 이용됐다.&lt;/P&gt;
&lt;P&gt;&lt;br /&gt;&lt;A href=&#039;mailto:test%../../../../windows/system32/calc.exe&quot;.cmd&#039;&gt;mailto:test%../../../../windows/system32/calc.exe&quot;.cmd&lt;/A&gt;&lt;br /&gt;nntp:../../../../../Windows/system32/telnet.exe&quot; &quot;secunia.com 80%.bat&lt;/P&gt;
&lt;P&gt;참조 :: &lt;A href=&quot;http://secunia.com/advisories/26201/&quot;&gt;http://secunia.com/advisories/26201/&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;&lt;br /&gt;위의 코드를 IE7에서 동작시키면 계산기가 뜨게 된다. 두번째 코드는 telnet을 실행할 것이다.&lt;br /&gt;즉 PDF에서의 문제는 IE7에서의 문제점을 공격자들에 의해 더 많이 확산될 길을 열어주는 것&lt;br /&gt;뿐이다.&lt;/P&gt;
&lt;P&gt;Exploit은 아래와 같다....&lt;/P&gt;
&lt;P&gt;Exploit :: Exploit :: &amp;lt;&amp;lt;/S /JavaScript /JS ({({GetURL\(&quot;&lt;A href=&#039;mailto:test%../../../../windows/system32/calc.exe&quot;.cmd&quot;\&#039;&gt;mailto:test%../../../../windows/system32/calc.exe&quot;.cmd&quot;\&lt;/A&gt;)})&lt;br /&gt;&amp;gt;&amp;gt;&lt;br /&gt;p.s&lt;br /&gt;&amp;nbsp; 사실 위 문제점이라고 짐작은 하였으나 설마.. 아니겠지... 라는 생각을 하면서 다른 방법들&lt;br /&gt;을 시도해 보았다.&lt;br /&gt;&amp;nbsp; 물론 실패로 끝났지만 ....&lt;/P&gt;
&lt;P&gt;&amp;nbsp; 실패작 중 하나...&lt;br /&gt;&amp;nbsp; &lt;A href=&quot;file:////c:/windows/system/calc.exe&quot;&gt;file:////c:/windows/system/calc.exe&lt;/A&gt; 를 넣어보았으나&lt;br /&gt;&amp;nbsp; &lt;A href=&quot;file:///&quot;&gt;file:///&lt;/A&gt; 이러한 문자는 스크립트에서는 차단시키고.. URI에서는 다운로드 형태로 처리해 버&lt;br /&gt;린다.&lt;/P&gt;&lt;br /&gt;</description>
			<category>Vulnerabilities</category>
			<author>(HsD)</author>
			<guid>http://hsd.or.kr/HsD/29</guid>
			<comments>http://hsd.or.kr/HsD/entry/PDF-ZeroDay-%EC%B7%A8%EC%95%BD%EC%A0%90#entry29comment</comments>
			<pubDate>Thu, 18 Oct 2007 15:45:07 +0900</pubDate>
		</item>
	</channel>
</rss>
