'분류 전체보기'에 해당되는 글 232건

  1. 2008년을 보내며. 2008/12/31
  2. 이번 주 토요일, 브레멘 정기공연 보러오세요 (4) 2008/12/03
  3. Let us be FRIENDS in 2008/11/25
  4. 바로 옆에 있는데 2008/11/18
  5. 10월, 술 2008/10/13
  6. Phoenix/Tools 2008/10/07
  7. 한 달. (2) 2008/09/27
  8. Foo Fighters - The Pretender 2008/09/17
  9. Foo Fighters (2) 2008/09/17
  10. 이승환 - 어떻게 사랑이 그래요 (4) 2008/09/03

2009년의 첫 해

from 끄적/일기 2009/01/03 00:37



사용자 삽입 이미지

울기등대에서 맞이한 2009년의 첫 해.
햇님 잊지말고 제가 빈 소원 이루어주시길.
저도 노력할께요

2009/01/03 00:37 2009/01/03 00:37
Tag // , ,

2008년을 보내며.

from 끄적/일기 2008/12/31 03:07

2008년 12월 31일 새벽이다.
오늘이 드디어 2008년의 마지막 날.
뭔가 다사다난 복잡했던 것 같은 2008년인데 끝나간다.

올해도 어김없이 한해 마지막즈음에 일기를 하나 써봐야겠다.
내일, 그러니까 정확하게는 오늘 밤에는 못 쓸거 같으니 미리 써둬야지.


문득 정말로 2008년에는 무슨 일이 있었나 궁금해서
블로그랑 이슬비를 들어가서 무슨 일 들이 있었나 보고 쓰기로 했다.


2008년 1월 1일,
나는 프랑스 파리 에펠탑 아래에 있었다.
파리에서 정말, 정말로 수많은 인파속에서 홀로 맞이한 새해.
그때 본 에펠탑은 정말 예뻤지.
그렇게 시작한 2008년, 그렇게 시작한 내 인생에 잊지 못할 유럽여행.

2008년을 나는 유럽여행으로 시작했었다.
나홀로 그냥 계획없이 무작정 떠나버린 그 여행.
대학 졸업이 얼마남지 않은 나로서는, 즉 '학생'의 신분이 얼마남지 않은 나로서는
정말 그때 방학이 아니면 다시는 한달여간이나 시간을 내서 여행을 떠날수가 없을 것만 같은 생각이 들었다.

그래서 무작정 떠났다.
내가 모아놓은 돈으로는 택도 없어서
부모님께 정말 죄송했지만 무작정 졸랐는데 다행히 흔쾌히 들어주셔서 정말 감사한다.

그렇게 무작정 여행을 떠난건
지금까지의 내 인생에 있어서 가장 탁월한 선택 중에 하나가 아니었나 싶다.
그 전부터 너무나 가고 싶어했는데 가서도 너무 좋았고
갔다와서도 끊임없이 그때를 추억하면서 보낸다.
앞으로도 꼭 다시 떠날 수 있기를.



여행으로 시작한 2008년,
입국해서 거의 바로 있었던 ESCamp에서 드디어 내가 짠 AI로 상을 탔다  ㅠ
무려 준우승으로 PSP 획득.
이로 인해 내 인생에 '루미네스' 란 게임이 또 하나 큰 자리를 차지하게 된 계기가 되었지.
넷마블에서 한때 좀 날리고 ㅋㅋ

그리고 곧 시작한 추가학기-_-인 9학기.
댄스 수업이 가장 기억에 남는구나.

그리고 기억나는 과대항 축구 화공과와의 8강전 ㅋㅋ
잊을 수 없는 막판 역전 드라마.

처음 걸려봤던 위염.
병원에서 본 MB의 취임식.

그리고 정말로 하늘나라로 갈 뻔 했던 오토바이 사고-_-
이건 지금 생각해봐도 간담이 조금 서늘하다.
재수 없었으면 정말 죽거나 반 병신 될 뻔 했으니.
다시 한번 살아있음에 감사한다.

생일날 친구들에게 받은 지갑!

정말로 아쉽게 실패한 DEFCON CTF 본선 진출

무사히 끝낸 9학기.
친구 3명과 같이 지내면서 준비한 대학원
그리고 합격.

서태지의 컴백, 그리고 힘들지만 재밌게 본 ETP 공연.

드디어 시작한 대학원생활.
그리고 적응하기
다짜고짜 달려든 fuzzing의 실패. 하지만 다시 할거야


다시 시작한 합주, 그리고 공연
역대 정기공연 중 가장 재밌고 신나게 한 정기공연.
No way back!


끝난 대학원 첫 학기.
오늘 그닥 기분이 별로였지만
뭐 술 한잔 하니 뭐 다 그냥저냥.



굳이 굵직하게 꼽아보자면
유럽여행, 오토바이사고, 대학원 합격, 정기공연 이정도 꼽겠다 ㅎㅎ
뭐 좀 더 있는거 같기도 한데
오늘 본 카툰 중에 이런 말이 있더라
'애써 잊은 걸 뭐하러 떠올려'
왠지 마음에 드는 말인데 ?ㅎㅎ 정말 애써 잊은건진 모르겠지만 =_=


뭐 항상 그렇겠지만
끝에서 뒤돌아보면 언제나 후회하는 일부터 떠오르는 것 같다.
정말 어지간히 좋지 않은 이상.
그래도 나름 잘 보냈다고 생각해


2009년은 어떤 한 해일까 많이 궁금하다.
이제 본격 대학원생이겠지.
이제 신입생이라 뭐 어쩌고저쩌고 그런것도 집어치우고 바싹긴장하고 달려가자.

하고 싶은게 너무 많아.
그리고 다 잘하고 싶다.

2009년은 하나씩 하나씩 이루기 시작해봐야겠다.
잘해보자.



사용자 삽입 이미지

2008년 1월 1일 00시 xx분에 찍은 에펠탑


2008/12/31 03:07 2008/12/31 03:07


Bremen 2008/2 from Gilho Lee on Vimeo.



2008. 12. 06. (토)
늦은 8시
아틀라스 홀.

BREMEN 정기공연.


(우리팀은 영상에 없다.....ㅠ)
2008/12/03 02:26 2008/12/03 02:26

Let us be FRIENDS in

from 끄적/그냥 2008/11/25 17:27

2008/11/25 17:27 2008/11/25 17:27
Tag // ,

사용자 삽입 이미지
 

정통연 옆문 입구 앞에 있는 나무 2그루.
아주 작은 길 하나 건너 있을 뿐인데
한 그루는 벌써 낙엽조차 남아 있지 않은 앙상한 모습이고
한 그루는 아직도 잎이 무성한채 아름다운 단풍을 뽐내고 있다.

같은 은행나무에 위치도 10m도 차이 안나는데
이들은 왜 이렇게 다른 모습일까


잎이 무성한 나무야
넌 니 옆에 나무가 불쌍해보이지도 않더냐
저 앙상한 모습이.






2008/11/18 01:52 2008/11/18 01:52
Tag //

10월, 술

from 끄적/일기 2008/10/13 02:48

새벽 2시 45분인데 잠이 안와..
오늘 잠을 너무 많이 잤나 보다.


요 몇일 술마시고 늦게까지 놀아서 익숙해진걸지도..


10월중 지금까지는 아마 술 안 마신날보다 마신날이 더 많을거다.
내가 막 마시고 싶어서 만든 술자리를 거의 없는데
뭐이리 술자리가 많이 생겼었는지.
그래도 다행인건 내가 요새 술이 땡긴다는거~

어제도 그제도 마셨는데 오늘 또 마시고 싶다.
하지만 이제 시험기간도되고=_=. 좀 줄여야지

앞으로 할일이 좀 쌓였다.
10월말은 좀 바쁠 것 같다.

바쁠것 같으니까 지금부터 미리미리 해야되나
아니면 그때 못노니까 지금 놀아야 되나.



모르겠다.
일단 누워서 잠이나 청해봐야지.


2008/10/13 02:48 2008/10/13 02:48
Tag //

Phoenix/Tools

from 공부/Etc 2008/10/07 12:05
OWASP에서 정리해놓은 툴들.
 
Fuzzer 조사하다가 찾았다.
Fuzzer도 꽤 많이 있는 듯.

(http://www.owasp.org/index.php/Phoenix/Tools)


-------------------------------------------------------------------------------------------------

Phoenix/Tools

Please send comments or questions to the Phoenix-OWASP mailing-list.

LiveCDs

Monday, January 29, 2007 4:02 PM 828569600 AOC_Labrat-ALPHA-0010.iso - http://www.packetfocus.com/hackos/
DVL (Damn Vulnerable Linux) - http://www.damnvulnerablelinux.org/

Test sites / testing grounds

SPI Dynamics (live) - http://zero.webappsecurity.com/
Cenzic (live) - http://crackme.cenzic.com/
Watchfire (live) - http://demo.testfire.net/
Acunetix (live) - http://testphp.acunetix.com/ http://testasp.acunetix.com http://testaspnet.acunetix.com
WebMaven / Buggy Bank (includes live testsite) - http://www.mavensecurity.com/webmaven
Foundstone SASS tools - http://www.foundstone.com/index.htm?subnav=resources/navigation.htm&subcontent=/resources/s3i_tools.htm
OWASP WebGoat - http://www.owasp.org/index.php/OWASP_WebGoat_Project
OWASP SiteGenerator - http://www.owasp.org/index.php/Owasp_SiteGenerator
Stanford SecuriBench - http://suif.stanford.edu/~livshits/securibench/
SecuriBench Micro - http://suif.stanford.edu/~livshits/work/securibench-micro/

HTTP proxying / editing

WebScarab - http://www.owasp.org/index.php/Category:OWASP_WebScarab_Project
Burp - http://www.portswigger.net/
Paros - http://www.parosproxy.org/
Fiddler - http://www.fiddlertool.com/
Web Proxy Editor - http://www.microsoft.com/mspress/companion/0-7356-2187-X/
Pantera - http://www.owasp.org/index.php/Category:OWASP_Pantera_Web_Assessment_Studio_Project
Suru - http://www.sensepost.com/research/suru/
httpedit (curses-based) - http://www.neutralbit.com/en/rd/httpedit/
Charles - http://www.xk72.com/charles/
Odysseus - http://www.bindshell.net/tools/odysseus
Burp, Paros, and WebScarab for Mac OS X - http://www.corsaire.com/downloads/
Web-application scanning tool from `Network Security Tools'/O'Reilly - http://examples.oreilly.com/networkst/
JS Commander - http://jscmd.rubyforge.org/
Ratproxy - http://code.google.com/p/ratproxy/

RSnake's XSS cheat sheet based-tools, webapp fuzzing, and encoding tools

Wfuzz - http://www.edge-security.com/wfuzz.php
ProxMon - http://www.isecpartners.com/proxmon.html
Wapiti - http://wapiti.sourceforge.net/
Grabber - http://rgaucher.info/beta/grabber/
XSSScan - http://darkcode.ath.cx/scanners/XSSscan.py
CAL9000 - http://www.owasp.org/index.php/Category:OWASP_CAL9000_Project
HTMangLe - http://www.fishnetsecurity.com/Tools/HTMangLe/publish.htm
JBroFuzz - http://sourceforge.net/projects/jbrofuzz
XSSFuzz - http://ha.ckers.org/blog/20060921/xssfuzz-released/
WhiteAcid's XSS Assistant - http://www.whiteacid.org/greasemonkey/
Overlong UTF - http://www.microsoft.com/mspress/companion/0-7356-2187-X/
[TGZ] MielieTool (SensePost Research) - http://packetstormsecurity.org/UNIX/utilities/mielietools-v1.0.tgz
RegFuzzer: test your regular expression filter - http://rgaucher.info/b/index.php/post/2007/05/26/RegFuzzer%3A-Test-your-regular-expression-filter
screamingCobra - http://www.dachb0den.com/projects/screamingcobra.html
SPIKE and SPIKE Proxy - http://immunitysec.com/resources-freesoftware.shtml
RFuzz - http://rfuzz.rubyforge.org/
WebFuzz - http://www.codebreakers-journal.com/index.php?option=com_content&task=view&id=112&Itemid=99999999
TestMaker - http://www.pushtotest.com/Docs/downloads/features.html
ASP Auditor - http://michaeldaw.org/projects/asp-auditor-v2/
WSTool - http://wstool.sourceforge.net/
Web Hack Control Center (WHCC) - http://ussysadmin.com/whcc/
Web Text Converter - http://www.microsoft.com/mspress/companion/0-7356-2187-X/
HackBar (Firefox Add-on) - https://addons.mozilla.org/firefox/3899/
Net-Force Tools (NF-Tools, Firefox Add-on) - http://www.net-force.nl/library/downloads/
PostIntercepter (Greasemonkey script) - http://userscripts.org/scripts/show/743

HTTP general testing / fingerprinting

Wbox: HTTP testing tool - http://hping.org/wbox/
ht://Check - http://htcheck.sourceforge.net/
Mumsie - http://www.lurhq.com/tools/mumsie.html
WebInject - http://www.webinject.org/
Torture.pl Home Page - http://stein.cshl.org/~lstein/torture/
JoeDog's Seige - http://www.joedog.org/JoeDog/Siege/
OPEN-LABS: metoscan (http method testing) - http://www.open-labs.org/
Load-balancing detector - http://ge.mine.nu/lbd.html
HMAP - http://ujeni.murkyroc.com/hmap/
Net-Square: httprint - http://net-square.com/httprint/
Wpoison: http stress testing - http://wpoison.sourceforge.net/
Net-square: MSNPawn - http://net-square.com/msnpawn/index.shtml
hcraft: HTTP Vuln Request Crafter - http://druid.caughq.org/projects/hcraft/
rfp.labs: LibWhisker - http://www.wiretrip.net/rfp/lw.asp
Nikto - http://www.cirt.net/code/nikto.shtml
twill - http://twill.idyll.org/
DirBuster - http://www.owasp.org/index.php/Category:OWASP_DirBuster_Project
[ZIP] DFF Scanner - http://security-net.biz/files/dff/DFF.zip
[ZIP] The Elza project - http://packetstormsecurity.org/web/elza-1.4.7-beta.zip http://www.stoev.org/elza.html
HackerFox and Hacking Addons Bundled: Portable Firefox with web hacking addons bundled - http://sf.net/projects/hackfox

Browser-based HTTP tampering / editing / replaying

TamperIE - http://www.bayden.com/Other/
isr-form - http://www.infobyte.com.ar/developments.html
Modify Headers (Firefox Add-on) - http://modifyheaders.mozdev.org/
Tamper Data (Firefox Add-on) - http://tamperdata.mozdev.org/
UrlParams (Firefox Add-on) - https://addons.mozilla.org/en-US/firefox/addon/1290/
TestGen4Web (Firefox Add-on) - https://addons.mozilla.org/en-US/firefox/addon/1385/
DOM Inspector / Inspect This (Firefox Add-on) - https://addons.mozilla.org/en-US/firefox/addon/1806/ https://addons.mozilla.org/en-US/firefox/addon/1913/
LiveHTTPHeaders / Header Monitor (Firefox Add-on) - http://livehttpheaders.mozdev.org/ https://addons.mozilla.org/en-US/firefox/addon/575/

Cookie editing / poisoning

[TGZ] stompy: session id tool - http://lcamtuf.coredump.cx/stompy.tgz
Add'N Edit Cookies (AnEC, Firefox Add-on) - http://addneditcookies.mozdev.org/
CookieCuller (Firefox Add-on) - http://cookieculler.mozdev.org/
CookiePie (Firefox Add-on) - http://www.nektra.com/oss/firefox/extensions/cookiepie/
CookieSpy - http://www.codeproject.com/shell/cookiespy.asp
Cookies Explorer - http://www.dutchduck.com/Features/Cookies.aspx

Ajax and XHR scanning

Sahi - http://sahi.co.in/
scRUBYt - http://scrubyt.org/
jQuery - http://jquery.com/
jquery-include - http://www.gnucitizen.org/projects/jquery-include
Sprajax - http://www.denimgroup.com/sprajax.html
Watir - http://wtr.rubyforge.org/
Watij - http://watij.com/
Watin - http://watin.sourceforge.net/
RBNarcissus - http://idontsmoke.co.uk/2005/rbnarcissus/
SpiderTest (Spider Fuzz plugin) - http://blog.caboo.se/articles/2007/2/21/the-fabulous-spider-fuzz-plugin
Javascript Inline Debugger (jasildbg) - http://jasildbg.googlepages.com/
Firebug Lite - http://www.getfirebug.com/lite.html
firewaitr - http://code.google.com/p/firewatir/

RSS extensions and caching

LiveLines (Firefox Add-on) - https://addons.mozilla.org/en-US/firefox/addon/324/
rss-cache - http://www.dubfire.net/chris/projects/rss-cache/

SQL injection scanning

0x90.org: home of Absinthe, Mezcal, etc - http://0x90.org/releases.php
SQLiX - http://www.owasp.org/index.php/Category:OWASP_SQLiX_Project
sqlninja: a SQL Server injection and takover tool - http://sqlninja.sourceforge.net/
JustinClarke's SQL Brute - http://www.justinclarke.com/archives/2006/03/sqlbrute.html
BobCat - http://www.northern-monkee.co.uk/projects/bobcat/bobcat.html
sqlmap - http://sqlmap.sourceforge.net/
Scully: SQL Server DB Front-End and Brute-Forcer - http://www.sensepost.com/research/scully/
FG-Injector - http://www.flowgate.net/?lang=en&seccion=herramientas
PRIAMOS - http://www.priamos-project.com/

Web application security malware, backdoors, and evil code

W3AF: Web Application Attack and Audit Framework - http://w3af.sourceforge.net/
Jikto - http://busin3ss.name/jikto-in-the-wild/
XSS Shell - http://ferruh.mavituna.com/article/?1338
XSS-Proxy - http://xss-proxy.sourceforge.net
AttackAPI - http://www.gnucitizen.org/projects/attackapi/
FFsniFF - http://azurit.elbiahosting.sk/ffsniff/
HoneyBlog's web-based junkyard - http://honeyblog.org/junkyard/web-based/
BeEF - http://www.bindshell.net/tools/beef/
Firefox Extension Scanner (FEX) - http://www.gnucitizen.org/projects/fex/
What is my IP address? - http://reglos.de/myaddress/
xRumer: blogspam automation tool - http://www.botmaster.net/movies/XFull.htm
SpyJax - http://www.merchantos.com/makebeta/tools/spyjax/
Greasecarnaval - http://www.gnucitizen.org/projects/greasecarnaval
Technika - http://www.gnucitizen.org/projects/technika/
Load-AttackAPI bookmarklet - http://www.gnucitizen.org/projects/load-attackapi-bookmarklet
MD's Projects: JS port scanner, pinger, backdoors, etc - http://michaeldaw.org/my-projects/

Web application services that aid in web application security assessment

Netcraft - http://www.netcraft.net
AboutURL - http://www.abouturl.com/
The Scrutinizer - http://www.scrutinizethis.com/
net.toolkit - http://clez.net/
ServerSniff - http://www.serversniff.net/
Online Microsoft script decoder - http://www.greymagic.com/security/tools/decoder/
Webmaster-Toolkit - http://www.webmaster-toolkit.com/
myIPNeighbbors, et al - http://digg.com/security/MyIPNeighbors_Find_Out_Who_Else_is_Hosted_on_Your_Site_s_IP_Address
PHP charset encoding - http://h4k.in/encoding
data: URL testcases - http://h4k.in/dataurl

Browser-based security fuzzing / checking

Zalewski's MangleMe - http://lcamtuf.coredump.cx/mangleme/mangle.cgi
hdm's tools: Hamachi, CSSDIE, DOM-Hanoi, AxMan - http://metasploit.com/users/hdm/tools/
Peach Fuzzer Framework - http://peachfuzz.sourceforge.net/
TagBruteForcer - http://research.eeye.com/html/tools/RT20060801-3.html
PROTOS Test-Suite: c05-http-reply - http://www.ee.oulu.fi/research/ouspg/protos/testing/c05/http-reply/index.html
COMRaider - http://labs.idefense.com
bcheck - http://bcheck.scanit.be/bcheck/
Stop-Phishing: Projects page - http://www.indiana.edu/~phishing/?projects
LinkScanner - http://linkscanner.explabs.com/linkscanner/default.asp
BrowserCheck - http://www.heise-security.co.uk/services/browsercheck/
Cross-browser Exploit Tests - http://www.jungsonnstudios.com/cool.php
Stealing information using DNS pinning demo - http://www.jumperz.net/index.php?i=2&a=1&b=7
Javascript Website Login Checker - http://ha.ckers.org/weird/javascript-website-login-checker.html
Mozilla Activex - http://www.iol.ie/~locka/mozilla/mozilla.htm
Jungsonn's Black Dragon Project - http://blackdragon.jungsonnstudios.com/
Mr. T (Master Recon Tool, includes Read Firefox Settings PoC) - http://ha.ckers.org/mr-t/
Vulnerable Adobe Plugin Detection For UXSS PoC - http://www.0x000000.com/?i=324
About Flash: is your flash up-to-date? - http://www.macromedia.com/software/flash/about/
Test your installation of Java software - http://java.com/en/download/installed.jsp?detect=jre&try=1
WebPageFingerprint - Light-weight Greasemonkey Fuzzer - http://userscripts.org/scripts/show/30285

PHP static analysis and file inclusion scanning

PHP-SAT.org: Static analysis for PHP - http://www.program-transformation.org/PHP/
Unl0ck Research Team: tool for searching in google for include bugs - http://unl0ck.net/tools.php
FIS: File Inclusion Scanner - http://www.segfault.gr/index.php?cat_id=3&cont_id=25
PHPSecAudit - http://developer.spikesource.com/projects/phpsecaudit

PHP Defensive Tools

PHPInfoSec - Check phpinfo configuration for security - http://phpsec.org/projects/phpsecinfo/

A Greasemonkey Replacement can be found at http://yehg.net/lab/#tools.greasemonkey


Php-Brute-Force-Attack Detector - Detect your web servers being scanned by brute force tools such as WFuzz, OWASP DirBuster and vulnerability scanners such as Nessus, Nikto, Acunetix ..etc. http://yehg.net/lab/pr0js/files.php/php_brute_force_detect.zip


PHP-Login-Info-Checker - Strictly enforce admins/users to select stronger passwords. It tests cracking passwords against 4 rules. It has also built-in smoke test page via url loginfo_checker.php?testlic

http://yehg.net/lab/pr0js/files.php/loginfo_checkerv0.1.zip

http://yehg.net/lab/pr0js/files.php/phploginfo_checker_demo.zip


php-DDOS-Shield - A tricky script to prevent idiot distributed bots which discontinue their flooding attacks by identifying HTTP 503 header code.http://code.google.com/p/ddos-shield/


PHPMySpamFIGHTER - http://yehg.net/lab/pr0js/files.php/phpmyspamfighter.zip http://yehg.net/lab/pr0js/files.php/phpMySpamFighter_demo.rar

Web Application Firewall (WAF) and Intrusion Detection (APIDS) rules and resources

APIDS on Wikipedia - http://en.wikipedia.org/wiki/APIDS
PHP Intrusion Detection System (PHP-IDS) - http://php-ids.org/ http://code.google.com/p/phpids/
dotnetids - http://code.google.com/p/dotnetids/
Secure Science InterScout - http://www.securescience.com/home/newsandevents/news/interscout1.0.html
Remo: whitelist rule editor for mod_security - http://remo.netnea.com/
GotRoot: ModSecuirty rules - http://www.gotroot.com/tiki-index.php?page=mod_security+rules
The Web Security Gateway (WSGW) - http://wsgw.sourceforge.net/
mod_security rules generator - http://noeljackson.com/tools/modsecurity/
Mod_Anti_Tamper - http://www.wisec.it/projects.php?id=3
[TGZ] Automatic Rules Generation for Mod_Security - http://www.wisec.it/rdr.php?fn=/Projects/Rule-o-matic.tgz
AQTRONIX WebKnight - http://www.aqtronix.com/?PageID=99
Akismet: blog spam defense - http://akismet.com/
Samoa: Formal tools for securing web services - http://research.microsoft.com/projects/samoa/

Web services enumeration / scanning / fuzzing

WebServiceStudio2.0 - http://www.codeplex.com/WebserviceStudio
Net-square: wsChess - http://net-square.com/wschess/index.shtml
WSFuzzer - http://www.owasp.org/index.php/Category:OWASP_WSFuzzer_Project
SIFT: web method search tool - http://www.sift.com.au/73/171/sift-web-method-search-tool.htm
iSecPartners: WSMap, WSBang, etc - http://www.isecpartners.com/tools.html

Web application non-specific static source-code analysis