Javascript 소스코드를 보기좋게 정리해주는 Notepad++의 Plugin인 JSMin

(찾아보니 UniversallIndentGUI도 있네요 훨씬 많은 기능을 지원합니다.)


소스코드 보기에서 스크립트가 보기에 불편하면 취약점 분석에 시간도 많이 소요되고 어려움이 있었는데 가술록 편리한 툴이 많이 나와 그런 원시적인 어려움은 많이 해결되는거 같습니다.


JSMinNPP.1.11.uni.zip


UniversalIndentGUI_1.0.2_NotepadPPplugin.zip




※ Plugin 설치 및 실행 방법


- 설치 : Notepad++ 가 설치된 드렉터리의 Plugin 폴더에 압축파일을 해제하여 DLL을 복사

- 실행 : Notepad++를 (재)실행하여 상단메뉴의 플러그인 → JSMin → JSFormat를 클릭



※ 난독화 및 정리가 안된 소스코드




※  Plugin을 통해서 Pretty Print한 화면





저작자 표시
Posted by n3015m

피싱과 보안

2012/05/12 15:02

전자금융사기 기법 중에 피싱이라는 기법이 있다.


네이버 백과사전을 검색하보면 뜻은 아래와 같다. 하지만 보안 담당자의 입장에서 보면 여간 대처가 하기가 쉽지가 않다.


금융기관 등의 웹사이트나 거기서 보내온 메일로 위장하여 개인의 인증번호나 신용카드번호, 계좌정보 등을 빼내 이를 불법적으로 이용하는 사기수법이다. 개인정보(private data)와 낚시(fishing)를 합성한 조어(造語)라고 하는 설과 그 어원은 fishing이지만 위장의 수법이 '세련되어 있다(sophisticated)'는 데서 철자를 'phishing'으로 쓰게 되었다는 설이 있다. 


- 네이버 백과사전 -



이메일의 발신자 주소는 손쉽게 위·변조가 가능하며, 또한 불법으로 개설된 피싱 사이트는 보안 담당자의 통제 범위를 벗어난 곳에서 운영되고 있기 때문에 기술적으로 자체적인 보안을 강화한다고 해서 손쉽게 해결하긴 어렵다.


최근에는 하루에 발견되는 금융권 피싱 사이트만 해도 20~30건이 넘고 있는데, 은행권 자체적으로 대응하는데도 한계가 있고 유관기관과 공조해야만 어느정도 대처가 가능한 어려움 있다.


시간이 될때 국내 현황 및 몇 가지 대처 가능한 방안에 대해서 정리를 해야겠다.



저작자 표시
Posted by n3015m
◀ PREV : [1] : [2] : [3] : [4] : [5] : ... [75] : NEXT ▶

BLOG main image
HAPPINESS의 보안LAB 블로그입니다........... n3oism@gmail.com by n3015m

카테고리

분류 전체보기 (149)
[ HappyDevTool ] (29)
[ HappyToolRelease ] (3)
[ HappyStudy ] (0)
- Phishing (2)
- WebHacking (6)
- WAP (3)
- Mobile Apps (3)
- SQL Injection (24)
- Wireless (4)
- RealWorld (5)
- Tools (10)
- Reversing (2)
- WSH (4)
- etc (17)
[ HappyTrend ] (14)
[ HappyDefense ] (6)
My Way, My Life (15)
About Me (1)

최근에 받은 트랙백

Total : 54,316
Today : 7 Yesterday : 60