출고예상일 안내
주문하신 상품이 한국에서 현지 배송을 위한 출고단계가 이루어질 것으로 예상되는 날짜입니다. 상품을 준비하는 과정에서 내부적인 사정으로 인해 출고예상일에 다소 오차가 생길 수 있습니다.
여러 상품(예약상품포함)을 함께 주문하신 경우 출고예상일이 가장 늦은 날짜에 맞춰 함께 배송됩니다.

ISBN : 9788960770140 / 707쪽 188 x 257 (㎜)
이 상품에 궁금하신점이 있으세요? 1:1상담문의

-
거트루드(박태현)
-
박현규, 김성경
- 23,400
- 36,000
- 17,550
- 21,600
출판사 리뷰
출판사 서평 해킹, 그 절대 내공을 찾아서 무협지 '영웅문'을 보면 전설의 무술 비전인 구음진경을 얻기 위해 무림의 고수들이 혈투를 벌입니다. 구음진경은 궁극의 무공을 가르쳐서 무림 최고의 실력자로 만들어주?는 책이기 때문이지요. 컴퓨터 분야 종사자나 보안 분야 종사자들이 흔히 '고수', '내공'이라는 용어를 입에 담는 것을 볼 때 컴퓨터나 보안 분야도 궁극의 무공을 얻기 위해 실력자들이 경쟁하는 무림에 비유할 수 있겠습니다. 여기 보안 전문가를 꿈꾸는 여러분의 내공을 몇 십 갑자 높일 수 있는 좋은 책이 나왔습니다. 모의 해킹(침투 테스... 해킹, 그 절대 내공을 찾아서 무협지 '영웅문'을 보면 전설의 무술 비전인 구음진경을 얻기 위해 무림의 고수들이 혈투를 벌입니다. 구음진경은 궁극의 무공을 가르쳐서 무림 최고의 실력자로 만들어주는 책이기 때문이지요. 컴퓨터 분야 종사자나 보안 분야 종사자들이 흔히 '고수', '내공'이라는 용어를 입에 담는 것을 볼 때 컴퓨터나 보안 분야도 궁극의 무공을 얻기 위해 실력자들이 경쟁하는 무림에 비유할 수 있겠습니다. 여기 보안 전문가를 꿈꾸는 여러분의 내공을 몇 십 갑자 높일 수 있는 좋은 책이 나왔습니다. 모의 해킹(침투 테스트)이란 시스템의 보안 수준을 평가하기 위해 보안 전문가가 공격자의 입장에서 직접 침입을 시도하는 것을 의미합니다. 모의 해킹은 음지에 숨어있던 해커들을 합법적이면서 생산적인 일을 할 수 있는 장으로 끌어 낸 장본인입니다. 모의 해킹을 수행하는 모의 해커들은 보안 컨설팅 업계뿐만 아니라 기업체와 공공 기관 등에서 자신이 속한 기관이나 고객의 보안 수준을 테스트하고 취약점과 그에 대한 대책을 마련해 주는 훌륭한 일을 하고 있습니다. 모의 해커들이 모의 해킹을 할 때 어떤 방법을 사용할까요? 시중에 보면 다양한 해킹 방법을 소개한 책들이 많이 있습니다. 하지만 그런 책들은 시스템 취약점의 단편적인 측면만을 강조하고 전체적인 그림에서 체계적으로 모의 해킹을 수행하는 방법을 설명하지 못합니다. 모의 해킹에서는 특정한 서버나 소프트웨어의 취약점을 알고 있는 것도 중요하지만 정보 수집, 열거, 취약점 분석, 실제 공격에 이르는 모의 해킹의 전 과정을 빠짐없이 수행할 수 있는 자신만의 체계를 확립하는 것이 중요합니다. 이 책은 독자가 이러한 체계적인 모의 해킹 과정을 습득하는 데 많은 도움을 줄 것입니다. 그리고 이 책의 특징은 모의 해킹 과정을 모두 오픈소스 툴로 수행한다는 점입니다. 오픈소스 툴은 비록 무료이긴 하지만 잘만 활용한다면 상용 툴 못지 않은 강력한 기능을 제공할 수 있습니다. 그리고 오픈소스 툴이 상용 툴에 비해 유리한 강점은 고객 환경에 맞는 최적화가 훨씬 쉽다는 것입니다. 고객사의 환경에 맞게 기존 툴을 변경하거나 새로운 툴을 개발하는 것은 모의 해킹에 많은 도움을 줄 것이며 독자 여러분의 경쟁력을 크게 향상시킬 것입니다. 이 책은 독자가 새로운 환경에 맞는 취약점 분석 툴을 직접 개발할 수 있는 방법을 자세히 설명합니다. 이 책을 통해 독자 여러분의 실전 해킹의 내공을 높여 여러분이 속한 기관이나 고객사의 보안 수준을 향상시키는 데 크게 기여하기를 바랍니다.
목차
저자 소개
옮긴이의 말
옮긴이 소개
여는 글
1장 정탐
목표
접근법
- 정탐 방법론 / 정보 수집/ 풋프린팅 / 검증
핵심 기술
- 정보 수집 : 검색 엔진 / WHOIS / RWHOIS /
도메인 네임 레지스트리와 레지스트라 / 웹사이트 복사 툴
- 풋프린팅 : DNS / SMTP
- 검증 : 가상 호스팅 / IP 서브넷팅 / 대륙별 인터넷 레지스트리
오픈소스 툴
- 정보 수집 툴 : 웹 자원 / *nix 명령행 툴 / 오픈소스 윈도우 툴 / WinBiLE
- 풋프린팅 툴 : 웹 자료 / *nix 콘솔 툴 / 오픈소스 윈도우 툴
- 검증 툴 : 웹 자료 / *nix 콘솔 툴
- 사례 연구: 실제 툴 사용
인터넷에 연결된 네트워크에 대한 정보 수집, 풋프린팅, 검증 /
풋프린팅 / 검증
2장 열거와 스캐닝
목표
접근 방법
- 스캐닝 / 열거
핵심 기술
- 스캐닝은 어떻게 동작하는가 : 포트 스캐닝
- 열거 과정의 배후에서 일어나는 일 : 서비스 식별 / RPC 열거 / 핑거프린팅
- 눈에 띄는 스캔, 스텔스 스캔, 그 중간 : 타이밍 / 대역폭 문제 / 비정상적 패킷 생성
오픈소스 툴
- 스캐닝 : Fyodor의 nmap / netenum: ping 스윕
- unicornscan: 포트 스캔
- scanrand: 포트 스캔
- 열거 : nmap: 배너 수집 / 윈도우 열거: smbgetserverinfo/smbdumpusers
사례 연구: 실제 툴 사용
- 외부 공격 / 내부 공격 / 스텔스 방법 / 눈에 띄는 방법 - IDS 테스트
추가 정보
3장 데이터베이스 테스트
목표
- 예상 독자 / 개요
접근 방법
- 데이터베이스 테스트 환경 / 데이터베이스 침투 테스트 절차
핵심 기술
- 기본 용어
- 데이터베이스 설치 : 기본 사용자와 새 사용자 / 역할과 권한 / 기술적 세부 사항
오픈소스 툴
- 정보 수집
- 풋프린팅, 스캐닝, 열거 툴 : 포트를 이용해 데이터베이스 서버 찾기
- 열거 툴 : 인증이 필요없는 열거
- 취약점 평가와 공격 툴 : 네서스 검사 / 네서스 데이터베이스 취약점 해석 /
OScanner와 OAT / SQLAT / WHAX 툴
사례 연구: 실제 툴 사용
- MS SQL 평가 / 오라클 평가
추가 정보
- 데이터베이스 찾기 / 열거 툴
4장 웹 서버 & 웹 애플리케이션 테스트
목표
- 개요 : 웹 서버 취약점 - 짧은 역사 / 웹 애플리케이션 - 새로운 도전
- 다루는 내용
접근 방법
- 접근 방법: 웹 서버 테스트
- 접근 방법: CGI와 기본 페이지 테스트
- 접근 방법: 웹 애플리케이션 테스트
핵심 기술
- 웹 서버 공격 기본 : 공격 개요
- CGI와 기본 페이지 공격
- 웹 애플리케이션 평가 : 정보 수집 공격 /
파일 시스템과 디렉토리 순회 공격 / 명령 실행 공격 /
데이터베이스 요청 삽입 공격 / 크로스 사이트 스크립팅 /
인증과 인가 / 인자 전달 공격
오픈소스 툴
- 정보 수집 툴
- 스캐닝 툴
- 평가 툴 : 인증 / Proxy
- 공격 툴
사례 연구: 실제 툴 사용
- 웹 서버 평가
- CGI와 기본 페이지 공격
- 웹 애플리케이션 평가
5장 Auditor를 이용한 무선 침투 테스트
목표
개요
접근 방법
- WLAN 취약점 이해 / WLAN 취약점의 진화
핵심 기술
- WLAN 발견 : 적합한 안테나 선택
- WLAN 암호화 : WEP / WPA/WPA 2 / EAP / VPN
- 공격 : WEP 공격 / WPA 공격 / LEAP 공격/ VPN 공격
오픈소스 툴
- 풋프린팅 툴
- 정보 수집 툴 : 유즈넷 뉴스그룹 / 구글
- 스캐닝 툴 : Wellenreiter / Kismet
- 열거 툴
- 취약점 평가 툴
- 공격 툴 : MAC 주소 스푸핑 / Void11을 통한 인증 해제 /
Aircrack 슈트를 이용한 WEP 크랙 / CoWPAtty를 이용한 WPA 크랙
사례 연구
- 사례 연구: WEP 크랙 / 사례 연구: WPA-PSK 크랙
추가 정보
- 추가 GPSMap 맵 서버
6장 네트워크 장비
목표
접근 방법
핵심 기술
오픈소스 툴
- 풋프린팅 툴 : traceroute / DNS / nmap / ICMP / IKE-scan
- 스캐닝 툴 : nmap / ASS / Cisco Torch / Snmpfuzz.pl
- 열거 툴 : SNMP / Finger
- 취약점 평가 툴 : 네서스
- 공격 툴: ADMsnmp / Hydra / TFTP-Bruteforce /
Cisco Global Exploiter / IRPAS / Ettercap
사례 연구: 실제 툴 적용
- 무차별 공격으로 라우터 설정 파일 획득
추가 정보
- 범용/기본 벤더 비밀번호 / cge.pl 수정 / 참고 자료 / 소프트웨어
7장 오픈소스 보안 툴 작성
개요
보안 툴을 직접 작성할 필요가 있을까?
- 프로그래밍 절차
- 1단계: 질문을 제대로 이해하기
- 2단계: 문제를 작고 관리 가능한 작은 문제로 분리
- 3단계: 의사코드 작성
- 4단계: 실제 코드 구현
언어
- 프로그래밍 언어 : 로고 / 베이직 / 델파이 / C/C++ / 펄 / C# / 파이썬 / 자바
- 웹 애플리케이션 언어 : PHP / ASP/ASP.NET
IDE
- 이클립스 / KDevelop / 마이크로소프트 비주얼 스튜디오 .NET / Monodevelop
빠른 언어 습득을 위한 미니 가이드
- 개요
- 펄 미니 가이드 : 기본 프로그램 구조, 데이터 구조, 조건문, 루프 /
기본적인 파일 입출력과 서브루틴 / 소켓 통신과 MySQL 사용 / 웹 서비스 사용과 CGI 작성
- C# 미니 가이드 : 기본 프로그램 구조, 데이터 구조, 조건문, 루프 /
기본 파일 입출력과 데이터베이스 / 소켓에 쓰기
결론
유용한 기능과 코드 모음
- C# 코드 / 펄 코드
7장에서 소개한 자료에 대한 링크 / 추가 자료
8장 네서스
소개
네서스가 무엇인가?
기본 구성 요소
- 클라이언트, 서버 / 네서스 클라이언트 / 플러그인 / 지식 베이스
네서스 실행
- Auditor에서 네서스 실행하기 : 포인트 & 클릭: Auditor에서의 네서스 실행 /
네서스 시작 스크립트의 분석 / 시작 스크립트 없이 네서스 실행
- 윈도우에서의 네서스 실행
네서스 유지 관리
- 플러그인 업데이트 : Auditor의 플러그인 업데이트: 방법 1 /
Auditor의 플러그인 업데이트: 방법 2 / 네서스 프로그램의 업데이트
네서스 이용
- 플러그인 / 환경 설정 탭 / 스캔 옵션 / 스캔 대상 선택
요약
신속한 설명
관련 사이트 주소
FAQ
9장 네서스 코딩
소개
- NASL의 역사
- NASL의 목적 : 간단함 & 편리함 / 모듈성 & 효율성 / 안전성 / NASL의 한계
NASL 스크립트 구문
- 주석문 / 변수 / 연산자 / 제어 구조
NASL 스크립트 작성
- 개인적인 용도의 NASL 스크립트 작성 : 네트워크 함수 / HTTP 함수 /
패킷 처리 함수 / 문자열 처리 함수 / 암호화 함수 / NASL 커맨드 라인 인터프리터
- 네서스 프레임워크 프로그래밍 : 설명 함수
사례 연구: 일반적인 NASL 스크립트
NASL 포팅
- 로직 분석 : 로직 식별 / 의사 코드 / NASL로 포팅하기 /
C/C++에서 NASL로 포팅하기 / NASL로부터 포팅하기
스크립트의 여러 사례
- 마이크로소프트 IIS HTR ISAPI 확장 버퍼 오버플로우 보안 취약점
사례 연구: IIS .HTR ISAPI 필터 CVE-2002-0071
- 마이크로소프트 IIS/Site Ser


































