출고예상일 안내
주문하신 상품이 한국에서 현지 배송을 위한 출고단계가 이루어질 것으로 예상되는 날짜입니다. 상품을 준비하는 과정에서 내부적인 사정으로 인해 출고예상일에 다소 오차가 생길 수 있습니다.
여러 상품(예약상품포함)을 함께 주문하신 경우 출고예상일이 가장 늦은 날짜에 맞춰 함께 배송됩니다.

웹 해킹을 위한 칼리 리눅스 공격부터 방어, 보고서 작성까지 웹 모의해킹 가이드
원제 : Web Penetration Testing with Kali Linux
조셉 류니즈, 아미르 라카니 저 | 양해용, 김영민 역 | 에이콘출판 | 2014년 11월
ISBN : 9788960776326 / 380쪽 188 x 235 (㎜)
이 상품에 궁금하신점이 있으세요? 1:1상담문의

-
정지훈
-
정그린
-
코리아교육그룹 교육연구소
- 25,200
- 17,550
- 23,400
- 19,800
출판사 리뷰
출판사 서평 ★ 요약 ★ 백트랙(BackTrack)이 칼리 리눅스(Kali Linux)로 돌아왔다! 칼리 리눅스는 백트랙의 후속 버전으로 더욱 강력한 기능과 최신 업데이트로 모의해킹과 관련된 툴들을 제공한다. 칼리 리눅스를? 이용해 수행할 수 있는 많은 공격들 중 기초적이면서 가장 많이 사용되는 웹 해킹 기술에 대해 알아보고 관련 툴들을 살펴보자. 정보 수집부터 웹 해킹, 그리고 보고서 작성까지 모의해킹의 전반적인 흐름을 이해하는 데 도움을 줄 것이다. ★ 이 책에서 다루는 내용 ★ ㆍ취약점 탐색을 통한 공격 대상 정보 수집 ... ★ 요약 ★ 백트랙(BackTrack)이 칼리 리눅스(Kali Linux)로 돌아왔다! 칼리 리눅스는 백트랙의 후속 버전으로 더욱 강력한 기능과 최신 업데이트로 모의해킹과 관련된 툴들을 제공한다. 칼리 리눅스를 이용해 수행할 수 있는 많은 공격들 중 기초적이면서 가장 많이 사용되는 웹 해킹 기술에 대해 알아보고 관련 툴들을 살펴보자. 정보 수집부터 웹 해킹, 그리고 보고서 작성까지 모의해킹의 전반적인 흐름을 이해하는 데 도움을 줄 것이다. ★ 이 책에서 다루는 내용 ★ ㆍ취약점 탐색을 통한 공격 대상 정보 수집 ㆍ서버의 취약점 탐색과 활용을 통한 높은 권한 획득 ㆍ웹 애플리케이션 프로토콜을 사용한 클라이언트 기반 시스템 공격 ㆍSQL과 크로스사이트 스크립팅(XSS)을 이용한 공격 ㆍ세션 하이재킹 기술로 인증 내역 탈취 ㆍ다른 공격자들의 공격을 막기 위한 시스템 강화 ㆍ모의해킹 보고서 작성 ㆍ실제 모의해킹 전문가들의 비밀과 조언 ★ 이 책의 대상 독자 ★ 모의해킹 테스트 방법을 배우고 싶은 사람이라면 누구나 이 책의 대상 독자다. 또한 백트랙과 칼리 리눅스의 차이점을 알고 싶은 사람이나 칼리 리눅스를 처음 사용하는 사용자에게도 도움이 되는 책이다. 새로운 툴과 기술을 참조하거나 노련한 모의해킹 전문가가 다시금 웹 모의해킹을 정리하는 데에도 유용하다. PHP, 자바스크립트, MySQL과 같은 웹 기반 프로그래밍 언어에 익숙하다면 더욱 도움이 될 것이다. ★ 이 책의 구성 ★ 1장, ‘모의해킹 환경 설정’은 전문적인 모의해킹 실습 구축의 기초를 다룬다. 다른 서비스의 모의해킹과 다른 점, 방법론 개요 그리고 웹 애플리케이션 타겟팅을 포함한 내용이다. 1장은 또한 이 책에서 다루는 작업을 위한 칼리 리눅스 환경의 설치방법을 제공한다. 2장, ‘정보 수집’은 타겟에 대한 정보 수집을 위한 다양한 방법을 제공한다. 인터넷에서 사용할 수 있는 유명 무료 툴과 칼리 리눅스에서 사용할 수 있는 정보 수집 유틸리티를 포함하는 내용이다. 3장, ‘서버 측 공격’은 웹 서버와 애플리케이션의 취약점 식별과 공격에 초점을 두고 있다. 칼리에서 사용할 수 있는 툴이나 그 밖의 오픈 소스 유틸리티를 다룬다. 4장, ‘클라이언트 측 공격’은 호스트 시스템을 타겟으로 한다. 사회공학, 호스트 시스템 취약점 공격 그리고 비밀번호 공격에 대한 내용으로 호스트 시스템의 보안을 위한 것이다. 5장, ‘인증 공격’은 사용자와 기기를 웹 애플리케이션에서 어떻게 인증하는지 알아본다. 인증 세션 관리 프로세스, 호스트 시스템에 데이터가 저장되는 과정과 중간자 공격 기술을 다룬다. 5장은 또한 크로스사이트 스크립팅(Cross-Site Scripting)과 SQL 공격에 대해 간단히 요약한다. 6장, ‘웹 공격’은 웹 서버를 어떻게 활용하고 브라우저 공격, 프락시 공격 그리고 비밀번호 수집과 같은 공격으로 웹 애플리케이션을 공격하는지 알아본다. 6장은 또한 서비스 거부 기술을 이용해 서비스를 방해하는 방법들도 다룬다. 7장, ‘방어 대책’은 웹 애플리케이션과 서버를 강화하는 최선의 방법을 제공한다. 보안 기준, 패치 관리, 비밀번호 정책 그리고 이전 장에서 다룬 공격 방법에 대한 방어 방법의 내용이다. 또한 추가 피해를 없애기 위해 공격 당한 자산의 적절한 조사의 중요성에 초점을 둔 포렌식 절도 들어있다. 8장, ‘모의해킹 수행 보고서’는 전문적인 모의해킹 서비스 보고서 작성에 최선인 방법을 다룬다. 결과물의 가치를 높이기 위한 방법 검토, 문서 형식 그리고 전문 보고서 제작에 사용될 수 있는 양식의 내용을 다룬다. ★ 저자 서문 ★ 칼리 리눅스(Kali Linux)는 데비안(Debian) 리눅스를 바탕으로 보안 전문가(를 비롯한 여러 사람)들이 보안 평가를 위해 사용하는 모의해킹용 툴을 모아 추가한 해킹 툴이다. 칼리는 시스템에 존재하는 취약점을 확인하고 공격하기 위해 사용자 정의된 다양한 툴들을 모아 제공한다. 이 책은 여러 오픈 소스 애플리케이션을 비롯해 2013년 3월 13일 배포된 칼리 리눅스에서 사용할 수 있는 툴들을 다루고 있다. 이 책은 웹 애플리케이션 침투 테스팅 계약에 칼리를 포함시키고 싶어 하는 모의해킹 전문가를 위한 안내서로 집필되었다. 이 책에서는 특정 목적의 평가를 위한 최고의 칼리 툴을 알아보고, 애플리케이션 사용의 상세 정보를 제공하며, 보고서 작성을 위해 전문 분야의 경험을 바탕으로 어떤 정보를 얻을 수 있는지에 대한 예시를 제공하고자 한다. 칼리에는 다양한 프로그램과 유틸리티가 있지만, 이 책은 출판 당시의 특정 업무에 맞는 가장 강력한 툴들에 초점을 맞추었다. 각 장은 실제 웹 애플리케이션 모의해킹 시 사용되는 작업별로 나뉘어 있다. 1장, ‘모의해킹 환경 설정’은 모의해킹의 기본 개념, 전문 서비스 전략, 칼리 리눅스 환경의 배경 그리고 칼리 설치에 대한 내용을 담았다. 2~6장은 설정과 다루는 주제의 목적 달성을 강조하려고 디자인된 예제 보고서를 포함한, 다양한 웹 애플리케이션 모의해킹 개념을 다룬다. 7장, ‘방어 대책’은 이전 장에서 언급한 공격 당할 수 있는 취약한 시스템의 원인에 대한 조치 방법을 다룬다. 8장, ‘모의해킹 수행 보고서’는 실무자 수준의 보고서를 작성하기 위한 양식을 보여주는 보고서의 좋은 사례와 예시를 제공한다. 이와 같은 도서 구성은 독자에게 전문적인 방법으로 데이터 수집 방법을 알려주고, 취약점을 보완하기 위한 단계별 과정을 보여주며, 칼리에 있는 최고의 툴을 이용해 웹 애플리케이션 모의해킹을 할 수 있는 가이드를 제공하는 데 도움이 될 것이다. ★ 옮긴이의 말 ★ 컴퓨터와 인터넷은 아주 빠르게 우리의 삶에 들어와 세상을 변화시켰다. 정부, 기업, 개인 모두가 컴퓨터와 인터넷을 통해 은행에 가지 않고도 은행 업무를 볼 수 있게 됐고 쇼핑이나 영화 감상과 같이 다양한 활동을 할 수 있게 됐다. 인터넷이 없었던 시절에는 어떻게 살아왔는지 궁금할 정도다. 기술이 점점 더 발전하면서 최근에는 스마트폰, 태블릿 PC의 등장으로 인터넷에 접근하기가 더욱 용이해졌고, 더 많은 사람이 인터넷을 통해 방대한 양의 정보를 공유하고 활용한다. 이렇게 삶을 풍요롭게 만든 인터넷에는 엄청나게 많은 정보가 담겨 있다. 자연스럽게 이러한 정보를 얻고자 인터넷의 속을 들여다보고 싶어하는 사람들이 나타났다. 단순한 호기심일 수도 있고, 지적 탐구일 수도 있고, 삶을 풍요롭게 할 목적일 수도 있고, 나쁜 목적으로 피해를 입히려고 하는 것일 수도 있다. 여기서 다시 한번 생각해 볼 것은 ‘누구나 쉽게 인터넷을 해킹할 수 있는 것일까? 해킹을 한다면 어떻게 하는 것일까? 그리고 해킹을 통해 무엇을 얻을 수 있는 것일까?’라는 점이다. 이런 궁금증을 해결하려고 이 책을 선택했다면 어느 정도 성공했다고 할 수 있겠다. 하지만 이 책의 진짜 목적은 단순히 공격을 하고 정보를 얻는 데 있는 것이 아니라 해커의 공격 방법을 이해하고 그것을 어떻게 막을 수 있을지 알아보면서 성공적인 모의해킹을 수행해 더 안전한 인터넷 환경을 만드는 데 있다. 칼리 리눅스가 제공하는 다양한 툴을 사용해 서버, 클라이언트, 네트워크, 인증, 웹 측면에서 공격은 어떻게 이뤄지며 그에 따르는 방어 대책을 알아보자. 모의해킹에 성공하면 모의해킹 수행 보고서를 제대로 작성할 수 있다. 어느 곳에서도 잘 소개하고 있지 않는 모의해킹 수행 보고서는 실제 업무에서 어떻게 모의해킹을 어떻게 시작하고 진행하는지에 관한 표준과, 잘 작성한 수행보고서의 표준을 제시한다. 이 책을 통해 웹 모의해킹에
★ 저자 서문 ★
칼리 리눅스(Kali Linux)는 데비안(Debian) 리눅스를 바탕으로 보안 전문가(를 비롯한 여러 사람)들이 보안 평가를 위해 사용하는 모의해킹용 툴을 모아 추가한 해킹 툴이다. 칼리는 시스템에 존재하는 취약점을 확인하고 공격하기 위해 사용자 정의된 다양한 툴들을 모아 제공한다. 이 책은 여러 오픈 소스 애플리케이션을 비롯해 2013년 3월 13일 배포된 칼리 리눅스에서 사용할 수 있는 툴들을 다루고 있다.
이 책은 웹 애플리케이션 침투 테스팅 계약에 칼리를 포함시키고 싶어 하는 모의해킹 전문가를 위한 안내서로 집필되었다. 이 책에서는 특정 목적의 평가를 위한 최고의 칼리 툴을 알아보고, 애플리케이션 사용의 상세 정보를 제공하며, 보고서 작성을 위해 전문 분야의 경험을 바탕으로 어떤 정보를 얻을 수 있는지에 대한 예시를 제공하고자 한다. 칼리에는 다양한 프로그램과 유틸리티가 있지만, 이 책은 출판 당시의 특정 업무에 맞는 가장 강력한 툴들에 초점을 맞추었다.
각 장은 실제 웹 애플리케이션 모의해킹 시 사용되는 작업별로 나뉘어 있다. 1장, ‘모의해킹 환경 설정’은 모의해킹의 기본 개념, 전문 서비스 전략, 칼리 리눅스 환경의 배경 그리고 칼리 설치에 대한 내용을 담았다. 2~6장은 설정과 다루는 주제의 목적 달성을 강조하려고 디자인된 예제 보고서를 포함한, 다양한 웹 애플리케이션 모의해킹 개념을 다룬다. 7장, ‘방어 대책’은 이전 장에서 언급한 공격 당할 수 있는 취약한 시스템의 원인에 대한 조치 방법을 다룬다. 8장, ‘모의해킹 수행 보고서’는 실무자 수준의 보고서를 작성하기 위한 양식을 보여주는 보고서의 좋은 사례와 예시를 제공한다.
이와 같은 도서 구성은 독자에게 전문적인 방법으로 데이터 수집 방법을 알려주고, 취약점을 보완하기 위한 단계별 과정을 보여주며, 칼리에 있는 최고의 툴을 이용해 웹 애플리케이션 모의해킹을 할 수 있는 가이드를 제공하는 데 도움이 될 것이다.
★ 옮긴이의 말 ★
컴퓨터와 인터넷은 아주 빠르게 우리의 삶에 들어와 세상을 변화시켰다. 정부, 기업, 개인 모두가 컴퓨터와 인터넷을 통해 은행에 가지 않고도 은행 업무를 볼 수 있게 됐고 쇼핑이나 영화 감상과 같이 다양한 활동을 할 수 있게 됐다. 인터넷이 없었던 시절에는 어떻게 살아왔는지 궁금할 정도다. 기술이 점점 더 발전하면서 최근에는 스마트폰, 태블릿 PC의 등장으로 인터넷에 접근하기가 더욱 용이해졌고, 더 많은 사람이 인터넷을 통해 방대한 양의 정보를 공유하고 활용한다.
이렇게 삶을 풍요롭게 만든 인터넷에는 엄청나게 많은 정보가 담겨 있다. 자연스럽게 이러한 정보를 얻고자 인터넷의 속을 들여다보고 싶어하는 사람들이 나타났다. 단순한 호기심일 수도 있고, 지적 탐구일 수도 있고, 삶을 풍요롭게 할 목적일 수도 있고, 나쁜 목적으로 피해를 입히려고 하는 것일 수도 있다. 여기서 다시 한번 생각해 볼 것은 ‘누구나 쉽게 인터넷을 해킹할 수 있는 것일까? 해킹을 한다면 어떻게 하는 것일까? 그리고 해킹을 통해 무엇을 얻을 수 있는 것일까?’라는 점이다. 이런 궁금증을 해결하려고 이 책을 선택했다면 어느 정도 성공했다고 할 수 있겠다.
하지만 이 책의 진짜 목적은 단순히 공격을 하고 정보를 얻는 데 있는 것이 아니라 해커의 공격 방법을 이해하고 그것을 어떻게 막을 수 있을지 알아보면서 성공적인 모의해킹을 수행해 더 안전한 인터넷 환경을 만드는 데 있다. 칼리 리눅스가 제공하는 다양한 툴을 사용해 서버, 클라이언트, 네트워크, 인증, 웹 측면에서 공격은 어떻게 이뤄지며 그에 따르는 방어 대책을 알아보자.
모의해킹에 성공하면 모의해킹 수행 보고서를 제대로 작성할 수 있다. 어느 곳에서도 잘 소개하고 있지 않는 모의해킹 수행 보고서는 실제 업무에서 어떻게 모의해킹을 어떻게 시작하고 진행하는지에 관한 표준과, 잘 작성한 수행보고서의 표준을 제시한다. 이 책을 통해 웹 모의해킹에 성공하는 한편으로 훌륭한 수행보고서도 작성할 수 있길 바란다.
목차
1 모의해킹 환경 설정
__웹 애플리케이션 모의해킹 개념
__모의해킹 방법론
____위험 계산
__칼리 모의해킹 개념
____1단계: 정보 수집
____2단계: 타겟 평가
____3단계: 공격
____4단계: 권한 확대
____5단계: 거점 유지
__칼리 리눅스 소개
__칼리 시스템 설치
____외부 저장장치에서 칼리 리눅스 실행
________칼리 리눅스 설치
____칼리 리눅스와 가상 이미지 처음 실행하기
__칼리 도구모음 개요
__요약
2 정보 수집
__정보 수집 사항
__사전 조사
____회사 웹사이트
____웹 방문 기록 자료
____지역 인터넷 등록 기관
____데이터 수집, 분석과 검색
____소셜 미디어 자료
____신뢰
____채용 공고
____지역
____쇼단
____구글 해킹
____구글 해킹 데이터베이스
____네트워크 조사
______HTTrack: 웹사이트 복제
______ICMP 정보 수집 기술
______DNS 정보 수집 기술
______타겟 DNS 식별
______말테고: 정보 수집 그래프
__엔맵
______포카: 웹사이트 메타데이터 정보 수집
__요약
3 서버 측 공격
__취약점 평가
____웹섀그
____스킵피쉬
____프락시스트라이크
____베가
____와스프 잽
____웹스플로잇
__익스플로잇
____메타스플로잇
____w3af
__이메일 시스템 침투
__무차별 대입 공격
____하이드라
____디렉토리버스터
____웹슬레이어
__비밀번호 크래킹
____존더리퍼
__중간자공격
____SSL 스트립
______공격 시작: 리다이렉션(Starting the attack: redirection)
______IP테이블을 사용한 포트 리다이렉션 설정
__요약
4 클라이언트 측 공격
__사회공학
__사회 공학 도구 모음
____SET 명령어를 이용한 복제와 공격
__중간자 프락시
__호스트 스캔
____넷서스를 이용한 호스트 스캔
______칼리에 넷서스 설치하기
______넷서스 사용
__사용자 비밀번호 획득과 크래킹(Obtaining and cracking user passwords)
____윈도우 비밀번호
____윈도우 마운팅(Mounting Windows)
____리눅스 비밀번호
__칼리 비밀번호 크래킹 툴
____자니
____해시캣과 오시엘해시캣
____삼덤프2
____chntpw
____오프크랙
____크런치
__칼리에서 사용할 수 있는 그 밖의 툴
____해시 아이덴티파이어
____딕트스태트
____레인보우크랙
____파인드마이해시
____프래이즈앤드레셔
____시모스패스워드
____크리드덤프
??__요약
5 인증 공격
__세션 관리 공격
____클릭재킹
__웹 세션 쿠키 하이재킹
__웹 세션 툴
____파이어폭스 플러그인
____파이어쉽: 파이어폭스 플러그인
____웹디벨로퍼: 파이어폭스 플러그인
____그리스몽키: 파이어폭스 플러그인
____쿠키인젝터: 파이어폭스 플러그인
____쿠키매니저플러스: 파이어폭스 플러그인
____쿠키캐저
____와이어샤크
____햄스터와 페릿
____중간자 공격
____디스니프와 에이알피스푸프
____에테르캡
____드리프트넷
__SQL Injection
____sqlmap
__크로스사이트 스크립팅
____크로스사이트 스크립팅 테스트
____XSS 쿠키 탈취/인증 하이재킹
__그 밖의 툴
____유알엘스너프
____에이시시체크
____헥스인젝트
____파타토어
____디비패스워드오딧
__요약
6 웹 공격
__브라우저 공격 프레임워크: 비프
__폭시프락시: 파이어폭스 플러그인
__버프프락시
__와스프: 잽
__SET 비밀번호 수집
__파이맵
__서비스 거부 공격
____THC-SSL-DOS
____스카피
____슬로리스
__저궤도 이온포
__그 밖의 툴
____디엔에스셰프
____스니프조크
____시지
____이넌데이터
____티시피리플레이
__요약
7 방어 대책
__방어 테스트
____보안 기준
____보안 기술 구현 가이드(STIG)
____패치 관리
____비밀번호 정책
__환경 복제
____에이치티트랙
____그 밖의 복제 툴
__중간자 공격 방어
____SSL strip 방어
__서비스 거부 공격 방어
__쿠키 공격 방어
__클릭재킹 방어
__디지털 포렌식
____칼리 포렌식 부팅
______칼리를 이용한 파일 시스템 분석
____dc3dd
____칼리의 다른 포렌식 툴
______Chkrootkit
______오토스파이
______빈워크
______PDF 파서
______포모스트
______파스코
______스칼펠
______벌크 익스트랙터
__요약
8 모의해킹 수행 보고서
__업계 준수 기준
__업계 표준
__전문 서비스
__문서화
__보고서 양식
____표지
____기밀 유지
____문서 관리
____타임라인
____수행 보고서 요약
____방법론
____상세 테스트 절차
____탐지 결과 요약
____취약점
____네트워크 고려 사항과 권장 사항
____부록
____용어
__작업 기술서
____외부 모의해킹
____추가 작업 기술서(SOW) 재료
__칼리 보고서 툴
____드라디스
____킵노트
____말테고 케이스파일
____매직트리
____큐티캡트
____샘플 보고서
__요약








































