| 000 | 00000cam c2200205 c 4500 | |
| 001 | 000045928233 | |
| 005 | 20180125181004 | |
| 007 | ta | |
| 008 | 180125s2017 ulka 000c kor | |
| 020 | ▼a 9791196213213 ▼g 93000 | |
| 035 | ▼a (KERIS)BIB000014652545 | |
| 040 | ▼a 241026 ▼c 241026 ▼d 211009 | |
| 082 | 0 4 | ▼a 005.8 ▼2 23 |
| 085 | ▼a 005.8 ▼2 DDCK | |
| 090 | ▼a 005.8 ▼b 2017z17 | |
| 100 | 1 | ▼a 유현수 |
| 245 | 2 0 | ▼a (웹 모의해킹 시나리오의 완성) web hacking 서버 침투 기법 : ▼b 웹 모의해킹 심화기술 / ▼d 유현수 지음 |
| 246 | 3 | ▼a 웹 해킹 서버 침투 기법 |
| 260 | ▼a [서울] : ▼b 오픈시큐어랩 Books, ▼c 2017 | |
| 300 | ▼a 298 p. : ▼b 삽화 ; ▼c 23 cm | |
| 945 | ▼a KLPA |
소장정보
| No. | 소장처 | 청구기호 | 등록번호 | 도서상태 | 반납예정일 | 예약 | 서비스 |
|---|---|---|---|---|---|---|---|
| No. 1 | 소장처 중앙도서관/제2자료실(3층)/ | 청구기호 005.8 2017z17 | 등록번호 111784986 (1회 대출) | 도서상태 대출가능 | 반납예정일 | 예약 | 서비스 |
컨텐츠정보
책소개
모의해킹 및 보안 담당자 업무를 하면서 쌓은 노하우를 최대한 반영하여 최근 실무에서 많이 요구하는 시나리오 기반 모의 침투 테스트에 유용한 내용으로 구성하였다. 시나리오 기반 모의침투 테스트는 사전에 최소한의 정보만 제공하고 어디까지 침투가 가능한지 테스트할때 기업에서 요구하는 컨설팅이다.
체크리스트 기반의 점검 위주가 아닌 실제 침투가 가능한 취약점 위주로 공격을 수행해서 가장 취약한 약점을 공격하여 프로젝트 사업 목적지까지 침투를 시도하는 방식이다. 웹 취약점과 대응방안 그리고 네트워크 해킹 기술에 속하는 보안장비 우회 기법에 대해서 폭 넓은 시야을 갖게 될 것이다.
책은 그 동안 모의해킹 및 보안 담당자 업무를 하면서 쌓은 노하우를 최대한 반영하여 최근 실무에서 많이 요구하는 시나리오 기반 모의 침투 테스트에 유용한 내용으로 구성하였다.
시나리오 기반 모의침투 테스트는 블라인드 방식이라고 하면 쉽게 이해가 가능할지 모르지만, 사전에 최소한의 정보만 제공하고 어디까지 침투가 가능한지 테스트할때 기업에서 요구하는 컨설팅입니다. 물론 각종 보안장비의 해제 및 예외 처리도 없습니다. 기존 웹 해킹과 차이점이라고 하면 체크리스트 기반의 점검 위주가 아닌 실제 침투가 가능한 취약점 위주로 공격을 수행해서 가장 취약한 약점을 공격하여 프로젝트 사업 목적지까지 침투를 시도하는 방식이다.
이러한 과업을 수행하기 위해서는 웹 해킹, 네트워크 해킹, 시스템 해킹, 리버스 엔지니어링, 무선랜 해킹 등 다양한 기술이 요구되며 무엇보다 보안인프라에대한 깊은 이해가 요구된다.
이 도서는 모의해킹 프로젝트에서 가장 많이 요구하는 웹 모의해킹 침투 시나리오 분야 한가지에 대해서만 기술되어 있다. 하지만, 서적을 완독하면 웹 취약점과 대응방안 그리고 네트워크 해킹 기술에 속하는 보안장비 우회 기법에 대해서 폭 넓은 시야을 갖게 될 것이다. 취약점에 대해서 단편적인 시야가 있었다면 하나의 취약점이 얼머나 복합적인 환경에 영향을 받게 되는지 다각적으로 생각하는 계기가 될 것이다.
정보제공 :
저자소개
목차
1. 취약점 개요 및 실습 환경 구축 1.1. 서버 침투 개요 1.2. 웹쉘(WebShell) 이란 1.3. C99 WebShell 1.4. 웹쉘(WebShell) 대응방안 1.5. 테스트 환경 구축 Track 1 웹 서버 접근권한 획득 2. 취약점 및 대응방안 2.1. 파일 업로드 취약점 2.2. 파일 업로드 취약점 예시 2.3. 파일 업로드 대응방안 2.4. 블랙리스트 필터링 2.5. 화이트리스트 필터링 3. 다양한 대응방안 3.1. 웹 루트 외부에 파일저장 3.2. 디렉토리, 파일명 숨김 3.3. 아파치 보안 설정 3.4. 물리적 영역분리 3.5. 악의적인 함수 차단 4. 업로드 경로 4.1. 응답(RESPONSE) 전문 4.2. 이미지 파일 업로드 페이지 4.3. SQL Injection취약점 4.4. 파일 다운로드 취약점 4.5. 정보수집을 통한 유추 5. 다양한 취약점 사례 5.1. 콘텐츠 필터링 5.2. 디폴트 관리자 페이지 5.3. 네트워크 서비스 5.4. 다양한 웹 취약점 5.5. DB관리 애플리케이션 5.6. 과도한 HTTP METHOD 5.7. 파일 업로드 실패 Track 2 웹 서버의 쉘 획득 기법 6. 리버스 쉘(Reverse Shell) 6.1. 리버스 쉘이란 6.2. 리버스 쉘 공격기술 6.3. 리버스 쉘 실습 Track 3 주변 및 내부 서버 침투 기법 7. 포트 포워딩(Port Forwarding) 7.1. 포트 포워딩이란 7.2. 네트워크 유틸리티 7.3. 스크립트 언어 7.4. 운영체제 기본 명령 7.5. 포트 포워딩 대응방안 8. 터널링 (Tunneling) 8.1. 터널링이란 8.2. SSH 터널링 8.3. HTTP 터널링 8.4. ICMP 터널링 Track 4 WebShell 탐지 기법 9. GREP을 이용한 웹쉘 점검 9.1. GREP의 주요기능 9.2. GREP을 이용한 웹쉘 탐지 10. 오픈소스 웹쉘 스캐너 10.1. 스캐너 현황 10.2. 웹쉘 탐지성능 10.3. 국내 상용 솔루션



