HOME > 상세정보

상세정보

(웹 모의해킹 시나리오의 완성) web hacking 서버 침투 기법 : 웹 모의해킹 심화기술 (1회 대출)

자료유형
단행본
개인저자
유현수
서명 / 저자사항
(웹 모의해킹 시나리오의 완성) web hacking 서버 침투 기법 : 웹 모의해킹 심화기술 / 유현수 지음
발행사항
[서울] :   오픈시큐어랩 Books,   2017  
형태사항
298 p. : 삽화 ; 23 cm
ISBN
9791196213213
000 00000cam c2200205 c 4500
001 000045928233
005 20180125181004
007 ta
008 180125s2017 ulka 000c kor
020 ▼a 9791196213213 ▼g 93000
035 ▼a (KERIS)BIB000014652545
040 ▼a 241026 ▼c 241026 ▼d 211009
082 0 4 ▼a 005.8 ▼2 23
085 ▼a 005.8 ▼2 DDCK
090 ▼a 005.8 ▼b 2017z17
100 1 ▼a 유현수
245 2 0 ▼a (웹 모의해킹 시나리오의 완성) web hacking 서버 침투 기법 : ▼b 웹 모의해킹 심화기술 / ▼d 유현수 지음
246 3 ▼a 웹 해킹 서버 침투 기법
260 ▼a [서울] : ▼b 오픈시큐어랩 Books, ▼c 2017
300 ▼a 298 p. : ▼b 삽화 ; ▼c 23 cm
945 ▼a KLPA

소장정보

No. 소장처 청구기호 등록번호 도서상태 반납예정일 예약 서비스
No. 1 소장처 중앙도서관/제2자료실(3층)/ 청구기호 005.8 2017z17 등록번호 111784986 도서상태 대출가능 반납예정일 예약 서비스 B M

컨텐츠정보

책소개

모의해킹 및 보안 담당자 업무를 하면서 쌓은 노하우를 최대한 반영하여 최근 실무에서 많이 요구하는 시나리오 기반 모의 침투 테스트에 유용한 내용으로 구성하였다. 시나리오 기반 모의침투 테스트는 사전에 최소한의 정보만 제공하고 어디까지 침투가 가능한지 테스트할때 기업에서 요구하는 컨설팅이다.

체크리스트 기반의 점검 위주가 아닌 실제 침투가 가능한 취약점 위주로 공격을 수행해서 가장 취약한 약점을 공격하여 프로젝트 사업 목적지까지 침투를 시도하는 방식이다. 웹 취약점과 대응방안 그리고 네트워크 해킹 기술에 속하는 보안장비 우회 기법에 대해서 폭 넓은 시야을 갖게 될 것이다.

책은 그 동안 모의해킹 및 보안 담당자 업무를 하면서 쌓은 노하우를 최대한 반영하여 최근 실무에서 많이 요구하는 시나리오 기반 모의 침투 테스트에 유용한 내용으로 구성하였다.

시나리오 기반 모의침투 테스트는 블라인드 방식이라고 하면 쉽게 이해가 가능할지 모르지만, 사전에 최소한의 정보만 제공하고 어디까지 침투가 가능한지 테스트할때 기업에서 요구하는 컨설팅입니다. 물론 각종 보안장비의 해제 및 예외 처리도 없습니다. 기존 웹 해킹과 차이점이라고 하면 체크리스트 기반의 점검 위주가 아닌 실제 침투가 가능한 취약점 위주로 공격을 수행해서 가장 취약한 약점을 공격하여 프로젝트 사업 목적지까지 침투를 시도하는 방식이다.

이러한 과업을 수행하기 위해서는 웹 해킹, 네트워크 해킹, 시스템 해킹, 리버스 엔지니어링, 무선랜 해킹 등 다양한 기술이 요구되며 무엇보다 보안인프라에대한 깊은 이해가 요구된다.

이 도서는 모의해킹 프로젝트에서 가장 많이 요구하는 웹 모의해킹 침투 시나리오 분야 한가지에 대해서만 기술되어 있다. 하지만, 서적을 완독하면 웹 취약점과 대응방안 그리고 네트워크 해킹 기술에 속하는 보안장비 우회 기법에 대해서 폭 넓은 시야을 갖게 될 것이다. 취약점에 대해서 단편적인 시야가 있었다면 하나의 취약점이 얼머나 복합적인 환경에 영향을 받게 되는지 다각적으로 생각하는 계기가 될 것이다.


정보제공 : Aladin

저자소개

유현수(지은이)

현재 오픈시큐어랩 대표와 보안카페를 운영하고있으며 기초해킹, 고급해킹, 사이버 보안 실무 강의와 시나리오 침투 테스트 및 모의해킹 등의 기술기반 컨설팅을 수행하고 있다. 이전에는 신한은행의 보안팀에서 취햑점 분석·평가 및 침해사고 대응훈련 등을 수행, 삼성SDS 싱가폴 법안에서 삼성전자 동남아 총괄보안에서 신규서비스 보안성 심의 및 역내 사이버사업장 보안담당, 시큐아이닷컴 컨설팅 사업부에서 50개가 넘는 기관에서 보안 컨설팅을 수행했다.

정보제공 : Aladin

목차

1. 취약점 개요 및 실습 환경 구축 
1.1. 서버 침투 개요 
1.2. 웹쉘(WebShell) 이란 
1.3. C99 WebShell 
1.4. 웹쉘(WebShell) 대응방안 
1.5. 테스트 환경 구축 

Track 1 웹 서버 접근권한 획득 
2. 취약점 및 대응방안 
2.1. 파일 업로드 취약점 
2.2. 파일 업로드 취약점 예시 
2.3. 파일 업로드 대응방안 
2.4. 블랙리스트 필터링 
2.5. 화이트리스트 필터링 

3. 다양한 대응방안 
3.1. 웹 루트 외부에 파일저장 
3.2. 디렉토리, 파일명 숨김 
3.3. 아파치 보안 설정 
3.4. 물리적 영역분리 
3.5. 악의적인 함수 차단 

4. 업로드 경로 
4.1. 응답(RESPONSE) 전문 
4.2. 이미지 파일 업로드 페이지 
4.3. SQL Injection취약점 
4.4. 파일 다운로드 취약점 
4.5. 정보수집을 통한 유추 

5. 다양한 취약점 사례 
5.1. 콘텐츠 필터링 
5.2. 디폴트 관리자 페이지 
5.3. 네트워크 서비스 
5.4. 다양한 웹 취약점 
5.5. DB관리 애플리케이션 
5.6. 과도한 HTTP METHOD 
5.7. 파일 업로드 실패 

Track 2 웹 서버의 쉘 획득 기법 
6. 리버스 쉘(Reverse Shell) 
6.1. 리버스 쉘이란 
6.2. 리버스 쉘 공격기술 
6.3. 리버스 쉘 실습 

Track 3 주변 및 내부 서버 침투 기법 
7. 포트 포워딩(Port Forwarding) 
7.1. 포트 포워딩이란 
7.2. 네트워크 유틸리티 
7.3. 스크립트 언어 
7.4. 운영체제 기본 명령 
7.5. 포트 포워딩 대응방안 

8. 터널링 (Tunneling) 
8.1. 터널링이란 
8.2. SSH 터널링 
8.3. HTTP 터널링 
8.4. ICMP 터널링 

Track 4 WebShell 탐지 기법 
9. GREP을 이용한 웹쉘 점검 
9.1. GREP의 주요기능 
9.2. GREP을 이용한 웹쉘 탐지 

10. 오픈소스 웹쉘 스캐너 
10.1. 스캐너 현황 
10.2. 웹쉘 탐지성능 
10.3. 국내 상용 솔루션

관련분야 신착자료