000 | 00000cam c2200205 c 4500 | |
001 | 000046158271 | |
005 | 20230912151201 | |
007 | ta | |
008 | 230911s2022 ulka 001c kor | |
020 | ▼a 9791161756356 ▼g 93000 | |
035 | ▼a (KERIS)BIB000016231090 | |
040 | ▼a 011001 ▼c 011001 ▼d 211009 | |
041 | 1 | ▼a kor ▼h eng |
082 | 0 4 | ▼a 005.8 ▼2 23 |
085 | ▼a 005.8 ▼2 DDCK | |
090 | ▼a 005.8 ▼b 2022z20 | |
100 | 1 | ▼a Seitz, Justin ▼0 AUTH(211009)32725 |
245 | 1 0 | ▼a Black hat Python : ▼b 해커와 모의 침투 연구자를 위한 파이썬 프로그래밍 / ▼d 저스틴 지이츠, ▼e 팀 아널드 지음 ; ▼e 박재유 옮김 |
246 | 1 9 | ▼a Black hat Python : ▼b Python programming for hackers and pentesters ▼g (2nd ed.) |
260 | ▼a 서울 : ▼b 에이콘, ▼c 2022 | |
300 | ▼a 286 p. : ▼b 삽화 ; ▼c 24 cm | |
490 | 1 0 | ▼a 에이콘 해킹·보안 시리즈 = ▼a Hacking security series |
500 | ▼a 색인수록 | |
650 | 0 | ▼a Python (Computer program language) |
650 | 0 | ▼a Computer programming |
650 | 0 | ▼a Computer security |
700 | 1 | ▼a Arnold, Tim, ▼e 저 |
700 | 1 | ▼a 박재유, ▼e 역 |
830 | 0 | ▼a 에이콘 해킹·보안 시리즈 |
830 | 0 | ▼a Hacking security series |
900 | 1 0 | ▼a 지이츠, 저스틴, ▼e 저 |
900 | 1 0 | ▼a 아널드, 팀, ▼e 저 |
945 | ▼a ITMT |
Holdings Information
No. | Location | Call Number | Accession No. | Availability | Due Date | Make a Reservation | Service |
---|---|---|---|---|---|---|---|
No. 1 | Location Science & Engineering Library/Sci-Info(Stacks1)/ | Call Number 005.8 2022z20 | Accession No. 121263966 | Availability Available | Due Date | Make a Reservation | Service |
Contents information
Book Introduction
다양한 해킹 도구를 사용하는 것도 좋지만, 본인이 원하는 기능을 자유자재로 구현해 낼 수 있다면 얼마나 더 편리할까? 직접 필요한 도구를 개발해 고급 보안 전문가로 발돋움할 수 있는 기회다. 2판은 1판의 내용에서 코드를 파이썬3으로 업그레이드하고 여러 최적화를 적용했다. 또한 디지털 포렌식 도구 제작 등의 새로운 내용도 추가했다. 전체적으로 멋진 공격 기법의 구현 방법을 전수하고 있기 때문에 흥미로운 부분이 많으며, 도구 개발에 필요한 프로그래밍 기술을 총체적으로 다룬다.
◈ 이 책에서 다루는 내용 ◈
◆ 깃허브를 이용한 트로이 목마 지휘 통제 서버 구축
◆ 키로깅과 스크린샷 캡쳐 자동화 및 샌드박스 여부 탐지
◆ 웹 해킹 도구인 버프 스위트의 확장 기능 구현
◆ 창의적인 프로세스 처리 기법으로 윈도우 권한 상승
◆ 메모리 포렌식 기법을 공격 관점으로 활용해 가상 머신에서 비밀번호 해시를 추출한 후 취약점 정보 획득
◆ 윈도우의 COM 자동화 기법 악용
◆ 네트워크로 몰래 데이터 탈취하기
◈ 이 책의 대상 독자 ◈
독자들이 서로 다른 수준의 배경지식을 갖고 있다는 것을 염두에 뒀다. 파이썬 프로그래밍 수준이 초급에서 중급 정도라면 책의 모든 내용을 앞에서부터 순서대로 읽어가는 것이 좋다.
◈ 이 책의 구성 ◈
2장에서는 네트워크 개론을 다루고, 3장에서는 원시 소켓을 처리하는 과정을 자세히 다룬다. 4장에서는 네트워크 관련 도구에 관한 흥미로운 주제를 Scapy 도구로 배운다. 이 책의 중반부인 5장에서는 직접 웹 애플리케이션을 해킹하는 도구를 다루고, 6장에서는 유명한 Burp Suite 도구의 확장 기능을 개발하는 과정을 배울 것이다. 그리고 7장에서는 GitHub를 통해 통제소를 구축하며, 트로이 목마 악성 코드를 지휘하는 과정을 심도 있게 살펴본다. 이후 10장까지는 윈도우 운영체제에서 권한 상승을 발생시키는 기술들을 다룬다. 마지막 11장에서는 메모리 포렌식 라이브러리인 볼라틸리티를 사용해 방어적 관점의 기술을 이해할 것이다. 더 나아가 해당 도구를 공격자의 입장에서 활용하는 법도 배울 것이다.
Information Provided By: :

Author Introduction
저스틴 지이츠(지은이)
사이버 보안 및 OSINT 분야의 유명한 기술자이자 캐나다의 보안 및 정보 기업인 Dark River Systems Inc.의 공동 설립자다. 연구 성과는 「Popular Science」, 「Motherboard」 및 「Forbes」 등에 기고됐고 해킹 도구를 개발하는 두 권의 책을 저술했다. OSINT를 교육하는 플랫폼인 Automating OSINT.com을 설립했으며 수사관들이 다양한 OSINT 기능들을 활용할 수 있도록 Hunchly 도구를 만들기도 했다. 또한 시민 저널리즘 사이트 Bellingcat의 기고가이고 국제 형사 재판소의 기술 자문위원회 위원이자 워싱턴 DC에 있는 고등 국방 연구 센터의 석학이다.
팀 아널드(지은이)
현재 파이썬 프로그래밍 전문가이자 통계학자다. 노스캐롤라이나 주립 대학에서 존경받는 국제 연사 및 교육자로 오랫동안 초기 경력을 쌓았고, 시각 장애인이 수학 논문에 쉽게 접근할 수 있도록 하는 등 소외된 집단이 교육에 접근할 수 있는 도구를 개발하는 데 많은 업적을 이뤘다. 지난 수년간 SAS Institute에서 수석 소프트웨어 개발자로 일하면서 기술서와 수학 관련 문서들을 출판하는 시스템을 설계하고 구현했다. 또한 Raleigh ISSA의 이사회 및 국제 통계 연구소 컨설턴트로 활동했다. 지금도 독립 강사로 일하면서 입문자에게는 정보 보안 및 파이썬 프로그래밍 개념을 강의하고, 이미 고급 기술을 가진 사용자에게는 역량을 향상하도록 독려하는 것을 즐긴다.
박재유(옮긴이)
한국항공대학교에서 컴퓨터 정보공학을 전공하고, 공군 정보통신 장교로 복무하며 정보 보안에 입문했다. 전역 후 한국정보기술연구원(KITRI)의 Best of the Best 4기 디지털 포렌식 과정을 수료하고, 한국과학기술원(KAIST) 대학원에 입학해 소프트웨어 보안을 연구했다. 석사 졸업 후 현재는 LG전자 소프트웨어 공학연구소에서 보안 기술(퍼즈 테스팅과 바이너리 취약점 분석)을 연구하고 있다. 정보처리기사, 전자계산기조직응용기사, 정보보안기사, ACE, 디지털 포렌식 전문가 2급 등을 보유하고 있다. 또한 2016년 한국정보기술연구원 주관 정보 보안 스타트업 프로젝트 그랑프리 우승, 2018년 한국 디지털 포렌식 학회 주관 챌린지에서 장려상을 수상했다. 『APT 악성코드와 메모리 분석 첼린지 풀이 사례』(비팬북스, 2016), 『VolUtility 리뷰와 첼린지 문제 풀이 사례』(비팬북스, 2016), 『리눅스 시스템의 메모리 포렌식』(브이메이커스, 2018) 등 메모리 포렌식 관련 전자책을 집필했고, 『모의 침투 입문자를 위한 파이썬 3 활용』(에이콘, 2020)을 공저로 저술했다. 번역서로는 『실전 바이너리 분석』(에이콘, 2021)이 있다.

Table of Contents
1장. 파이썬 환경 구축 __칼리 리눅스 설치 __파이썬3 설치 __IDE 설치 __코드 작성 규약 2장. 기초 네트워크 도구 __한 문단으로 표현한 파이썬 네트워킹 __TCP 클라이언트 __UDP 클라이언트 __TCP 서버 __넷캣 대체하기 ____시험해 보기 __TCP 프록시 구현 ____시험해 보기 __파라미코를 이용한 SSH ____시험해 보기 __SSH 터널링 ____시험해 보기 3장. 스니핑 도구 제작 __UDP 호스트 탐지 도구 구현 __윈도우 및 리눅스에서의 패킷 스니핑 ____시험해 보기 __IP 계층 디코딩 ____ctypes 모듈 ____struct 모듈 ____IP 디코더 구현 ____시험해 보기 __ICMP 디코딩 ____시험해 보기 4장. 스카피를 이용한 네트워크 장악 __이메일 로그인 정보 탈취 ____시험해 보기 __스카피를 이용한 ARP 캐시 포이즈닝 공격 ____시험해 보기 __pcap 처리 ____시험해 보기 5장. 웹 해킹 __웹 라이브러리 사용하기 ____파이썬2에서 사용하는 urllib2 ____파이썬3에서 사용하는 urllib ____requests 라이브러리 ____lxml 및 BeautifulSoup 패키지 __오픈 소스 웹 애플리케이션 파일 경로 파악 ____워드프레스 프레임워크 파악하기 ____실제 시스템 대상 실험 ____시험해 보기 __디렉터리와 파일 경로 무차별 대입 ____시험해 보기 __HTML 인증 양식 무차별 대입 ____시험해 보기 6장. 버프 프록시 확장 __설정 __버프 퍼징 ____시험해 보기 __버프에서 Bing 활용하기 ____시험해 보기 __웹사이트 정보를 기반으로 비밀번호 모음집 생성 ____시험해 보기 7장. 깃허브를 이용한 지휘 통제 __깃허브 계정 설정 __모듈 제작 __트로이 목마 환경 설정 __깃허브 기반의 트로이 목마 제작 ____파이썬 임포트 기능을 이용한 트릭 ____시험해 보기 8장. 윈도우 트로이 목마 __키로깅 : 키 입력 탈취의 즐거움 ____시험해 보기 __스크린샷 캡처 __파이썬을 이용한 셸코드 실행 ____시험해 보기 __샌드박스 탐지 9장. 데이터 탈취의 기쁨 __파일 암호화 및 복호화 __이메일을 이용한 탈취 __파일 전송을 이용한 탈취 __웹 서버를 이용한 탈취 __통합 도구 구현 ____시험해 보기 10장. 윈도우 권한 상승 __필요한 패키지 설치 __취약한 블랙 햇 서비스 구축 __프로세스 모니터 구현 ____WMI를 이용한 프로세스 모니터링 ____시험해 보기 __윈도우 토큰 권한 __가로채기 경쟁에서 승리하기 ____시험해 보기 __코드 삽입 ____시험해 보기 11장. 공격 관점에서의 메모리 포렌식 __설치하기 __일반적인 정보 수집 __사용자 정보 수집 __취약점 정보 수집 __volshell 인터페이스 __볼라틸리티 플러그인 개발 ____시험해 보기 __돌격 앞으로!