이미 소장하고 있다면 판매해 보세요.
|
제1장 웹 브라우저 보안
기본 원리 하나 브라우저 탐험 웹 응용 프로그램과의 공생 SOP(동일 기원 정책) HTTP 헤더 마크업 언어 CSS 스크립팅 DOM 렌더링 엔진 지리 위치 API 웹 저장소 CORS(교차 기원 자원 공유) HTML5 취약성 진화 압력 HTTP 헤더 반사된 XSS 필터링 모래상자 적용 피싱 방지와 악성 프로그램 방지 혼합 내용 핵심 보안 문제 공격면 통제권 이양 TCP 프로토콜 제어 암호화된 통신 동일 기원 정책 오해 브라우저 해킹 방법론 요약 질문 참고 제2장 통제 착수 통제 착수의 이해 통제 착수 기법들 XSS 공격을 이용한 통제 착수 오염된 웹 응용 프로그램을 이용한 통제 착수 광고 네트워크를 이용한 통제 착수 사회공학 공격을 이용한 통제 착수 중간자 공격을 이용한 통제 착수 요약 질문 참고 제3장 통제 유지 통제 유지의 이해 여러 가지 통신 채널 확보 기법 XMLHttpRequest 폴링을 이용한 통신 채널 확보 CORS를 이용한 통신 채널 확보 WebSocket을 이용한 통신 채널 확보 메시지 통신을 이용한 통신 채널 확보 DNS 터널 통신을 이용한 통신 채널 확보 여러 가지 지속성 확보 기법 IFrame을 이용한 지속성 확보 브라우저 사건을 이용한 지속성 확보 팝언더 창을 이용한 지속성 확보 브라우저 내부자 공격을 이용한 지속성 확보 검출 피하기 부호화를 이용한 검출 피하기 난독화를 이용한 검출 피하기 요약 질문 참고 제4장 동일 기원 정책의 우회 동일 기원 정책의 이해 DOM에 대한 SOP 교차 기원 자원 공유(CORS)에 대한 SOP 플러그인에 대한 SOP UI 재치장에 관련된 SOP 브라우저 이력에 관련된 SOP SOP 우회 방법 Java의 SOP 우회 Adobe Reader의 SOP 우회 Adobe Flash의 SOP 우회 Silverlight의 SOP 우회 Internet Explorer의 SOP 우회 Safari의 SOP 우회 Firefox의 SOP 우회 Opera의 SOP 우회 클라우드 저장소의 SOP 우회 CORS의 SOP 우회 SOP 우회의 악용 요청 대리 전달 UI 재치장 공격의 악용 브라우저 이력의 악용 요약 질문 참고 제5장 사용자 공격 페이지 내용 변조 사용자 입력 가로채기 초점 관련 사건 키보드 사건 마우스 및 포인터 사건 양식 관련 사건 IFrame 키 기록 기법 사회공학 탭 낚아채기를 이용한 기법 전체화면을 이용한 기법 UI에 대한 기대의 악용 서명된 Java 애플릿을 이용한 공격 개인정보 공격 비쿠키 세션 추적 익명화 우회 패스워드 관리 소프트웨어에 대한 공격 웹캠과 마이크 제어 요약 질문 참고 제6장 브라우저 공격 브라우저 지문 인식 HTTP 헤더를 이용한 브라우저 지문 인식 DOM 속성을 이용한 브라우저 지문 인식 소프트웨어 버그를 이용한 브라우저 지문 인식 기벽을 이용한 브라우저 지문 인식 쿠키 보호 우회 쿠키의 구조 쿠키의 여러 특성들 Path 특성 제약의 우회 쿠키 항아리 넘침 쿠키를 이용한 사용자 추적 사이드재킹 공격 HTTPS 우회 HTTPS에서 HTTP로 등급 내리기 인증서 공격 SSL/TLS 공격 URI 스킴 악용 iOS에서의 스킴 관련 취약점 악용 삼성 갤럭시에서의 스킴 관련 취약점 악용 JavaScript 공격 JavaScript 암호화 공격 JavaScript와 힙 악용 Metasploit을 이용한 셸 접근 Metasploit 시작하기 악용 모듈의 선택 특정 악용 모듈의 실행 Browser Autopwn 모듈 활용 BeEF와 Metasploit의 연동 요약 질문 참고 제7장 확장 기능 공격 확장 기능의 분해 확장 기능과 플러그인의 차이 확장 기능과 부가 기능의 차이 특권 탐색 Firefox의 확장 기능 Google Chrome의 확장 기능 Internet Explorer의 확장 기능 확장 기능의 지문 인식 HTTP 헤더를 이용한 지문 인식 DOM을 이용한 지문 인식 매니페스트를 이용한 지문 인식 확장 기능 공격 기법들 확장 기능의 위장 XCS(교차 문맥 스크립팅) 운영체제 명령 실행 운영체제 명령 주입 요약 질문 참고 제8장 플러그인 공격 플러그인의 해부 플러그인과 확장 기능의 차이 플러그인과 보통의 응용 프로그램의 차이 플러그인 호출 플러그인이 차단되는 방식 플러그인 지문 인식 플러그인 검출 자동적인 플러그인 검출 BeEF에서 플러그인 검출 플러그인 공격 클릭해서 실행 우회 Java 공격 Flash 공격 ActiveX 컨트롤 공격 PDF 표시용 플러그인 공격 매체 재생 플러그인 공격 요약 질문 참고 제9장 웹 응용 프로그램 공격 교차 기원 요청의 전송 교차 기원 요청에 관련된 기벽 찾기 예비 요청 함의 교차 기원 웹 응용 프로그램 탐색 인트라넷 웹 서버 IP 주소 탐색 내부 도메인 이름 탐색 교차 기원 웹 응용 프로그램 지문 인식 알려진 자원의 요청 교차 기원 인증 여부 판정 XSRF 취약점 악용 XSRF의 이해 XSRF를 이용한 패스워드 재설정 공격 XSRF 방지 토큰 공략 교차 기원 자원 검출 교차 기원 웹 응용 프로그램 취약점 검출 SQL 주입 취약점 XSS 취약점 검출 브라우저를 프록시로 활용 브라우저를 통한 브라우징 브라우저 프록시와 Burp Suite의 조합 브라우저 프록시와 Sqlmap의 조합 Flash를 프록시로 사용 서비스 거부 공격 웹 응용 프로그램의 과부하 지점 다수의 후킹된 브라우저를 이용한 DDoS 공격 실제 웹 응용 프로그램 공격 사례 교차 기원 DNS 하이재킹 교차 기원 JBoss JMX 원격 명령 실행 교차 기원 GlassFish 원격 명령 실행 교차 기원 m0n0wall 원격 명령 실행 교차 기원 내장형 기기 명령 실행 요약 질문 참고 제10장 네트워크 공격 대상의 식별 후킹된 브라우저의 내부 IP 알아내기 후킹된 브라우저의 부분망 식별 핑 쓸기 XMLHttpRequest를 이용한 핑 쓸기 Java를 이용한 핑 쓸기 포트 탐지 포트 차단 우회 IMG 요소를 이용한 포트 탐지 분산 포트 탐지 비HTTP 서비스의 지문 인식 비HTTP 서비스 공격 NAT 핀 꽂기 프로토콜 간 통신의 실현 프로토콜 간 악용의 실행 BeEF Bind를 이용한 셸 연결 BeEF Bind 셸코드 BeEF Bind를 이용한 악용 예제 웹 셸로서의 BeEF Bind 요약 질문 참고 |
|
공격자와 방어자 모두, 웹 브라우저가 사용자에게 열어 준 위험들을 이해할 필요가 있다. 이유는 명백하다. 21세기에서 지금까지 가장 중요한 소프트웨어는 웹 브라우저일 것이기 때문이다. 사람이 온라인 환경에 접근하기 위해 통과하는 가장 인기 있는 관문이 바로 브라우저이다. 번거로운 데스크톱 소프트웨어로 출발한 브라우저는 전화기, 게임 콘솔, 심지어는 시시한 TV에서도 주도적인 응용 프로그램으로 성장했다.
_서문 중에서 브라우저가 SNS 활동에서부터 온라인 뱅킹까지 독자의 중요한 용무를 수행하는 데 사용하는 바로 그 소프트웨어라는 점을 기억하자. 또한 이 소프트웨어는 독자가 인터넷의 수많은 ‘어두운 뒷골목’(비유하자면)을 돌아다닐 때 독자를 보호하기까지 해야 한다. 많은 사람들은 자신의 브라우저를 일종의 장갑차라고 생각한다. 즉, 사적인 관심사의 모든 측면을 보호하며 위험한 것은 무엇이든 튕겨 내는, 바깥세상을 안전하고 편하게 관찰할 수 있는 환경으로 가정하는 것이다. 이 책을 다 읽고 나면 그러한 가정이 과연 타당한지 판정할 수 있는 정보를 갖추게 될 것이다. _1쪽 브라우저가 정보 접근의 표준 도구로 자리 잡으면서, 사람들이 신뢰되지 않은 채널을 통해 정보를 주고받는 활동에서도 중요한 역할을 차지하고 있다. 그러나 그러한 통신 기능은 공격자가 자신의 초기 코드를 브라우저에 집어넣기 위한 아주 유용한 수단으로도 작용한다. _69쪽 웹 응용 프로그램 방화벽이나 통신 내용을 조사하는 웹 프록시, 또는 클라이언트 쪽 발견법적(heuristic) 안티바이러스 기술에게 공격이 검출되지 않게 하는 것은 술래잡기와 같다. 보안 연구자들이 종종 새로운 회피 기법들을 발견해 내지만, 그런 기법들도 얼마 안 있어 효과를 잃는 경우가 많다. 어떠한 기법이 공개적으로 알려지면 방어자들은 자신의 검출 기법을 개선하기 시작하며, 그러면 현재의 회피 기법의 효과가 감소한다. _127쪽 다양한 브라우저 종류, 버전, 플러그인에 대해 SOP가 일관되게, 그리고 더욱 중요하게는 강제적으로 적용되게 구현하는 것은 브라우저 개발자들에게 커다란 난제이다. 주요 브라우저 릴리스마다 HTML5의 새 기능들이 더욱 많이 추가된다는 점은 그러한 난제를 더욱 어렵게 만든다. 이는 향후에도 공격과 방어 모두에서 SOP 우회가 여전히 중요한 사항으로 남을 이유의 일부이다. ---p.209 |
|
이 책의 주요 내용
Firefox, Internet Explorer, Chrome을 비롯한 여러 브라우저의 가장 흔한 취약점들을 악용하는 방법 보안 평가 작업에서 브라우저를 대상 네트워크로 침투하기 위한 구심점으로 사용하는 방법 사용자의 민감한 정보에 직접 접근할 수 있도록 대상 브라우저를 장악하고 통제권을 유지하는 방법 브라우저에서 가장 취약한 두 진입점인 브라우저 플러그인과 확장 기능의 약점을 악용하는 방법 프로토콜 간 통신 및 악용 기법을 이용해서 후킹된 브라우저로부터 내부 네트워크 시스템을 좀 더 깊고 넓게 오염시키는 방법 |