이미지 검색을 사용해 보세요
검색창 이전화면 이전화면
최근 검색어
인기 검색어

소득공제
웹 해킹 패턴과 대응
인터넷만 할 줄 알면 나도 해커 부록CD1 포함
지앤선(志&嬋) 2005.07.20.
가격
17,000
10 15,300
YES포인트?
170원 (1%)
5만원 이상 구매 시 2천원 추가 적립
결제혜택
카드/간편결제 혜택을 확인하세요

이미 소장하고 있다면 판매해 보세요.

  •  해외배송 가능?
  •  문화비소득공제 가능

이 분야의 이벤트

이 상품의 시리즈 35

이 상품의 시리즈 알림신청
뷰타입 변경

책소개

목차

제1장 개 요
01 해킹과 해커
02 웹 해킹
2.1 웹의 중요성
2.2 웹 해킹으로의 전이
2.3 주요 공격 대상
2.4 웹 해킹의 공격 범위
03 웹 해킹으로 인한 피해 규모

제2장 웹 해킹 방법론
01 웹 해킹 프로세스
1.1 웹 애플리케이션 구조 이해
1.2 정보 수집
1.3 목록화
1.4 취약성 분석
1.5 공격 시도
1.6 공격 결과의 분석
02 정보 수집
2.1 포트 스캐닝
2.2 웹 취약점 스캐닝
2.3 인증 구조 확인
2.4 지원 파일 확인
2.5 디렉터리/파일 목록화
2.6 GET/POST 파라미터 목록화
2.7 파일 처리 기능의 존재 여부
2.8 주석 확인
03 취약성 분석
3.1 알려진 취약점 확인
3.2 오류 확인

제3장 웹 해킹 공격 기법
01 입력 값 검증
1.1 일반적인 요소
1.2 SQL injection
1.3 Cross-Site Scripting(XSS)
1.4 Directory Traversal
1.5 Hidden Field 조작
1.6 NULL Byte
1.7 문자 인코딩
02 세션 관리
2.1 일반적 개념
2.2 웹 프록시
2.3 GET/POST Token 조작
2.4 Cookie 조작
2.5 Session ID Hijacking
2.6 Brute-Forcing
2.7 URL 강제 접속
03 시스템 명령어 실행
3.1 Command Injection
3.2 Include 취약점 공격
3.3 File Upload 취약점 공격
04 부적절한 환경 설정
4.1 Directory Indexing
4.2 미등록된 확장자
4.3 샘플 파일 방치
05 부적절한 오류 처리
5.1 부적절한 오류 처리
5.2 부적절한 오류 처리 대응 방법
06 사회적 기법
6.1 Phishing
07 코딩시 주의 사항
7.1 사용자 관리
7.2 패스워드 관리
7.3 SSL을 통한 보안

제4장 웹 플랫폼 보안
01 웹 서버의 개요
02 웹 서버 영역 구성
03 웹 서버 보안
3.1 IIS
3.2 Apache
04 데이터베이스 보안
4.1 MS-SQL
4.2 Oracle
4.3 MySQL

부 록
1. 웹 해킹 개요
2. 웹 해킹 방법론
3. 웹 해킹 공격 기법
4. 웹 플랫폼 보안

저자 소개

저자 : 황순일
정보보안업체에서 다수의 기업 보안컨설팅을 수행하였으며, 현재는 대기업 정보보호담당관으로 근무하고 있다. 역서로는 『네트워크 시스템 관리자를 위한 해킹과 보안』의 3판과 4판, 『솔라리스 해킹과 보안』 등이 있으며, 『해킹과 보안 Web Applications』의 감수를 맡기도 하였다.
저자 : 김광진
안철수연구소 보안컨설턴트를 거쳐 현재 엔씨소프트 정보보안팀에서 근무하고 있다. 저서로는『[해킹 패턴과 윈도우 보안 전략』이 있으며, 역서로는 『네트워크 시스템 관리자를 위한 해킹과 보안』의 3판과 4판,『ISA Server 2000 인터넷』 등이 있다. 『해킹과 보안 Web Applications』의 감수를 맡기도 하였다.

품목정보

발행일
2005년 07월 20일
쪽수, 무게, 크기
292쪽 | 775g | 188*257*20mm
ISBN13
9788955508482

리뷰/한줄평1

리뷰

7.0 리뷰 총점

한줄평

첫번째 한줄평을 남겨주세요.