이미 소장하고 있다면 판매해 보세요.
|
PART 01 웹 해킹 공격과 방어를 위한 기본적인 지식들
chapter 01 웹 해킹에 대한 이해 1.1 웹 해킹이란 무엇인가? 1.2 해커들의 공격 맛집, 웹 서비스 1.3 웹 해킹과 업무 1.4 웹 해킹 훈련장, 워게임 chapter 02 반드시 알아야 할 웹 해킹 기본 지식 2.1 웹 기술 2.2 웹의 핵심 기술, HTTP 2.3 데이터 처리 방식 2.4 웹 아키텍처 분석과 환경 분석 2.5 환경 구축 2.6 클라이언트 사이드 스크립트와 서버 사이드 스크립트 2.7 SQL 기본 문법에 대한 이해 Quiz! 2.8 웹 해킹 필수 도구, 웹 프록시 2.9 버프 스위트의 주요 기능 2.10 버프 스위트의 기본 사용법 Quiz! PART 02 공격 단계: 공격에 대한 이해와 공격 실습 chapter 03 정보 수집 3.1 정보 수집에 대한 이해 3.2 whois 조회 3.3 넷크래프트 3.4 구글 해킹 3.5 정보 수집 도구, theHarvester 3.6 Nmap 3.7 Zenmap 마무리 chapter 04 SQL 인젝션 취약점 4.1 SQL 인젝션에 대한 이해 4.2 취약점 분석 4.3 취약점 분석 방법 4.4 SQL 인젝션 공격 종류와 공격 방법론 마무리 Quiz! chapter 05 OS 커맨드 인젝션 취약점 5.1 OS 커맨드 인젝션에 대한 이해 5.2 공격 방법론 마무리 Quiz! chapter 06 XSS 취약점 6.1 XSS 취약점에 대한 이해 6.2 XSS 공격의 종류와 공격 방법론 6.3 세션 하이재킹 마무리 Quiz! chapter 07 CSRF 취약점 7.1 CSRF 취약점에 대한 이해 7.2 공격 방법론 마무리 Quiz! chapter 08 파일 다운로드 취약점 8.1 파일 다운로드 취약점에 대한 이해 8.2 공격 방법론 마무리 Quiz! chapter 09 파일 업로드 취약점 9.1 파일 업로드 취약점에 대한 이해 9.2 공격 방법론 9.3 실무 진단 시 주의 사항 9.4 공격 실습 마무리 Quiz! chapter 10 파라미터 변조 취약점 10.1 파라미터 변조 취약점에 대한 이해 10.2 공격 방법론 10.3 공격 실습 마무리 Quiz! chapter 11 URL 접근 제한 미흡 취약점 11.1 URL 접근 제한 미흡 취약점에 대한 이해 11.2 공격 방법론 11.3 공격 실습 마무리 Quiz! PART 03 방어 단계: 방어에 대한 이해와 방어 실습 chapter 12 SQL 인젝션 취약점 12.1 취약점 발생 원인과 대응 방안 이론 12.2 시큐어 코딩 실습 Quiz! chapter 13 OS 커맨드 인젝션 취약점 13.1 취약점 발생 원인과 대응 방안 이론 13.2 시큐어 코딩 실습 Quiz! chapter 14 XSS 취약점 14.1 취약점 발생 원인과 대응 방안 14.2 시큐어 코딩 실습 Quiz! chapter 15 CSRF 취약점 15.1 취약점 발생 원인과 대응 방안 15.2 시큐어 코딩 실습 Quiz! chapter 16 파일 다운로드 취약점 16.1 취약점 발생 원인과 대응 방안 16.2 시큐어 코딩 실습 Quiz! chapter 17 파일 업로드 취약점 17.1 취약점 발생 원인과 대응 방안 이론 17.2 시큐어 코딩 실습 Quiz! chapter 18 파라미터 변조 취약점 18.1 취약점 발생 원인과 대응 방안 이론 18.2 시큐어 코딩 실습 Quiz! chapter 19 URL 접근 제한 미흡 취약점 19.1 취약점 발생 원인과 대응 방안 이론 19.2 시큐어 코딩 실습 Quiz! |
|
이 책에서 배우는 내용
● 웹 해킹 기본 지식: HTTP, 데이터, 웹 아키텍처 ● SQL 기본 문법 ● 웹 프록시(버프 스위트) ● 환경 구축 ● 정보 수집 ● SQL 인젝션 취약점 ● OS 커맨드 취약점 ● XSS 취약점(세션 하이재킹) ● CSRF 취약점 ● 파일 다운로드/업로드 취약점 ● 파라미터 변조 취약점 ● URL 접근 제한 미흡 취약점 이런 분께 추천해요! ● 웹 해킹과 보안을 시작한 입문자 ● 실무에 바로 적용 가능한 공격·방어 기술을 배우고 싶은 보안 실무자 ● 보안 전문가를 목표로 공부 중인 예비 전문가 가상 환경 구축 및 예제 자료 링크 : github.com/crehacktive777/webhacking_book |
|
이 책은 단순히 웹 해킹 기법을 나열하는 것이 아니라 기초 개념과 핵심 원리를 먼저 탄탄히 다져 줍니다. 덕분에 보안 실무자, 모의 해커 지망생 그리고 웹 보안을 처음 접하는 누구나 원리를 이해한 다음, 기법을 익히며 실력을 쌓을 수 있습니다. 웹 보안의 문을 여는 모든 이에게 강력히 권하고 싶은 든든한 길잡이입니다. - 이성민 (웨일시큐리티 대표이사)
|
|
웹 취약점 진단 업무를 막 시작했거나, 실무를 하면서 다양한 접근 방식을 추구한다면 이 책을 추천합니다. 웹 취약점의 원리부터 실질적인 대응 코드까지 다루어 공격과 방어를 동시에 이해할 수 있는 독보적인 실전 입문서입니다. - 이상훈 (위버스컴퍼니 플랫폼 보안팀)
|
|
웹 취약점 진단을 시작하는 주니어 컨설턴트에게는 필독서, 시니어 컨설턴트에게는 지금까지 쌓아온 개념과 정리를 한번 더 정리할 수 있는 좋은 지침서입니다. 실무자의 관점에서 쓰여진 책이다 보니 컨설턴트 외에도 보안 담당자, 개발자들도 이 책을 접한다면 반드시 무언가를 얻어갈 수 있을 것입니다. - 김성규 (쿠팡페이 Security Engineer)
|