이미지 검색을 사용해 보세요
검색창 이전화면 이전화면
최근 검색어
인기 검색어

소득공제 베스트셀러
크리핵티브의 한 권으로 끝내는 웹 해킹 바이블
SQL 인젝션부터 시큐어 코딩까지 이론과 실습으로 익히는 완벽 웹 해킹 가이드
베스트
네트워크/해킹/보안 8위 IT 모바일 top100 5주
가격
60,000
10 54,000
YES포인트?
3,000원 (5%)
5만원 이상 구매 시 2천원 추가 적립
결제혜택
카드/간편결제 혜택을 확인하세요

이미 소장하고 있다면 판매해 보세요.

  •  국내배송만 가능
  •  문화비소득공제 신청가능

소문난 명강의 시리즈

상세 이미지

책소개

목차

PART 01 웹 해킹 공격과 방어를 위한 기본적인 지식들

chapter 01 웹 해킹에 대한 이해
1.1 웹 해킹이란 무엇인가?
1.2 해커들의 공격 맛집, 웹 서비스
1.3 웹 해킹과 업무
1.4 웹 해킹 훈련장, 워게임

chapter 02 반드시 알아야 할 웹 해킹 기본 지식
2.1 웹 기술
2.2 웹의 핵심 기술, HTTP
2.3 데이터 처리 방식
2.4 웹 아키텍처 분석과 환경 분석
2.5 환경 구축
2.6 클라이언트 사이드 스크립트와 서버 사이드 스크립트
2.7 SQL 기본 문법에 대한 이해
Quiz!
2.8 웹 해킹 필수 도구, 웹 프록시
2.9 버프 스위트의 주요 기능
2.10 버프 스위트의 기본 사용법
Quiz!

PART 02 공격 단계: 공격에 대한 이해와 공격 실습

chapter 03 정보 수집
3.1 정보 수집에 대한 이해
3.2 whois 조회
3.3 넷크래프트
3.4 구글 해킹
3.5 정보 수집 도구, theHarvester
3.6 Nmap
3.7 Zenmap
마무리

chapter 04 SQL 인젝션 취약점
4.1 SQL 인젝션에 대한 이해
4.2 취약점 분석
4.3 취약점 분석 방법
4.4 SQL 인젝션 공격 종류와 공격 방법론
마무리
Quiz!

chapter 05 OS 커맨드 인젝션 취약점
5.1 OS 커맨드 인젝션에 대한 이해
5.2 공격 방법론
마무리
Quiz!

chapter 06 XSS 취약점
6.1 XSS 취약점에 대한 이해
6.2 XSS 공격의 종류와 공격 방법론
6.3 세션 하이재킹
마무리
Quiz!

chapter 07 CSRF 취약점
7.1 CSRF 취약점에 대한 이해
7.2 공격 방법론
마무리
Quiz!

chapter 08 파일 다운로드 취약점
8.1 파일 다운로드 취약점에 대한 이해
8.2 공격 방법론
마무리
Quiz!

chapter 09 파일 업로드 취약점
9.1 파일 업로드 취약점에 대한 이해
9.2 공격 방법론
9.3 실무 진단 시 주의 사항
9.4 공격 실습
마무리
Quiz!

chapter 10 파라미터 변조 취약점
10.1 파라미터 변조 취약점에 대한 이해
10.2 공격 방법론
10.3 공격 실습
마무리
Quiz!

chapter 11 URL 접근 제한 미흡 취약점
11.1 URL 접근 제한 미흡 취약점에 대한 이해
11.2 공격 방법론
11.3 공격 실습
마무리
Quiz!

PART 03 방어 단계: 방어에 대한 이해와 방어 실습

chapter 12 SQL 인젝션 취약점
12.1 취약점 발생 원인과 대응 방안 이론
12.2 시큐어 코딩 실습
Quiz!

chapter 13 OS 커맨드 인젝션 취약점
13.1 취약점 발생 원인과 대응 방안 이론
13.2 시큐어 코딩 실습
Quiz!

chapter 14 XSS 취약점
14.1 취약점 발생 원인과 대응 방안
14.2 시큐어 코딩 실습
Quiz!

chapter 15 CSRF 취약점
15.1 취약점 발생 원인과 대응 방안
15.2 시큐어 코딩 실습
Quiz!

chapter 16 파일 다운로드 취약점
16.1 취약점 발생 원인과 대응 방안
16.2 시큐어 코딩 실습
Quiz!

chapter 17 파일 업로드 취약점
17.1 취약점 발생 원인과 대응 방안 이론
17.2 시큐어 코딩 실습
Quiz!

chapter 18 파라미터 변조 취약점
18.1 취약점 발생 원인과 대응 방안 이론
18.2 시큐어 코딩 실습
Quiz!

chapter 19 URL 접근 제한 미흡 취약점
19.1 취약점 발생 원인과 대응 방안 이론
19.2 시큐어 코딩 실습
Quiz!

저자 소개1

하동민(크리핵티브)

관심작가 알림신청
 
정보보안 업체에서 다년간 수많은 사이트를 대상으로 모의 해킹 프로젝트를 수행했으며, 선후배들에게 기술들을 알려주다가 자연스레 정보보안 교육을 하게 되었다. 현재는 정보보안 업계의 실무자들을 대상으로 모의 해킹 트레이닝을 하고 있으며, 온라인 강의 플랫폼 인프런에서 웹 해킹 관련 강의를 하고 있고, 누적 수강생 2만 5천 명 이상을 보유하고 있다.

품목정보

발행일
2025년 10월 01일
쪽수, 무게, 크기
948쪽 | 183*235*33mm
ISBN13
9791169214414

출판사 리뷰

이 책에서 배우는 내용

● 웹 해킹 기본 지식: HTTP, 데이터, 웹 아키텍처
● SQL 기본 문법
● 웹 프록시(버프 스위트)
● 환경 구축
● 정보 수집
● SQL 인젝션 취약점
● OS 커맨드 취약점
● XSS 취약점(세션 하이재킹)
● CSRF 취약점
● 파일 다운로드/업로드 취약점
● 파라미터 변조 취약점
● URL 접근 제한 미흡 취약점

이런 분께 추천해요!

● 웹 해킹과 보안을 시작한 입문자
● 실무에 바로 적용 가능한 공격·방어 기술을 배우고 싶은 보안 실무자
● 보안 전문가를 목표로 공부 중인 예비 전문가

가상 환경 구축 및 예제 자료 링크 : github.com/crehacktive777/webhacking_book

추천평

이 책은 단순히 웹 해킹 기법을 나열하는 것이 아니라 기초 개념과 핵심 원리를 먼저 탄탄히 다져 줍니다. 덕분에 보안 실무자, 모의 해커 지망생 그리고 웹 보안을 처음 접하는 누구나 원리를 이해한 다음, 기법을 익히며 실력을 쌓을 수 있습니다. 웹 보안의 문을 여는 모든 이에게 강력히 권하고 싶은 든든한 길잡이입니다. - 이성민 (웨일시큐리티 대표이사)
웹 취약점 진단 업무를 막 시작했거나, 실무를 하면서 다양한 접근 방식을 추구한다면 이 책을 추천합니다. 웹 취약점의 원리부터 실질적인 대응 코드까지 다루어 공격과 방어를 동시에 이해할 수 있는 독보적인 실전 입문서입니다. - 이상훈 (위버스컴퍼니 플랫폼 보안팀)
웹 취약점 진단을 시작하는 주니어 컨설턴트에게는 필독서, 시니어 컨설턴트에게는 지금까지 쌓아온 개념과 정리를 한번 더 정리할 수 있는 좋은 지침서입니다. 실무자의 관점에서 쓰여진 책이다 보니 컨설턴트 외에도 보안 담당자, 개발자들도 이 책을 접한다면 반드시 무언가를 얻어갈 수 있을 것입니다. - 김성규 (쿠팡페이 Security Engineer)

리뷰/한줄평27

리뷰

9.8 리뷰 총점

한줄평

10.0 한줄평 총점

클린봇이 부적절한 글을 감지 중입니다.

설정
54,000
1 54,000