이미 소장하고 있다면 판매해 보세요.
|
1장. 침투 테스트의 기본 중 기본
PTES의 단계 ____사전 협의 단계 ____인텔리전스 수집 ____위협 모델링 ____취약점 분석 ____익스플로잇 ____포스트 익스플로잇 ____보고서 침투 테스트 유형 ____공개형 ____비공개형 취약점 스캐너 칼리, 메타스플로잇, 메타스플로이터블 설치하기 마무리 2장. 메타스플로잇 기초 용어 ____익스플로잇 ____페이로드 ____셸코드 ____모듈 ____리스너 메타스플로잇 인터페이스 ____MSFconsole ____리소스 스크립트 ____아미티지와 코발트 스트라이크 메타스플로잇 유틸리티 ____MSFvenom ____NASM 셸 메타스플로잇 프로 마무리 3장. 인텔리전스 수집 수동 정보 수집 ____후이즈 조회 ____넷크래프트 ____DNS 분석 능동 정보 수집 ____포트 스캔과 Nmap ____메타스플로잇을 이용한 포트 스캔 타깃 스캔 ____SMB 스캔 ____설정이 취약한 MS SQL 서버 탐색 ____S3 버킷 스캔 ____SSH 서버 버전 스캔 ____FTP 서버 스캔 ____SNMP 스캔 커스텀 스캐너 생성 마무리 4장. 취약점 분석 기본 취약점 스캔 넥스포즈로 스캔 ____넥스포즈 설정하기 ____메타스플로잇에 보고서 가져오기 ____MSFconsole에서 넥스포즈 실행하기 네서스로 스캔 ____네서스 설정하기 ____스캔 생성하기 ____스캔 정책 만들기 ____보고서 확인하기 ____메타스플로잇에 결과 가져오기 ____메타스플로잇에서 네서스 스캔하기 특화된 취약점 스캐너 ____SMB 로그인 유효성 검증 ____최신 익스플로잇용 스캐너 찾기 마무리 5장. 익스플로잇의 즐거움 기본 익스플로잇 사용법 익스플로잇 탐색 ____searchsploit ____info 익스플로잇 선택 ____show payloads ____show targets ____set과 unset ____setg와 unsetg ____save ____exploit 윈도우 머신 익스플로잇 우분투 머신 익스플로잇 마무리 6장. 미터프리터 윈도우 가상 머신 침투 ____Nmap을 이용한 포트 스캔 ____MySQL 서버 인증 무차별 대입 공격 ____사용자 정의 함수 업로드하기 기본 미터프리터 명령어 ____스크린샷 캡처 ____플랫폼 정보 확인하기 ____키 입력 가로채기 비밀번호 해시 추출 해시 패스 공격 Mimikatz와 Kiwi 권한 상승 측면 이동 공격 ____토큰 가장 ____DCSync와 골든 티켓 공격 그 밖의 유용한 미터프리터 명령어 ____원격 데스크톱 서비스 활성화 ____타깃의 모든 트래픽 확인 ____시스템 정보 수집 ____지속성 확보 Railgun으로 윈도우 API 조작 다른 시스템으로 피버팅 마무리 7장. 탐지 회피 MSFvenom으로 독립 실행형 바이너리 생성 MSFvenom으로 인코딩 실행 파일 패킹 커스텀 실행 파일 템플릿 페이로드를 은밀하게 실행 회피 모듈 커스텀 페이로드 개발 파이썬 파일로부터 실행 파일 생성 마무리 8장. 소셜 엔지니어링 SET 업데이트 및 구성 스피어 피싱 공격 ____이메일 서버 설정 ____악성 이메일 발송 ____Gophish를 이용한 피싱 웹 공격 ____아이디와 비밀번호 탈취 ____탭내빙 ____이중 인증 우회 악성 미디어 생성 공격 마무리 9장. 클라이언트 사이드 공격 브라우저 기반 익스플로잇 ____메타스플로잇에서 익스플로잇 탐색 ____AutoPwn2로 익스플로잇 자동화하기 ____최신 익스플로잇 탐색 파일 형식 익스플로잇 ____워드 문서 익스플로잇 ____페이로드 전송 마무리 10장. 무선 공격 무선 어댑터 연결 와이파이 트래픽 모니터링 디어스 공격과 서비스 거부 공격 핸드셰이크 캡처 및 크랙 이블 트윈 공격 메타스플로잇으로 트래픽 스니핑 와이파이 파인애플로 자격 증명 수집 마무리 11장. 보조 모듈 보조 모듈 탐색 HTTP 모듈 검색 보조 모듈 생성 ____모듈 작성 ____모듈 실행 ____모듈 디버깅 마무리 12장. 익스플로잇을 프레임워크로 포팅 어셈블리 언어 기초 ____EIP와 ESP 레지스터 ____JMP 명령 세트 ____NOP와 NOP 슬라이드 보호 기능 비활성화 버퍼 오버플로 포팅 ____기존 익스플로잇 간소화 ____익스플로잇 정의 설정 ____기본 익스플로잇 테스트 ____프레임워크 기능 구현 ____무작위성 추가 ____NOP 슬라이드 제거 ____더미 셸코드 제거 SEH 덮어쓰기 익스플로잇 포팅 마무리 13장. 나만의 모듈 제작 MS SQL에서 명령 실행 권한 획득 ____관리자 권한 프로시저 활성화 ____모듈 실행 ____모듈 코드 살펴보기 새 모듈 생성 ____기존 모듈 수정 ____셸 익스플로잇 실행 ____익스플로잇 정의 ____파워셸 스크립트 업로드 ____익스플로잇 실행 마무리 14장. 나만의 익스플로잇 제작 퍼징 기법 ____테스트 애플리케이션 다운로드 ____퍼저 작성 ____퍼저 테스트 ____SEH 제어 제한사항 우회 ____반환 주소 가져오기 ____백워드 점프와 니어 점프 포함하기 ____페이로드 추가하기 금지 문자와 원격 코드 실행 마무리 15장. 모의 침투 테스트 사전 협의 단계 인텔리전스 수집 위협 모델링 익스플로잇 ____익스플로잇 실행 ____지속성 확보 포스트 익스플로잇 ____리눅스 시스템 스캔 ____취약 서비스 식별 아파치 톰캣 공격 알려지지 않은 서비스 공격 흔적 지우기 마무리 16장. 클라우드 침투 테스트 클라우드 보안 기본 ____신원 및 접근 관리 ____서버리스 함수 ____스토리지 ____도커 컨테이너 클라우드 테스트 환경 설정 컨테이너 장악 도커 컨테이너 격리 우회 쿠버네티스 마무리 |
서도현의 다른 상품
|
메타스플로잇 프로젝트 창립자 H.D. 무어 추천!
글로벌 보안 최전선 전문가 5인의 실전 노하우를 한 권에 메타스플로잇을 세상에 내놓은 H.D. 무어가 직접 머리말을 쓰고 최고의 안내서로 추천한 책이다. 수많은 보안 도서가 있지만 프레임워크의 창립자가 그 가치를 보증하는 책은 결코 흔치 않다. 이 책의 가장 큰 강점은 저자들의 전문성이다. 에미상 수상작 〈미스터 로봇〉의 기술 자문 데이비드 케네디, 오프섹(OffSec) 설립자 마티 아하로니, 칼리 리눅스(Kali Linux) 공동 설립자 데번 컨즈 등 5인의 전문가가 집필했다. 단순한 이론이 아닌 현장에서 검증된 노하우가 이 한 권에 집약되어 있다. 이 책은 특정 명령어를 기계적으로 따라 치는 데 그치지 않고 침투 테스트의 방법론과 공격자의 사고방식을 심도 있게 다룬다. 세부 구현보다 핵심 개념과 기본 원리에 초점을 맞췄기에 향후 프레임워크가 업데이트되어도 흔들림 없이 적응할 수 있다. 인터넷에 흩어진 단편적인 자료로는 진정한 실력을 쌓기 어렵다. 침투 테스트의 정수를 제대로 배우고 싶다면 이 책이 가장 확실한 해답이다. |
|
메타스플로잇 프레임워크를 설명한 자료 가운데 가장 뛰어난 책이며, 앞으로도 오랫동안 그 가치를 유지할 것이라 자신 있게 말할 수 있다. 실무에도, 앞으로의 과제에도 좋은 길잡이가 되어줄 책이다. - H.D. 무어 (메타스플로잇 프로젝트 창립자)
|
|
프레임워크를 가장 깊이 있게 다룬 최신서로, 메타스플로잇을 배우고자 하는 모든 이에게 자신 있게 추천한다. - 스펜서 매킨타이어 (래피드7 보안 연구 관리자)
|
|
모든 모의 해킹 전문가의 책장에 반드시 있어야 할 최고의 도서다. - 메나헴 로스바트 (수석 보안 컨설턴트)
|
|
많은 이들이 1판에서 다룬 사전 구축된 익스플로잇과 초기 침투에 익숙하지만, 이번 개정판에는 새로운 취약점과 그에 대응하는 모듈, 그리고 클라우드 침투 테스트라는 영역
이 추가됐다. - 빌리 트로비아니 (토스트 레드팀 엔지니어) |
|
그저 단순한 메타스플로잇 교재가 아니다. 2판은 모의 침투 테스트의 전 과정을 단계별로 안내하며, 메타스플로잇을 어떻게 최대한 활용할 수 있는지를 보여준다.
- 앤디 ('에이펙스프레데터' 풀(OSEE)) |
|
이 책은 메타스플로잇을 활용해 기술을 강화하고, 심화하려는 모의 해킹 전문가에게 꼭 필요한 인사이트를 제공한다.
- 조시 트리스트럼 (헬스케어 블루티머) |