이 상품은 구매 후 지원 기기에서 예스24 eBook앱 설치 후 바로 이용 가능한 상품입니다.
|
옮긴이 머리말 xi베타리더 후기 xiii이 책에 대하여 xvDAY 1 해킹을 준비해보자 1오늘의 로드맵 21.1 TryHackMe에 등록하기 41.2 칼리 리눅스 인스톨 81.3 초기 설정 181.4 VPN 접속 401.5 백업하기 481.6 첫 번째 룸 클리어하기 501.7 정리 55보너스로 추천하는 보충 학습 콘텐츠 56DAY 2 처음 하는 해킹 59오늘의 로드맵 602.1 포트 스캔으로 머신 정찰 612.2 웹사이트 검색 652.3 Samba 공유 폴더에서 힌트 얻기 712.4 사전 공격으로 패스워드 크랙하기 752.5 머신에 침입하기 812.6 여기부터는 스스로 확인해보세요! 822.7 정리 85보너스로 추천하는 보충 학습 콘텐츠 85DAY 3 악용 금지된 익스플로잇을 시도해보자 89오늘의 로드맵 903.1 머신 정찰 913.2 발견한 취약점 조사하기 943.3 취약점을 공격해 침입하기 963.4 침입한 타깃 머신 조작해보기 1033.5 플래그 얻기 1063.6 유저 패스워드 얻기 1083.7 얻은 패스워드로 윈도우에 로그인하기 1123.8 정리 114보너스로 추천하는 보충 학습 콘텐츠 114DAY 4 흔한 취약점을 이용해 수상한 쇼핑몰에서 놀아보자 117오늘의 로드맵 1184.1 쇼핑몰 안을 탐색하기 1214.2 SQL 인젝션에 도전 1344.3 취약한 접근 통제(Broken Access Control) 악용하기 1424.4 안전하지 않은 설계(Insecure Design) 시험하기 1504.5 스코어보드를 찾아 성과를 확인해보자 1664.6 정리 168보너스로 추천하는 보충 학습 콘텐츠 169DAY 5 웹 폼을 통해 침입해보자 171오늘의 로드맵 1725.1 머신 정찰 1735.2 FTP 조사 1745.3 웹사이트 조사 1765.4 업로드 폼 조사 1795.5 초기 침입 실시 1895.6 권한 상승 수법 조사 1995.7 관리자 플래그 훔쳐보기 2055.8 정리 206보너스로 추천하는 보충 학습 콘텐츠 207DAY 6 액티브 디렉터리 해킹 실전 209오늘의 로드맵 2106.1 머신 정찰 2126.2 Kerberos 인증에 대해서 알기 2156.3 AS-REP Roasting 공격 2186.4 DCSync 공격 2346.5 Pass the Hash 공격 2366.6 플래그 획득 2386.7 정리 239보너스로 추천하는 보충 학습 콘텐츠 240DAY 7 워드프레스 해킹 실전 245오늘의 로드맵 2467.1 머신 정찰 2497.2 공유 폴더 조사하기 2517.3 워드프레스 탐색 2557.4 초기 침입하기 2607.5 권한 상승 방법 조사 2727.6 SUID 설정 허점을 노린 공격 2787.7 플래그 획득 2827.8 정리 283보너스로 추천하는 보충 학습 콘텐츠 284DAY 8 향후 학습 방향과 KoTH 도전! 2878.1 고민된다면 러닝 패스 참조하기 2888.2 KoTH(King of the Hill)에 도전! 289찾아보기 295
|
野溝 のみぞう
|
실제 사이트를 공략하면서 해킹의 기초를 내 것으로 만들기해킹을 배우는 가장 좋은 방법은 가상 환경에서 실제로 사이버 공격을 체험해보는 것입니다. 하지만 입문자는 가상 환경을 처음부터 구축하는 것도, 공격 대상을 마련하는 것도 어렵습니다. 전 세계 700만 명 이상이 사용하는 TryHackMe(트라이핵미) 웹 서비스는 초보자도 쉽게 도전할 수 있도록 사전에 준비된 공격 대상들을 제공합니다. 다양한 난이도의 ‘룸’에 도전할 수 있고, 플래그를 획득하는 재미가 있어 즐기듯 해킹을 공부할 수 있습니다.이 책은 TryHackMe를 더욱 잘 활용하기 위해 ‘7일 로드맵’을 제시합니다. TryHackMe의 특정 룸 공략 방법을 설명하는 것이 아니라, 로드맵에 따라 점차 어려워지는 미션을 클리어하며 자연스럽게 사이버 보안의 핵심을 익히게 됩니다. 칼리 리눅스는 간단히만 다루고 곧바로 실습에 뛰어들어 nmap, dirb, hydra, Metasploit, Burp Suite(버프 스위트), WPScan, LinPEAS 등 주요 해킹 툴의 사용법을 익히고, 각종 취약점은 물론, 사전(dictionary) 공격, SQL 인젝션, 웹 폼, 액티브 디렉터리 등 실전적인 공격 기법의 이론과 실제를 접할 수 있습니다.관리자의 실제 SNS를 뒤져보는 등 온갖 방법으로 단서를 찾아 윈도우 머신, 쇼핑몰, 워드프레스 등에 침입하는 실습은 성취감을 주기도 하지만, 사실 그 과정 자체도 꽤 재미가 있습니다. 뭔가를 즐기듯 배울 수 있다면 그것만큼 좋은 게 없죠. 7일이라는 단기간 로드맵으로 책을 구성한 것도, 배움의 흥미를 잃지 않게 하기 위한 저자의 배려일 것입니다. 이에 일본에서 독자들에게 많은 사랑을 받아 아마존 보안관리 분야 베스트셀러 1위에 올랐고, 쇼에이샤 2025 IT 엔지니어 도서상 기술서 부문 대상, 일본 디지털정책포럼 2025 사이버 보안 어워드 우수상을 수상한 책이기도 합니다. 해킹 및 보안에 입문하려는 모든 분에게 이 책을 추천합니다.7일 로드맵Day 1: 해킹을 준비해보자(Tutorial 룸)Day 2: 처음 하는 해킹(Basic Pentesting 룸)Day 3: 악용 금지된 익스플로잇 시도해보자(Blue 룸)Day 4: 흔한 취약점을 이용해 수상한 쇼핑몰에서 놀아보자(OWASP Juice Shop 룸)Day 5: 웹 폼을 통해 침입해보자(Vulnversity 룸)Day 6: 액티브 디렉터리 해킹 실전(Attacktive Directory 룸)Day 7: 워드프레스 해킹 실전(Blog 룸)Day 8: 향후 학습 방향과 KoTH 도전!
|