이미지 검색을 사용해 보세요
검색창 이전화면 이전화면
최근 검색어
인기 검색어

소득공제
와이어샤크를 활용한 실전 패킷 분석
시나리오에 따른 상황별 해킹 탐지와 네트워크 모니터링
베스트
IT 모바일 top100 6주
가격
25,000
10 22,500
YES포인트?
1,250원 (5%)
5만원 이상 구매 시 2천원 추가 적립
결제혜택
카드/간편결제 혜택을 확인하세요
  • 개정판이 출간 되었습니다

이미 소장하고 있다면 판매해 보세요.

  •  해외배송 가능?
  •  문화비소득공제 가능

에이콘출판사- 해킹과 보안 시리즈

책소개

목차

1장 패킷 분석과 네트워크 기초 / 27
패킷 분석이란 / 28
패킷 스니퍼 평가 / 29
지원되는 프로토콜 / 29
친 사용자 환경 / 29
비용 / 29
프로그램 지원 / 30
운영체제 지원 / 30
패킷 스니퍼의 동작 방식 / 30
수집 / 30
변환 / 31
분석 / 31
컴퓨터의 통신 방식 / 31
네트워크 프로토콜 / 31
7계층 OSI 모델 / 33
프로토콜 상호 작용 / 36
데이터 캡슐화 / 37
프로토콜 데이터 유닛 / 37
네트워크 하드웨어 / 38
트래픽 분류 / 43

2장 네트워크와 친해지기 / 47
무차별 모드 / 49
허브상에서의 스니핑 / 49
스위치 환경에서의 스니핑 / 51
포트 미러링 / 52
허빙 아웃 / 54
ARP Cache Poisoning / 55
Cain & Abel의 사용 / 56
라우터 환경에서의 스니핑 / 60
네트워크 지도 / 61

3장 와이어샤크의 소개 / 63
와이어샤크의 배경 / 64
와이어샤크의 장점 / 64
지원되는 프로토콜 / 64
친 사용자 환경 / 65
비용 / 65
프로그램 지원 / 65
운영체제 지원 / 66
와이어샤크의 설치 / 66
시스템 요구 사항 / 66
윈도우 시스템에 설치 / 67
리눅스 시스템에 설치 / 68
와이어샤크의 기초 / 69
패킷의 첫 번째 캡처 / 69
메인 창 / 71
추가 옵션 대화상자 / 73
패킷 컬러 코딩 / 74

4장 캡처된 패킷의 활용 / 79
패킷의 검색과 표시 / 80
패킷의 검색 / 80
패킷의 표시 / 81
캡처된 패킷의 저장과 내보내기 / 82
캡처된 패킷을 파일로 저장 / 82
캡처된 패킷 데이터를 내보내기 / 83
캡처된 패킷의 병합 / 83
패킷의 출력 / 84
시간 표시 형식과 참조 / 85
시간 표시 형식 / 85
패킷 시간 참조 / 86
캡처 필터와 디스플레이 필터 / 87
캡처 필터 / 87
디스플레이 필터 / 89
필터 표현식 대화상자(쉬운 방법) / 90
필터 표현식 문법 구조(어려운 방법) / 91
필터의 저장 / 93

5장 와이어샤크의 고급 기능 / 95
이름 변환 / 96
와이어샤크에 있는 이름 변환 도구의 종류 / 96
이름 변환 활성화 / 97
이름 변환에 대한 잠재적인 결점 / 97
프로토콜 정밀 분석 / 98
TCP 스트림의 흐름 / 100
프로토콜 계층 통계 창 / 102
엔드 포인트 보기 / 103
대화 / 104
IO 그래픽 창 / 105

6장 일반적인 프로토콜 / 107
주소 변환 프로토콜 / 108
동적 호스트 구성 프로토콜 / 109
TCP/IP와 HTTP / 111
TCP/IP / 111
세션의 성립 / 112
데이터 흐름의 시작 / 114
HTTP 요청과 전송 / 114
세션의 종료 / 115
도메인 이름 시스템 / 117
파일 전송 프로토콜 / 118
CWD 명령어 / 119
SIZE 명령어 / 120
RETR 명령어 / 120
텔넷 프로토콜 / 121
MSN 메신저 서비스 / 122
인터넷 제어 메시지 프로토콜 / 125
마지막 고찰 / 126

7장 실전 네트워크상의 시나리오 / 127
TCP 연결 두절 / 128
도달할 수 없는 목적지와 ICMP 코드 / 130
도달할 수 없는 목적지 / 130
도달할 수 없는 포트 / 131
분할된 패킷들 / 132
패킷의 분할 여부 판단 / 133
순서의 유지 / 134
연결 안 됨 / 135
알고 있는 것 / 136
유선으로 접근 / 136
분석 / 136
요약 / 138
인터넷 익스플로러 안의 유령 / 139
알고 있는 것 / 139
유선으로 접근 / 139
분석 / 140
요약 / 141
인바운드 FTP / 141
알고 있는 것 / 141
유선으로 접근 / 142
분석 / 142
요약 / 143
내 잘못이 아냐! / 144
알고 있는 것 / 144
유선으로 접근 / 144
분석 / 144
요약 / 146
악의적인 프로그램 / 146
알고 있는 것 / 146
유선으로 접속 / 147
분석 / 147
요약 / 153
마지막 고찰 / 153

8장 느린 네트워크와의 투쟁 / 155
느린 다운로드 속도의 분석 / 156
느린 경로 / 160
알고 있는 것 / 161
유선으로 접근 / 161
분석 / 162
요약 / 164
더블 비전 / 164
알고 있는 것 / 165
유선으로 접근 / 165
분석 / 165
요약 / 167
플래시를 보내는 서버 / 168
알고 있는 것 / 168
유선으로 접근 / 168
분석 / 168
요약 / 170
심하게 느리군! / 170
알고 있는 것 / 171
유선으로 접근 / 171
분석 / 171
요약 / 174
Email Server에게 간 POP / 174
알고 있는 것 / 174
유선으로 접근 / 175
분석 / 175
요약 / 176
Gnu에 의한 문제 / 177
알고 있는 것 / 177
유선으로 접근 / 177
분석 / 177
요약 / 181
마지막 고찰 / 181

9장 보안과 관련된 분석 / 183
OS 핑거프린팅 / 184
간단한 포트 스캔 / 185
과부하된 프린터 / 186
알고 있는 것 / 186
유선으로 접근 / 186
분석 / 186
요약 / 187
FTP 공격 / 188
알고 있는 것 / 188
유선으로 접근 / 188
분석 / 188
요약 / 190
블래스터 웜 / 191
알고 있는 것 / 191
유선으로 접근 / 191
분석 / 191
요약 / 193
비밀스러운 정보 / 193
알고 있는 것 / 193
유선으로 접근 / 194
분석 / 194
요약 / 195
해커의 관점 / 195
알고 있는 것 / 196
유선으로 접근 / 196
분석 / 196
요약 / 198

10장 무선 랜 스니핑 / 199
한 번에 한 채널 스니핑 / 200
무선 신호 인터페이스 / 201
무선 카드의 다양한 모드 / 201
윈도우에서의 무선 스니핑 / 203
AirPcap 설정 / 203
AirPcap을 이용한 트래픽 캡처 / 205
리눅스에서의 무선 스니핑 / 207
802.11 패킷에 추가된 부분 / 209
802.11 Flags / 210
Beacon Frame / 211
무선 패킷 분석에서 볼 수 있는 추가 칼럼 / 212
구체적인 무선 필터 / 213
특정한 BSS Id에 대한 트래픽의 필터링 / 214
특정한 무선 패킷 타입에 대한 필터링 / 214
특정 데이터 타입에 대한 필터링 / 214
잘못된 연결 시도 / 216
알고 있는 것 / 216
유선 무선으로 접근 / 217
분석 / 217
요약 / 219
마지막 고찰 / 220

11장 참고 자료 / 221

맺음말 / 225
1장 패킷 분석과 네트워크 기초 / 27
패킷 분석이란 / 28
패킷 스니퍼 평가 / 29
지원되는 프로토콜 / 29
친 사용자 환경 / 29
비용 / 29
프로그램 지원 / 30
운영체제 지원 / 30
패킷 스니퍼의 동작 방식 / 30
수집 / 30
변환 / 31
분석 / 31
컴퓨터의 통신 방식 / 31
네트워크 프로토콜 / 31
7계층 OSI 모델 / 33
프로토콜 상호 작용 / 36
데이터 캡슐화 / 37
프로토콜 데이터 유닛 / 37
네트워크 하드웨어 / 38
트래픽 분류 / 43

2장 네트워크와 친해지기 / 47
무차별 모드 / 49
허브상에서의 스니핑 / 49
스위치 환경에서의 스니핑 / 51
포트 미러링 / 52
허빙 아웃 / 54
ARP Cache Poisoning / 55
Cain & Abel의 사용 / 56
라우터 환경에서의 스니핑 / 60
네트워크 지도 / 61

3장 와이어샤크의 소개 / 63
와이어샤크의 배경 / 64
와이어샤크의 장점 / 64
지원되는 프로토콜 / 64
친 사용자 환경 / 65
비용 / 65
프로그램 지원 / 65
운영체제 지원 / 66
와이어샤크의 설치 / 66
시스템 요구 사항 / 66
윈도우 시스템에 설치 / 67
리눅스 시스템에 설치 / 68
와이어샤크의 기초 / 69
패킷의 첫 번째 캡처 / 69
메인 창 / 71
추가 옵션 대화상자 / 73
패킷 컬러 코딩 / 74

4장 캡처된 패킷의 활용 / 79
패킷의 검색과 표시 / 80
패킷의 검색 / 80
패킷의 표시 / 81
캡처된 패킷의 저장과 내보내기 / 82
캡처된 패킷을 파일로 저장 / 82
캡처된 패킷 데이터를 내보내기 / 83
캡처된 패킷의 병합 / 83
패킷의 출력 / 84
시간 표시 형식과 참조 / 85
시간 표시 형식 / 85
패킷 시간 참조 / 86
캡처 필터와 디스플레이 필터 / 87
캡처 필터 / 87
디스플레이 필터 / 89
필터 표현식 대화상자(쉬운 방법) / 90
필터 표현식 문법 구조(어려운 방법) / 91
필터의 저장 / 93

5장 와이어샤크의 고급 기능 / 95
이름 변환 / 96
와이어샤크에 있는 이름 변환 도구의 종류 / 96
이름 변환 활성화 / 97
이름 변환에 대한 잠재적인 결점 / 97
프로토콜 정밀 분석 / 98
TCP 스트림의 흐름 / 100
프로토콜 계층 통계 창 / 102
엔드 포인트 보기 / 103
대화 / 104
IO 그래픽 창 / 105

6장 일반적인 프로토콜 / 107
주소 변환 프로토콜 / 108
동적 호스트 구성 프로토콜 / 109
TCP/IP와 HTTP / 111
TCP/IP / 111
세션의 성립 / 112
데이터 흐름의 시작 / 114
HTTP 요청과 전송 / 114
세션의 종료 / 115
도메인 이름 시스템 / 117
파일 전송 프로토콜 / 118
CWD 명령어 / 119
SIZE 명령어 / 120
RETR 명령어 / 120
텔넷 프로토콜 / 121
MSN 메신저 서비스 / 122
인터넷 제어 메시지 프로토콜 / 125
마지막 고찰 / 126

7장 실전 네트워크상의 시나리오 / 127
TCP 연결 두절 / 128
도달할 수 없는 목적지와 ICMP 코드 / 130
도달할 수 없는 목적지 / 130
도달할 수 없는 포트 / 131
분할된 패킷들 / 132
패킷의 분할 여부 판단 / 133
순서의 유지 / 134
연결 안 됨 / 135
알고 있는 것 / 136
유선으로 접근 / 136
분석 / 136
요약 / 138
인터넷 익스플로러 안의 유령 / 139
알고 있는 것 / 139
유선으로 접근 / 139
분석 / 140
요약 / 141
인바운드 FTP / 141
알고 있는 것 / 141
유선으로 접근 / 142
분석 / 142
요약 / 143
내 잘못이 아냐! / 144
알고 있는 것 / 144
유선으로 접근 / 144
분석 / 144
요약 / 146
악의적인 프로그램 / 146
알고 있는 것 / 146
유선으로 접속 / 147
분석 / 147
요약 / 153
마지막 고찰 / 153

8장 느린 네트워크와의 투쟁 / 155
느린 다운로드 속도의 분석 / 156
느린 경로 / 160
알고 있는 것 / 161
유선으로 접근 / 161
분석 / 162
요약 / 164
더블 비전 / 164
알고 있는 것 / 165
유선으로 접근 / 165
분석 / 165
요약 / 167
플래시를 보내는 서버 / 168
알고 있는 것 / 168
유선으로 접근 / 168
분석 / 168
요약 / 170
심하게 느리군! / 170
알고 있는 것 / 171
유선으로 접근 / 171
분석 / 171
요약 / 174
Email Server에게 간 POP / 174
알고 있는 것 / 174
유선으로 접근 / 175
분석 / 175
요약 / 176
Gnu에 의한 문제 / 177
알고 있는 것 / 177
유선으로 접근 / 177
분석 / 177
요약 / 181
마지막 고찰 / 181

9장 보안과 관련된 분석 / 183
OS 핑거프린팅 / 184
간단한 포트 스캔 / 185
과부하된 프린터 / 186
알고 있는 것 / 186
유선으로 접근 / 186
분석 / 186
요약 / 187
FTP 공격 / 188
알고 있는 것 / 188
유선으로 접근 / 188
분석 / 188
요약 / 190
블래스터 웜 / 191
알고 있는 것 / 191
유선으로 접근 / 191
분석 / 191
요약 / 193
비밀스러운 정보 / 193
알고 있는 것 / 193
유선으로 접근 / 194
분석 / 194
요약 / 195
해커의 관점 / 195
알고 있는 것 / 196
유선으로 접근 / 196
분석 / 196
요약 / 198

10장 무선 랜 스니핑 / 199
한 번에 한 채널 스니핑 / 200
무선 신호 인터페이스 / 201
무선 카드의 다양한 모드 / 201
윈도우에서의 무선 스니핑 / 203
AirPcap 설정 / 203
AirPcap을 이용한 트래픽 캡처 / 205
리눅스에서의 무선 스니핑 / 207
802.11 패킷에 추가된 부분 / 209
802.11 Flags / 210
Beacon Frame / 211
무선 패킷 분석에서 볼 수 있는 추가 칼럼 / 212
구체적인 무선 필터 / 213
특정한 BSS Id에 대한 트래픽의 필터링 / 214
특정한 무선 패킷 타입에 대한 필터링 / 214
특정 데이터 타입에 대한 필터링 / 214
잘못된 연결 시도 / 216
알고 있는 것 / 216
유선 무선으로 접근 / 217
분석 / 217
요약 / 219
마지막 고찰 / 220

11장 참고 자료 / 221

맺음말 / 225

저자 소개

저자 : 크리스 샌더즈
켄터키에 있는 Graves Country School의 네트워크 관리자로서, 사용자가 5,000명에 육박하고 있는 20대 이상의 서버와 1,800대 이상의 워크스테이션을 관리하고 있다. 그의 웹 사이트 ChrisSanders.org에는 다양한 매뉴얼, 가이드, 기술 문서, 매우 유명한 Packet School 101에 대한 내용이 있다. WindowsNetworking.com과 WindowsDevCenter.
com에서 전문적인 기고자로도 활동하고 있으며 패킷 분석을 위해 거의 매일 와이어샤크를 이용한다. 와이어샤크의 제작자인 제럴드 콤이 이 책의 기술 감수를 맡았다.
역자 : 김경곤 외
김경곤
숭실대학교 컴퓨터학부를 졸업하고, 삼성SDS, 금융권, 대기업, 학교를 비롯한 여러 세미나에서 보안/해킹 강의를 했으며, A3 Security Consulting과 SK 인포섹을 거쳐 현재는 세계적인 글로벌컨설팅 펌인 삼일PwC에서 시니어 컨설턴트로 일하고 있다. 주 업무는 모의해킹과 IT 위험 관리, IT 내부 감사이며, 기업, 정부기관 등 80여 개의 큰 사이트에 대한 모의해킹과 보안 컨설팅을 수행했으며, 보안 프로젝트 실무에서 익힌 여러 가지 해킹 노하우를 가지고 있다.
제1회 해킹방어대회에서 대상을 수상하여 정보통신부 장관상을 수여받았으며, 2007년도 세계해킹 컨퍼런스인 데프콘에 아시아에서 유일하게 한국 팀멤버로 참여하기도 하였다. 그외 EBS와 중앙일보에서 보안 컨설턴트에 대해 인터뷰를 하기도 하였다.
저서로는『정보보안 개론과 실습: 인터넷 해킹과 보안』(2005)이 있으며, CISSP(국제공인정보시스템보안전문가)자격증을 소유하고 있다.

장은경
De La Salle University에서 영어교육학을 전공하고 있으며, 2001년에 개최된 제1회 여성 해킹대회 본선에 진출한 경력이 있다. 국내의 유수 보안 그룹에서 활약했으며, IT 분야에서의 경력은 올해로 7년째이다.

품목정보

발행일
2007년 12월 14일
쪽수, 무게, 크기
240쪽 | 614g | 188*250*20mm
ISBN13
9788960770270

책 속으로

여러분들이 인터넷으로 메일을 확인하고 친구와 메신저로 대화를 할 때 그 정보가 어떻게 상대방에게 전달되는지 생각해 본적이 있는가? 우리의 눈으로는 단지 인터넷 익스플로러에서 텍스트와 이미지로 메일 내용을 보고, 친구와 대화한 내용이 채팅 창에 나타나지만 정작 그 내면의 숨겨진 신비로운 세계에 대해서 생각해 본 적은 많지 않을 것이다.

이 책은 여러분들에게 그 숨겨진 이면의 세계를 경험할 수 있도록 구성되어 있다. 정말로 흥미로운 일이고 흥분되는 일이다.

이 책에서 핵심으로 다루는 아무것도 숨겨지지 않은 네트워크 패킷, 그 밑부분의 세계를 알기 전에 네트워크의 역사에 대해서 간단하게 알아보자. 우리 나라에서 인터넷이 도입된 지 근 10년이 넘었다. 정확한 기록은 없지만 일반적으로 한국전기통신공사(현재의 KT)가 코넷의 상용화를 시작한 1994년 6월 30일부터 인터넷 상용화 도입 시기를 기산한다면 한국의 네트워크의 나이는 올해로 13세가 된다. 초기 PC 통신 시대부터 시작되어서 20세기 말에 인터넷이 폭발적으로 증가하면서 네트워크상에서는 수많은 컴퓨터가 상호 연결되고 상호 통신을 하게 되었다.

마치 경부고속도로가 건설되고 수많은 지방 국도가 개설되어서 한국 국토 전체가 거미줄처럼 복잡하게 연결된 도로처럼 네트워크도 우리 생활에서는 빼 놓고는 생활할 수 없을 정도로 깊숙하고 광범위하게 퍼지게 되었다.

이처럼 우리 삶과 밀접하게 연관되어 있는 네트워크 세계를 살면서도 우리는 겉으로 보이는 브라우저와 웹만을 보아왔다. 이 책은 네트워크에 대한 기초부터 네트워크에 대한 실제 문제 상황을 해결해 나가는 다양한 지식과 경험을 저자의 다년간의 경험을 통해 전달하고 있다. 또한 최근에 많이 보편화되고 있는 무선 네트워크에 대해서도 패킷을 분석하고 이해할 수 있도록 구성되어 있다. 네트워크, 정보 보안 분야에서 근 7년간 몸 담았던 역자로서 이 책을 번역하면서 네트워크에 대해 더 많이 알게 되었고 좋은 지식을 얻게 되었다.

독자들도 이 책을 통해 겉으로만 보이는 브라우저, 웹이 아닌 그 밑에 있는 아무것도 숨겨지지 않은 네트워크 패킷 세계를 경험할 수 있을 것이다. 단지 전자 메일이나 웹 서핑만 한 독자라면 마치 매트릭스에서 네오가 눈을 뜨듯이 이 책을 통해서 완전히 새로운 세계를 경험하게 될 것이다.

김경곤

--- 역자 서문

리뷰/한줄평1

리뷰

6.0 리뷰 총점

한줄평

첫번째 한줄평을 남겨주세요.