이미 소장하고 있다면 판매해 보세요.
|
1장. 구글 검색의 기초
__개요 __구글 웹 인터페이스 탐색 __정리 __빠른 해결책 2장. 고급 연산자 __개요 __연산자 문법 __구문 오류 해결 __구글의 고급 연산자 소개 __intitle과 allintitle: 페이지의 제목 내 검색 __allintext: 페이지의 텍스트 안에 포함된 문자열 찾기 __inurl과 allinurl: URL 내의 문자열 찾기 __site: 특정 사이트들에 대한 상세 검색 __filetype: 특정 종류의 파일 검색하기 __link: 특정 페이지로 이동하는 링크 검색하기 __inanchor: 링크 글자에 포함된 글자 찾기 __chahe: 페이지의 캐시된 버전을 보여주기 __numrange: 숫자 범위 검색하기 __daterange: 특정 날짜 범위 내에 발행된 페이지 찾기 __info: 구글의 요약 정보 보여주기 __related: 관련된 사이트 보여주기 __stocks: 주식 정보 검색하기 __define: 특정 용어의 정의 보여주기 __연산자 간 충돌과 잘못된 검색법 __정리 __빠른 해결책 __유용한 사이트 3장. 구글 해킹 기본 __개요 __캐시와 익명성 __디렉토리 목록 __디렉토리 목록 찾기 __특정 디렉토리 찾기 __특정 파일 찾기 __서버 버전 정보 찾기 __위험 감수하기: 탐색 기법 __정리 __빠른 해결책 4장. 문서 파일 분석과 데이터베이스 디깅 __설정 파일 __파일 찾기 __로그 파일 __오피스 문서 __데이터베이스 디깅 __로그인 포털 __제공 파일 __에러 메시지 __데이터베이스 덤프 __실제 데이터베이스 파일 __자동 문서 분석 __정리 __빠른 해결책 5장. 정보 수집을 위한 구글의 기능 __개요 __자동 검색의 원칙 __원래의 검색단어 __검색단어 확장 __ ‘특수’ 연산자 사용 __소스로부터 데이터 얻어내기 __스스로 스크랩하기: 요청과 응답 수신 __스스로 스크랩하기: 푸줏간 __그 밖의 검색 엔진 사용 __데이터 파싱 __도메인과 서브도메인 __전화번호 __사후 처리 __검색단어 수집 __정리 6장. 익스플로잇 그리고 공격 대상 찾기 __개요 __익스플로잇 코드 찾기 __공통 코드 문자열을 사용해 익스플로잇 찾기 __공격에 취약한 대상 찾기 __소스 코드로 공격 대상 찾기 __정리 7장. 간단하면서 유용한 검색문 10가지 __개요 __site __intitle:index.of __error | warning __login | logon __username | userid | employee.id \ “your username is” __password | passcode | “your password is” __admin | administrator __-ext:html -ext:htm -ext:shtml -ext:asp -ext:php __inurl:temp | inurl:tmp | inurl:backup | inurl:bak __intranet | help.desk __정리 8장. 웹 서버, 로그인 포털, 네트워크 하드웨어 검색 __개요 __웹 서버 검색과 프로파일링 __로그인 포털 검색 __다양한 웹 유틸리티 검색과 활용 __웹 지원 네트워크 장비 검색 __네트워크 보고서 검색 __기타 네트워크 하드웨어 검색 __정리 9장. 사용자 이름, 비밀번호, 그 외 감추고 싶은 것 __개요 __사용자 이름 검색 __비밀번호 검색 __신용카드번호, 사회보장번호 등의 검색 __사회보장번호 __개인 회계 데이터 __기타 중요 정보 검색 __정리 10장. 구글 서비스로 해킹하기 __캘린더 __알림 시스템 __구글 맞춤 검색 __구글의 맞춤 검색 엔진 11장. 구글 해킹 쇼케이스 __개요 __이상한 내용 __오픈 네트워크 디바이스 __오픈 애플리케이션 __카메라 __텔코 기어 __정리 12장. 구글 해커로부터 자신을 보호하기 __개요 __튼튼한 보안 정책 __웹 서버 보호 __소프트웨어 디폴트 설정과 프로그램 __자신의 사이트 모의 해킹 __Wikto __고급 도크 __구글의 도움 얻기 __정리 __빠른 해결책 __유용한 사이트 |
|
★ 이 책의 특징 ★
■ 구글 해킹에 대한 최신 연구 수록 ■ 구글 해킹이 모의 침투 테스팅과 오픈소스 인텔리전스(OSINT)에 대한 결정적인 단계의 정보 수집 도구로 사용되는 양상 소개 ■ 보안 진단 스캐너에서 생성된 보고서, 백업 파일, 워드프레스(WordPress) 및 SSH 설정 파일 등에서 민감한 정보를 찾는 방법과 구글 해킹을 위해 다른 검색 엔진과 API를 사용한 향상된 검색 방법을 다루는 새로운 챕터 추가 ★ 지은이의 말 ★ 구글은 세상에서 가장 유명한 검색 엔진이며, 구글의 검색 기능은 아주 강력하다. 구글은 사회보장 번호, 신용카드 번호, 거래 상의 기밀 정보 그리고 연방에서 기밀로 분류된 문서들 같은 미공개 정보들을 검색할 수도 있다. 모의 침투 테스터를 위한 구글 해킹 3판은 보안 전문가 혹은 시스템 관리자가 구글을 이용해 민감한 정보를 찾아볼 수 있도록 안내하고, 그들의 회사에 대한 ‘자체 보안’ 기능을 수행하도록 도와준다. 독자는 해커들(Bad guys)이 구글을 이용해서 어떻게 슈퍼웜(superworms)을 제작하고, 페이스북(Facebook), 링크드인(Linkedin)을 어지럽히는 사전 작업으로 패시브 정찰(Passive Reconnaissance)을 수행하는지 자세히 알아볼 것이다. 3판의 경우 내용이 완전히 갱신됐으며, 구글 스크립팅과 다른 검색 엔진, API를 이용한 구글 해킹의 최신 기술들이 수록되어 있다. 이 책은 독자들이 사용할 궁극의 오픈소스 정보 수집 도구와 모의 침투 테스팅을 위한 도구들을 제공해줄 것이다. ★ 옮긴이의 말 ★ IT 업계 종사자들에게 가장 많이 접속하고 사용하는 웹사이트가 무엇이냐고 물어본다면 대다수는 구글이라고 말할 것이다. 이전에는 검색 엔진이라고 하면 국내 포털의 엔진만 머리에 떠올렸지만, 최근 들어 구글 검색 서비스는 IT 업계 종사자에게는 물론이고 대중들에게도 익숙해지고 있다. 최근에는 알파고의 영향으로 구글이 더 많이 알려진 탓도 있을 것이다. 구글 검색의 장점은 방대한 정보를 검색할 수 있는 검색 엔진을 제공한다는 것이다. 정보가 너무 많아 원하는 결과를 찾기 어려울 때도 있지만, 구글은 좀 더 정확한 결과를 얻을 수 있도록 연산자라는 기능을 제공한다. 보안 쪽으로 눈을 돌려보면, 구글을 통해 웹에 노출된 개인 정보와 취약한 사이트도 검색할 수 있다. 구글은 개발자/컨설턴트/분석가 등에게 수많은 유용한 정보를 제공하면서도 사용자도 모르게 공개되어 있는 개인 정보나 관리자도 파악하지 못하고 있는 다수의 취약점을 노출시키기 때문이다. 구글 봇은 데이터를 수집해 서버에 캐시 상태로 저장해두기 때문에, 사이트가 삭제된 후에도 오랜 시간이 지나지 않으면 검색 결과에 노출되기 때문에 이 정보를 모으면 손쉽게 취약점을 찾을 수 있다. 허가된 시간과 방법으로 침해 사고를 예방하고 보안 취약점을 발견하려는 화이트 해커와 악의적인 의도를 가지고 시스템 침투를 시도하려는 블랙 해커의 입장에서 구글은 사전 정보를 수집하거나 침투 경로를 찾기 위한 가장 중요한 정보처다. 시스템 침투를 위해서는 최대한 많은 정보를 수집해야 하며, 최종 목표가 내부 서버 침투라면 먼저 웹 서버를 장악하기 위한 공격을 시도해야 한다. 구글에서 연산자를 조합하면 어렵지 않게 관리자 페이지가 노출되어 있는 곳을 찾을 수도 있고, 알려진 애플리케이션 취약점 URL을 포함하고 있는 도메인을 검색할 수 있기 때문에 해커들이 구글 해킹 기법을 많이 사용한다. 이 책은 구글 해킹용 연산자에 대한 설명과 다양한 기법을 사용한 정보 수집 방법, 그리고 이를 막기 위해 기업 보안 담당자나 서버 운영자가 해야 할 조치 방안에 대해서도 설명하고 있다. 이 책은 원래 모의 해킹/침투 테스트를 업무로 하는 사람이나 보안 담당자에게 유익한 내용이지만, 구글을 통해 원하는 정보를 정확하고 빠르게 얻고 싶은 모든 사람에게도 도움이 될 만한 내용을 담고 있다. 기업의 모의 침투 테스터를 진행하는 모의 해커, 침해 사고를 대응/분석하는 분석가, IT 개발에 종사하며 구글 해킹 기법을 궁금해하는 분들에게 이 책이 많은 도움이 됐으면 하는 바람이다. |