이미지 검색을 사용해 보세요
검색창 이전화면 이전화면
최근 검색어
인기 검색어

소득공제 청년패스
시스템 해킹의 원리와 이해
최경철
secu BOOK 2010.04.17.
베스트
IT 모바일 top100 2주
가격
26,000
10 23,400
YES포인트?
260원 (1%)
5만원 이상 구매 시 2천원 추가 적립
결제혜택
카드/간편결제 혜택을 확인하세요

이미 소장하고 있다면 판매해 보세요.

  •  해외배송 가능?
  •  문화비소득공제 가능

이 상품의 태그

책소개

목차

Section I. 와이어샤크 구현원리

1. 스피닝의 원리
1.1 스니핑의 개념
1.2 스니핑 유형

2. 와이어샤크 만들기
2.1 구현 준비물
2.2 와이어샤크 개념
2.3 랜 케이블의 이더넷패킷 출력구현
2.4 이더넷헤더 출력구현
2.5 IP헤더 출력구현
2.6 TCP헤더 출력구현
2.7 UDP헤더 출력구현
2.8 계정 및 암호가 포함된 패킷수집 구현
2.9 POP3(메일) 인증과정
2.10 Telnet 인증과정
2.11 FTP 인증과정
2.12 패킷 생성 및 전송구현

Section II. 버퍼오버플로우 공격코드 구현원리

1. 버퍼오버플로우의 시작
2. 스택의 개념
3. RET(Return Address) 변조
4. 쉘 코드 구현원리
5. 어셈블리 명령어를 이용한 쉘 코드 구현원리
6. 공개용 웹 서버에 대한 실전 공격코드 작성
7. 범용 쉘코드(Universal Shellcode) 동작원리
7.1 검색 함수에 대한 해쉬 값 생성
7.2 범용 쉘코드를 이용한 Kernel32.dll 기본주소(Base Address)검색
7.3 IMAGE_EXPORT_DIRECTORY 구조체 정보
7.4 범용 쉘코드를 이용한 특정함수의 오프셋(상대주소) 주소검색

Section III. DLL Injection

1. DLL 파일의 구조
2. DLL Injection 기법
2.1 SetWindowsHookEx( )함수를 이용한 키보드 입력 가로채기
2.2 CreateRemoteThread( )함수를 이용한 DLL Injection
2.3 레지스트리를 이용한 DLL Injection
2.4 PE(Portable Excutable)구조체
2.5 계산기 PE(Portable Excutable)구조변경을 이용한 사용자 추가
2.6 윈도우 사용자 암호를 가져오기 위한 DLL Injection
2.6.1 윈도우 인증구조
2.6.2 해쉬된 사용자 암호의 구조
2.6.3 SAM 데이터베이스(파일)구조
2.6.4 윈도우 사용자 암호 추출 DLL Injection 구현원리
2.6.5 윈도우 암호크랙
2.6.6 유닉스 인증구조
2.6.7 Brute Force 툴 구현 원리

저자 소개

저자: 최경철
숭실대학교를 졸업하고 동 대학원에서 석사학위를 취득하였으며, 아시아나항공, 펜타시큐리티, STG시큐리티를 거쳐 현재 이븐스타에서 보안솔루션 개발과 기획을 하고 있습니다. 주요 관심분야로는 취약점 분석 툴의 패턴과 탐지근거에 대한 조사 및 개발이며, 관련된 연구를 LNCS 등의 학술지에 논문으로 발표하였으며, 저서로는 '웹 보안', '웹 해킹과 방어' 등이 있습니다.

품목정보

발행일
2010년 04월 17일
쪽수, 무게, 크기
416쪽 | 858g | 188*254*30mm
ISBN13
9788996427506

출판사 리뷰

시스템 해킹의 원리를 제공하기 위해 3개 내용으로 구분되어 있습니다.
첫째, 와이어샤크와 도구를 작성하기 위한 방법을 제공하며, 이를 통해 사용자의 암호가 포함된 패킷을 분석하거나, 패킷 생성 및 전송방법을 학습합니다.
둘째, Bufferoverflow 의 내용(메모리 주소 변조 및 쉘 코드 생성과정 등)을 제공하며, 실전실습을 위해 공개용 웹 서버를 대상으로 취약점을 찾고, 이를 통해 권한을 획득과정을 학습합니다. 그리고 범용 쉘 코드(Universal Shellcode)라는 고급기법의 동작원리도 함께 습득하게 됩니다.
셋째, 다양한 목적에 사용되는 DLL 인젝션 기술을 이해하고 실습을 수행합니다. 또한 정상적인 실행파일의 PE구조를 변조하여 악의적인 DLL을 삽입하는 방법과 윈도우 사용자의 암호가 저장된 SAM 파일에 접근하는 DLL 인젝션 기법도 학습하게 됩니다.

최근 출간되고 있는 보안서적의 내용들을 보면, 툴 위주의 설명에서 해킹의 원리를 전달하는 내용으로 변화를 주고 있어 보안을 공부하고자 하는 독자들에게 도움이 되는 긍정적인 방향으로 변화하고 있습니다.

그러나 아직까지도 다양한 분야의 지식을 공부할 수 있는 전문서적이 부족하다는 점은 안타까운 점이 아닐 수 없습니다. 이에 본 서적은 네트워크 공격 및 악성코드에서 사용되는 기법에 관련된 기본 원리를 전달하고, 이를 통해 응용기술을 습득할 수 있는 기회를 제공하고자 만들게 되었습니다.

또한 개발자가 아닌 독자들도 쉽게 이해하고 접근할 수 있도록 소스코드에 대한 상세한 설명을 제공하고 해당 코드를 실습해 볼 수 있도록 구성되어 있습니다.

리뷰/한줄평1

리뷰

7.0 리뷰 총점

한줄평

첫번째 한줄평을 남겨주세요.