이미 소장하고 있다면 판매해 보세요.
|
Section I. 와이어샤크 구현원리
1. 스피닝의 원리 1.1 스니핑의 개념 1.2 스니핑 유형 2. 와이어샤크 만들기 2.1 구현 준비물 2.2 와이어샤크 개념 2.3 랜 케이블의 이더넷패킷 출력구현 2.4 이더넷헤더 출력구현 2.5 IP헤더 출력구현 2.6 TCP헤더 출력구현 2.7 UDP헤더 출력구현 2.8 계정 및 암호가 포함된 패킷수집 구현 2.9 POP3(메일) 인증과정 2.10 Telnet 인증과정 2.11 FTP 인증과정 2.12 패킷 생성 및 전송구현 Section II. 버퍼오버플로우 공격코드 구현원리 1. 버퍼오버플로우의 시작 2. 스택의 개념 3. RET(Return Address) 변조 4. 쉘 코드 구현원리 5. 어셈블리 명령어를 이용한 쉘 코드 구현원리 6. 공개용 웹 서버에 대한 실전 공격코드 작성 7. 범용 쉘코드(Universal Shellcode) 동작원리 7.1 검색 함수에 대한 해쉬 값 생성 7.2 범용 쉘코드를 이용한 Kernel32.dll 기본주소(Base Address)검색 7.3 IMAGE_EXPORT_DIRECTORY 구조체 정보 7.4 범용 쉘코드를 이용한 특정함수의 오프셋(상대주소) 주소검색 Section III. DLL Injection 1. DLL 파일의 구조 2. DLL Injection 기법 2.1 SetWindowsHookEx( )함수를 이용한 키보드 입력 가로채기 2.2 CreateRemoteThread( )함수를 이용한 DLL Injection 2.3 레지스트리를 이용한 DLL Injection 2.4 PE(Portable Excutable)구조체 2.5 계산기 PE(Portable Excutable)구조변경을 이용한 사용자 추가 2.6 윈도우 사용자 암호를 가져오기 위한 DLL Injection 2.6.1 윈도우 인증구조 2.6.2 해쉬된 사용자 암호의 구조 2.6.3 SAM 데이터베이스(파일)구조 2.6.4 윈도우 사용자 암호 추출 DLL Injection 구현원리 2.6.5 윈도우 암호크랙 2.6.6 유닉스 인증구조 2.6.7 Brute Force 툴 구현 원리 |
|
시스템 해킹의 원리를 제공하기 위해 3개 내용으로 구분되어 있습니다.
첫째, 와이어샤크와 도구를 작성하기 위한 방법을 제공하며, 이를 통해 사용자의 암호가 포함된 패킷을 분석하거나, 패킷 생성 및 전송방법을 학습합니다. 둘째, Bufferoverflow 의 내용(메모리 주소 변조 및 쉘 코드 생성과정 등)을 제공하며, 실전실습을 위해 공개용 웹 서버를 대상으로 취약점을 찾고, 이를 통해 권한을 획득과정을 학습합니다. 그리고 범용 쉘 코드(Universal Shellcode)라는 고급기법의 동작원리도 함께 습득하게 됩니다. 셋째, 다양한 목적에 사용되는 DLL 인젝션 기술을 이해하고 실습을 수행합니다. 또한 정상적인 실행파일의 PE구조를 변조하여 악의적인 DLL을 삽입하는 방법과 윈도우 사용자의 암호가 저장된 SAM 파일에 접근하는 DLL 인젝션 기법도 학습하게 됩니다. 최근 출간되고 있는 보안서적의 내용들을 보면, 툴 위주의 설명에서 해킹의 원리를 전달하는 내용으로 변화를 주고 있어 보안을 공부하고자 하는 독자들에게 도움이 되는 긍정적인 방향으로 변화하고 있습니다. 그러나 아직까지도 다양한 분야의 지식을 공부할 수 있는 전문서적이 부족하다는 점은 안타까운 점이 아닐 수 없습니다. 이에 본 서적은 네트워크 공격 및 악성코드에서 사용되는 기법에 관련된 기본 원리를 전달하고, 이를 통해 응용기술을 습득할 수 있는 기회를 제공하고자 만들게 되었습니다. 또한 개발자가 아닌 독자들도 쉽게 이해하고 접근할 수 있도록 소스코드에 대한 상세한 설명을 제공하고 해당 코드를 실습해 볼 수 있도록 구성되어 있습니다. |