이미지 검색을 사용해 보세요
검색창 이전화면 이전화면
최근 검색어
인기 검색어

소득공제
철통보안, SQL Injection
SQLi 공격과 방어의 원리
베스트
IT 모바일 top100 2주
가격
30,000
10 27,000
YES포인트?
1,500원 (5%)
5만원 이상 구매 시 2천원 추가 적립
결제혜택
카드/간편결제 혜택을 확인하세요

이미 소장하고 있다면 판매해 보세요.

  •  해외배송 가능?
  •  문화비소득공제 가능

철통보안 시리즈

책소개

목차

Chapter 1. SQL Injection이란?
- 소개
- 웹 어플리케이션 동작 방식의 이해
- SQL Injection의 이해
- 동작원리 이해
- 요약
- 핵심요약
- FAQ

Chapter 2. SQL Injection 테스트
- 소개
- SQL Injection 점검
- SQL Injection 검사
- SQL Injection 자동 검사
- 요약
- 핵심요약
- FAQ

Chapter 3. SQL Injection에 취약한 소스코드 검토
- 소개
- SQL Injection 소스코드 리뷰
- 소스코드 리뷰 자동화
- 요약
- 핵심요약
- FAQ

Chapter 4. SQL Injection 공격
- 소개
- 일반 공격 기술의 이해
- 데이터베이스 확인하기
- UNION 구문을 통한 데이터 추출
- 조건 구문 사용하기
- 데이터베이스 스키마 열거하기
- 권한 상승하기
- 패스워드 해쉬 훔치기
- 외부대역통신
- 자동화 SQL Injection 공격
- 요약
- 핵심요약
- FAQ

Chapter 5. Blind SQL Injection 공격
- 소개
- Blind SQL Injection에 대해 알아보고 수행하기
- 시간 기반 기법 사용하기
- 응답 기반 기법 사용하기
- 대체 채널 사용하기
- 자동 Blind SQL Injection 공격
- 요약
- 핵심요약
- FAQ

Chapter 6. 운영체제 공격
- 소개
- 파일시스템 접근
- 시스템명령 실행
- 통합 접근
- 요약
핵심요약
- FAQ

Chapter 7. 고급 기법
- 소개
- 입력 값 검증 우회
- 2차 SQL Injection 공격
- 하이브리드 공격
- 요약
- 핵심요약
- FAQ

Chapter 8. 코드레벨 방어
- 소개
- 매개변수 구문 사용
- 입력 값 검증
- 출력 값 인코딩
- 정규화
- SQL Injection 위험성을 피하기 위한 설계
- 요약
- 핵심요약
- FAQ

Chapter 9. SQL Injection 테스트
- 소개
- 실기간 보호 사용
- 데이터베이스 보호
- 사용시 추가 고려사항
- 요약
- 핵심요약
- FAQ

Chapter 10. 참고 항목
- 소개
- 구조적 쿼리 언어(SQL) 기본 지침
- SQL Injection 빠른 참조
- 입력 검증 필터의 우회
- SQL Injection 공격 관련 문제 해결
- 다른 플랫폼에서의 SQL Injection
- 리소스
- 핵심요약

저자 소개

저자 : 저스틴 클락
고담 디지털 사이언스(Gotham Digital Science)의 공동 투자자이자 이사다. 고담 디지털 사이언스는 정보보안컨설팅 회사로 클라이언트의 보안 취약점 점검과 보안위협관리를 수행한다. 저자는 미국과 영국, 뉴질랜드에서 20년 이상 대규모 금융권에서부터 일반 소규모 사이트까지 네트워크와 웹 어플리케이션, 무선네트워크의 보안 점검을 수행해왔다.

또한 다른 몇 개의 컴퓨터 보안 서적의 공동 저자이며 블랙햇, EuSecWest, OSCON, ISACA, RSA, SANS, OWASP, the British Computer Society 등 다수의 보안 컨퍼런스와 세미나에서 발표자로 활동했다. 공개소스 기반의 SQLBrute blind SQL Injection 공격 툴의 제작자이기도 하며 OWASP의 챕터 리더로 활동하고 있다.
역자 : 김삼영
선문대학교 전자공학과를 졸업하였고, 현재 안철수연구소 CERT팀에서 근무하고 있다. 관심 분야는 인터넷 보안, 악성코드 분석, Digital Forensic이다.
역자 : 김상훈
창원대학교 컴퓨터공학과를 졸업하고 현재 안철수연구소 CERT팀에서 근무 중이다. 정보보호동아리 Casper 및 창원대학교 학내 망 침해사고대응 팀에서의 활동을 통해 보안에 대한 관심을 갖게 되었다. 웹 보안 및 악성코드 분석에 관심이 많다.
역자 : 김승관
대진대학교 컴퓨터공학과를 졸업하였다. 웹 개발 및 서버관리를 하였고, 사이트 관리 중 빈번히 발생되는 침해사고로 보안에 관심을 가지게 되었다. 현재 안철수 연구소 CERT팀에 근무 중이며, 안전한 사이트 개발을 위한 기술에 관심을 가지고 연구중이다.
역자 : 박동국
대전대학교 전상정보보호학과를 졸업하였으며, 네트워크로 IT를 시작하여 보안에 입문하게 되었다. 현재 안철수 연구소 CERT팀에서 근무하고 있으며, 좌우명은 '열심히 살자'이다.
역자 : 손대홍
창원대학교 컴퓨터공학과 및 학내 망 CERT로 활동하였으며 현재 안철수연구소 CERT팀에 근무 중이다. 정보보호동아리 CASPER 활동을 통해 보안 공부를 시작하였고, 보안 솔루션 기획 및 개발에 관심이 많다. 지금은 CERT팀에서 고객 접점에서 주로 보안 이벤트 대응 업무를 맡고 있다.
역자 : 송대근
서경대학교 인터넷정보학과를 졸업하고 현재 안철수연구소 CERT팀에 근무중이다. 네트워크와 웹 프로그램을 통해 보안 업무에 입문하게 되었고, IDS&IPS 이벤트분석과 시스템 분석 업무를 하고 있다.저서로 지앤선 출판사의 『해킹, 침해사고분석』이 있고 ㈜써트아카데미(www.certacademy.co.kr)에서 전임강사로 '침입탐지시스템 이해와 이벤트 대응'에 대해 강의한다.

품목정보

발행일
2011년 05월 26일
쪽수, 무게, 크기
471쪽 | 938g | 188*254*30mm
ISBN13
9788994774022

리뷰/한줄평9

리뷰

6.2 리뷰 총점

한줄평

8.0 한줄평 총점

클린봇이 부적절한 글을 감지 중입니다.

설정