이미지 검색을 사용해 보세요
검색창 이전화면 이전화면
최근 검색어
인기 검색어

소득공제
모의 해커와 침투 테스터의 필독서 세트 한정판
베스트
네트워크/해킹/보안 top100 1주
가격
63,000
10 56,700
YES포인트?
3,150원 (5%)
5만원 이상 구매 시 2천원 추가 적립
결제혜택
카드/간편결제 혜택을 확인하세요

이미 소장하고 있다면 판매해 보세요.

  •  국내배송만 가능
  •  문화비소득공제 가능

에이콘출판사- 해킹과 보안 시리즈

책소개

목차

『메타스플로잇 Metasploit』

1장 모의 해킹의 기초
PTES 단계
_사전 계약 단계
_정보 수집
_위협 모델링
_취약점 분석
_침투 수행
_포스트 익스플로잇
_보고서 작성
모의 해킹의 유형
_공개 모의 해킹
_비공개 모의 해킹
취약점 스캐너
해야 할 일

2장 메타스플로잇 기초
전문 용어
_익스플로잇
_페이로드
_셸코드
_모듈
_리스너
메타스플로잇 인터페이스
_MSFconsole
_MSFcli
_Armitage
메타스플로잇 유틸리티
_MSFpayload
_MSFencode
_Nasm 셸
메타스플로잇 익스프레스와 프로
정리

3장 정보 수집
수동적 정보 수집
_whois Lookups
_Netcraft
_NSLookup
능동적 정보 수집
_엔맵을 이용한 포트 스캐닝
_메타스플로잇의 데이터베이스 작업
_메타스플로잇을 이용한 포트스캐닝
타겟 스캐닝
_서버 메시지 블록 스캐닝
_잘못 설정된 마이크로소프트 SQL 서버 찾기
_SSH 서버 스캐닝
_FTP 스캐닝
_단순 네트워크 관리 프로토콜 탐색
사용자 정의 스캐너 작성
정리

4장 취약점 스캐닝
기본적인 취약점 스캔
넥스포즈를 이용한 스캐닝
_환경설정
_메타스플로잇 프레임워크로 보고서 가져오기
_MSFconsole에서 넥스포즈 실행
넥서스로 스캐닝
_넥서스 환경설정
_넥서스 스캔 정책 생성
_넥서스 스캔 실행
_넥서스 보고서
_메타스플로잇 프레임워크로 스캔 결과 가져오기
_메타스플로잇에서 넥서스를 이용한 스캐닝
특별한 취약점 스캐너
_SMB 로그인 확인
_열린 VNC 인증 스캐닝
_열린 X11 서버 스캐닝
Autopwn에 검색 결과 활용

5장 침투의 재미
침투 수행의 기본
_msf] show exploits
_msf] show auxiliary
_msf] show options
_msf] show payloads
_msf] show targets
_info
_set과 unset
_setg과 unsetg
_save
첫 번째 대상 시스템 공격
우분투 시스템 공격
전체 포트 대상 페이로드: 포트 전수 조사
리소스 파일
정리

6장 미터프리터
윈도우 XP 가상 머신 공격
_엔맵을 이용한 포트 스캐닝
_MS SQL 공격
_MS SQL 서버에 전수 조사 공격
_xp_cmdshell
_기본 미터프리터 명령
_키 입력 캡처
사용자명과 패스워드 덤프
_패스워드 해시 값 추출
_패스워드 해시 덤프
패스더해시
권한 상승
토큰 위장
ps 사용
다른 시스템 피보팅
미터프리터 스크립트 사용
_이주 작업
_백신 소프트웨어 무력화
_시스템 패스워드의 해시 값 얻기
_공격 대상 시스템의 전체 트래픽 살펴보기
_시스템 스크레이핑
_Persistence 사용
포스트 익스플로잇 모듈 활용
명령 셸을 미터프리터로 업그레이드
레일건 부가 기능으로 윈도우 API 조작
정리

7장 탐지 회피
MSFpayload로 독립적인 바이너리 생성
백신 탐지 회피
_MSFencode로 인코딩
_다중 인코딩
사용자 정의 실행 파일 템플릿
은밀히 페이로드 실행
패커
백신을 회피에 대한 마지막 언급

8장 클리이언트 측 공격으로 익스플로잇
브라우저 기반 익스플로잇
_브라우저 익스플로잇의 동작 방법
_NOP 살펴보기
이뮤니티 디버거로 NOP 셸코드 해독하기
인터넷 익스플로어의 오로라 익스플로잇 활용
파일 포맷 익스플로잇
페이로드 보내기
정리

9장 메타스플로잇 보조 모듈
보조 모듈 사용
보조 모듈 해부
정리

10장 사회공학 툴킷
사회공학 툴킷 설정
스피어 피싱 공격 벡터
웹 공격 벡터
_자바 애플릿
_클라이언트 측 웹 익스플로잇
_사용자명과 패스워드 수집
_탭네빙
_중간자 공격
_웹 재킹
_다면적 공격 살펴보기
전염성 미디어 생성기
틴시 USB HID 공격 벡터
SET의 추가 기능
정리

11장 패스트 트랙
마이크로소프트 SQL 인젝션
_SQL 인젝터: 쿼리 문자열 공격
_SQL 인젝터: POST 매개변수 공격
_수동 인젝션
_MSSQL 전수 조사 도구
_SQLPwnage
바이너리-헥스 변환 도구
대용량 클라이언트 측 공격
자동화에 대한 소견

12장 카르메타스플로잇
환경설정
공격 시작
자격 증명 수집
셸 획득
정리

13장 자신만의 모듈 작성
마이크로소프트 SQL 명령 실행
메타스플로잇 모듈 탐색
새로운 모듈 작성
_파워셸
_셸 익스플로잇을 실행
_powershell_upload_exec 작성
_16진수 데이터를 바이너리로 변환
_카운터
_익스플로잇 실행
코드 재사용의 힘

14장 자신만의 익스플로잇 작성
퍼징의 기술
구조적 예외 처리기 제어
SEH 제약 사항 살펴보기
반환 주소 얻기
나쁜 문자와 원격 코드 실행
정리

15장 메타스플로잇 프레임워크에 익스플로잇 포팅
어셈블리 언어 기본
_EIP와 ESP 레지스터
_JMP 명령 집합
_NOP와 NOP 슬라이드
버퍼 오버플로우 포팅
_기존 익스플로잇 코드 정리
_익스플로잇 함수 구성
_기본 익스플로잇 테스트
_프레임워크의 기능 구현
_무작위성 추가
_NOP 슬라이드 제거
_더미 셸코드 제거
_완벽한 모듈
SEH를 덮어쓰는 익스플로잇
정리

16장 미터프리터 스크립팅
기본적인 미터프리터 스크립트
미터프리터 API
_출력
_베이스 API 호출
_미터프리터 믹스인
미터프리터 스크립트 작성 규칙
자신만의 미터프리터 스크립트 작성
정리

17장 모의 해킹 시뮬레이션
사전 조사 작업
정보 수집
위협 모델링
익스플로잇
사용자 정의 MSFconsole
포스트 익스플로잇
_메타스플로이터블 시스템 스캔
_취약한 서비스 확인
아파치 톰캣 공격
보이지 않는 서비스 공격
흔적 제거
정리

부록A 대상 시스템 설정
시스템 설치와 설정
리눅스 가상 머신 부팅
취약한 윈도우 XP 시스템 설정
_윈도우 XP에서 웹서버 구성
_SQL 서버 구축
_취약한 웹 애플리케이션 생성
_백트랙 업데이트

부록B 치트 시트
MSFconsole 명령
미터프리터 명령
MSFpayload 명령
msfencode 명령
MSFcli 명령
MSF, Ninja, Fu
MSFvenom
미터프리터 포스트 익스플로잇 명령

『구글해킹 절대내공』

01장 구글 검색의 기초
__개요
__구글 웹 인터페이스 탐험
_구글의 웹 검색 페이지
_구글 웹 결과 페이지
_구글 그룹
_구글 이미지 검색
_구글 환경 설정
_언어 도구
__구글 요청문 작성
_구글 검색의 황금률
_기본 검색
_불 연산자와 특수 기호 사용
_검색 결과 줄이기
__구글 URL 작업하기
_URL 문법
_특수 문자
_조각 합치기
__정리
__1장의 핵심
__관련 사이트 주소
__FAQ

02장 고급 연산자
__개요
__연산자 문법
_문법 오류 해결
__구글의 고급 연산자 소개
_Intitle과 Allintitle: 페이지의 제목에서 검색
_Allintext: 페이지 본문에서 문자열 검색
_Inurl과 Allinurl: URL에서 문자열 검색
_Site: 특정 사이트로 검색 범위를 좁힘
_Filetype: 특정 종류의 파일 검색
_Link: 페이지로의 링크를 찾는다
_Inanchor: 링크 문자열 내에서 검색
_Cache: 캐시로 저장된 페이지를 보여줌
_Numrange: 숫자 범위를 검색
_Daterange: 특정 날짜 사이에 배포된 페이지 검색
_Info: 요약 정보 출력
_Related: 관련 사이트 출력
_Author: 뉴스그룹 게시물의 작성자 검색
_Group: 그룹 이름 검색
_Insubject: 구글 그룹 게시물의 주제 검색
_Msgid: 메시지 ID를 이용해 그룹 게시물을 찾음
_Stocks: 주식 정보 검색
_Define: 용어의 정의를 보여줌
_Phonebook: 전화 번호 목록에서 찾음
_충돌하는 연산자와 나쁜 검색 습관
__정리
__2장의 핵심
__관련 사이트 주소
__FAQ

03장 구글 해킹 기본
__개요
__익명성을 위한 캐시 사용
__디렉터리 목록
_디렉터리 목록 찾기
_특정 디렉터리 찾기
_특정 파일 찾기
_서버 버전 확인
__탐색 기법
_디렉터리 탐색
_증분 치환
_확장자 탐색
__정리
__3장의 핵심
__관련 사이트 주소
__FAQ

04장 문서 분석과 데이터베이스 채굴
__개요
__설정 파일
__로그 파일
_오피스 문서
__데이터베이스 채굴
_로그인 포털
_지원 파일
_에러 메시지
_데이터베이스 덤프
_실제 데이터베이스 파일
__자동 문서 분석
__구글 데스크탑 검색
__정리
__4장의 핵심
__관련 사이트 주소
__FAQ

05장 구글을 이용한 정보 수집
__개요
__자동화 검색의 원리
_검색 용어 원본
_검색 용어 확장
_이메일 주소
_전화번호
_사람
_많은 결과 얻기
_더 많은 조합
_‘특별한’ 연산자 사용
_원본에서 자료 수집
_스스로 스크랩해보기: 요청하고 응답받기
_스스로 스크랩하기: 자르고 썰기
_데퍼
_Aura/EvilAPI
_다른 검색 엔진
_데이터 분석
_이메일 주소 분석
_도메인과 서브도메인
_전화번호
_후처리
_연관성에 따른 결과 정렬
_조각을 넘어
_결과 보여주기
__데이터 마이닝 애플리케이션
_적당한 즐거움
_매우 흥미로운 검색
_한 단계 더 들어가기
__검색 용어 수집
_웹상에서
_내 소유 조사
_검색 용어
_Gmail
_감미로운 단어
_소개처
__정리

06장 공격 코드와 대상 찾기
__개요
__공격 코드 찾기 266
_공개 공격 코드 사이트 찾기
__유명 코드 문자열을 이용해 공격 코드 찾기
__구글 코드 검색으로 코드 찾기
__멀웨어와 실행 파일 찾기
__공격에 취약한 대상 찾기
_데모 페이지로 공격 대상 찾기
_소스코드로 공격 대상 찾기
_CGI 스캐닝으로 공격 대상 찾기
__정리
__6장의 핵심
__관련 사이트 주소
__FAQ

07장 단순하면서도 잘 동작하는 검색문 10가지
__개요
__site
__intitle:index.of
__error | warning
__login | logon
__username | userid | employee.ID | "your username is"
__password | passcode | "your password is"
__admin | administrator
__-ext:html -ext:htm -ext:shtml -ext:asp -ext:php
__inurl:temp | inurl:tmp | inurl:backup | inurl:bak
__intranet | help.desk
__정리
__7장의 핵심
__FAQ

08장 웹서버, 로그인 포털, 네트워크 하드웨어 찾기
__개요
__웹서버 검색과 프로파일링
_디렉터리 목록
_웹서버 소프트웨어 에러 메시지
_마이크로소프트 IIS
_아파치 웹서버
_애플리케이션 소프트웨어 에러 메시지
_기본 페이지
_기본 문서
_예제 프로그램
__로그인 포털 찾기
_다양한 웹 유틸리티의 활용
__웹 지원 네트워크 디바이스 검색
__네트워크 보고서 검색
__기타 네트워크 하드웨어 찾기
__정리
__8장의 핵심
__FAQ

09장 사용자 이름, 비밀번호, 그 외 감추고 싶은 것
__개요
__사용자 이름 검색
__비밀번호 검색
__신용카드 번호, 사회 보장 번호 검색
_사회 보장 번호
_개인 회계 데이터
__기타 중요 정보 검색
__정리
__9장의 핵심
__FAQ

10장 구글 서비스 해킹
__AJAX 검색 API
_구글 AJAX 검색 API 끼워 넣기
_AJAX 검색 더 자세히 살펴보기
_AJAX 검색 엔진 해킹
__캘린더
__Blogger와 구글의 블로그 검색
_구글 스플로거
__알림 시스템
__구글 맞춤 검색 엔진
_구글 AJAX 검색 API 통합
__구글 코드
_SVN의 간략한 소개
_온라인으로 파일 얻기
_코드 검색

11장 구글 해킹 쇼케이스
__개요
__엽기적인 내용
_유틸리티
_오픈 네트워크 디바이스
_오픈 애플리케이션
__카메라
__텔코 기어
__전력
__민감한 정보
_경찰 보고서
__사회 보장 번호
_신용카드 정보
__구글을 넘어서
__정리

12장 구글 해커로부터 자신을 보호하는 법
__개요
__튼튼한 보안 정책
__웹서버 보호
_디렉터리 목록과 누락된 인덱스 파일
_Robots.txt로 캐시 예방하기
_NOARCHIVE: 캐시 ‘킬러’
_NOSNIPPET: 발췌문 제거
_비밀번호 보호 방법
_소프트웨어 기본 설정과 프로그램
__내 사이트 모의 해킹
_자신의 사이트 검색
_Gooscan
_Gooscan 설치
_Gooscan 옵션
_Gooscan 데이터 파일
_Gooscan 사용
_윈도우 툴과 닷넷 프레임워크
_Athena
_Athena 설정 파일 사용
_Athena 설정 파일 작성
_Wikto
_구글 로우어
_구글 사이트 인덱서
_고급 도크
__구글의 도움 얻기
__정리
__12장의 핵심
__관련 사이트 주소
__FAQ

저자 소개

저자 : 데이비드 케네디(David Kennedy)
다이볼드(Diebold) 주식회사의 최고 정보보호 책임자(CISO)를 맡고 있고, 사회공학 툴킷(SET), 패스트 트랙 등의 다양한 오픈소스 도구를 개발 중이다. 백트랙(BackTrack)과 익스플로잇 데이터베이스(Exploit Database) 개발 팀에 속해 있으며, 사회공학 팟캐스트와 프레임워크의 핵심 멤버다. 또한 블랙햇, 데프콘, 쉬무콘, 시큐리티 B-Sides 외 다수 보안 컨퍼런스에서 발표한 경험이 있다.
저자 : 짐 오고먼(Jim O’Gorman)
CSC 스트라이크포스(StrikeForce)에서 모의 해킹 전문가로 일하고 있으며, Social-Engineer.org의 공동 설립자이고, 오펜시브 시큐리티(Offensive-Security)의 강사다. 디지털 수사와 악성코드 분석에 관심이 많으며, 백트랙 리눅스의 포렌식 기능을 만드는 데 도움을 주고 있다. 보안 요소들이 동작하지 않는 상황에서 좀비 무리와 싸우기를 좋아하는 자신의 아이들을 도와주는 데 시간을 보낸다.
저자 : 데본 컨즈(Devon Kearns)
오펜시브 시큐리티의 강사이며, 백트랙 리눅스의 개발자이자 익스플로잇 데이터베이스의 관리자다. 많은 메타스플로잇 익스플로잇 모듈에 기여하며 메타스플로잇 언리쉬드(Unleashed) 위키를 관리한다.
저자 : 마티 아하로니(Mati Aharoni)
백트랙 리눅스 배포판을 만들었고, 오펜시브 시큐리티의 설립자이자 보안 교육 업계의 리더다.
저자 : Johnny Long
SANS, 데프콘, Black Hat Briefings 같은 세계적인 컴퓨터 보안 컨퍼런스에서 네트워크 보안과 구글 해킹에 대해 발표했다. 최근에는 글로벌 IT 보안 회사인 Computer Sciences Corporation(CSC)에서 수백 개의 정부/기업 고객을 위해 네트워크/물리 보안 감사를 수행했다. Johnny의 웹사이트인 http://johnny.ihackstuff.com은 현재 인터넷에서 가장 큰 구글 해킹 기법 지식창고다.
역자 : 김진국
현재 다양한 침해 사고에 대해 디지털 포렌식 업무를 수행해 사고의 원인과 영향을 밝혀내고 대응 방안을 제시해주는 일을 한다. 고려대학교 정보보호대학원에서 디지털 포렌식을 전공했으며, 현재 디지털 포렌식 커뮤니티인 포렌식 인사이트를 운영하면서 다양한 디지털 포렌식 기법을 연구 중이다.
역자 : 이경식
현재 사이버테러와 관련된 연구를 진행 중이며, 공동 역자인 김진국 님과 함께 포렌식 인사이트에서 다양한 연구 주제를 다루며 지속적으로 활동 중이다. 고려대학교 정보보호대학원에서 디지털 포렌식을 전공했으며, 다양한 아이디어를 오픈소스 프로젝트로 진행하기 위해 노력 중이며, 현재 맥 메모리 분석 오픈소스 프로젝트인 volafox (http://code.google.com/p/volafox)를 진행 중이다.
역자 : 강유
서울대학교 보안 동아리 ‘가디언’의 창립 멤버로 참여했고 초대 회장을 지냈다. 현재 미국 카네기 멜론 대학 컴퓨터 사이언스 박사 과정에 재학 중이다. 저서로 『강유의 해킹 & 보안 노하우』가 있으며, 대표적인 역서로 『네트워크를 훔쳐라』, 『조엘이 엄선한 소프트웨어 블로그 베스트 29선』, 『TCP/IP 완벽 가이드』 등이 있다.
역자 : 윤평호
설계와 개발을 시작으로 제품 상용화와 유지 보수를 포함한 소프트웨어 개발의 전체 프로세스를 진행했다. 현재 PKI시스템 개발과 컨설팅을 진행하며, 보안과 표준에 관심이 많고 새로운 것에 도전하기 좋아하는 개발자다.
역자 : 정순범
광운대학교 컴퓨터소프트웨어공학과를 졸업했으며, 동 대학원에서 컴퓨터 네트워크 전공을 들었다. 컴퓨터 신기술에 관심이 많으며, 해킹에 많은 흥미를 갖고 있다.
역자 : 노영진
광운대 전파공학과를 졸업했다. 네트워크의 분석과 설계 및 구현에 관심이 많다. 한 대륙에 자신이 만든 네트워크 인프라를 구축하고자 하는 비전과 열정을 가진 청년이다.

품목정보

발행일
2012년 10월 30일
쪽수, 무게, 크기
1052쪽 | 188*245*80mm
ISBN13
9788960773615

출판사 리뷰

세트 구성: 전2권

1) 『메타스플로잇 Metasploit: 모의 해킹 전문가를 위한』
2) 『구글해킹 절대내공』

『메타스플로잇 Metasploit』 소개

메타스플로잇 프로젝트는 2003년부터 시작된 이래 꾸준한 업데이트와 다양한 부가 기능으로 모의 해킹 전문가들에게 필수 도구로 자리를 잡았다. 하지만 처음 메타스플로잇을 접하는 초보자들은 한글로 된 매뉴얼이 부족해 활용하는 데 어려움을 겪는다. 이 책은 메타스플로잇을 처음 접하는 초보에게 좋은 길잡이가 되며, 기초적인 내용부터 고급 기능까지 두루 다루므로 전문가에게도 훌륭한 참고서가 될 것이다.

이 책에서 다루는 내용
■ 방치되고, 관리되지 않고, 패치되지 않은 시스템을 찾아 익스플로잇
■ 정찰을 통해 대상에 대한 유용한 정보 취득
■ 백신 기술 우회와 보안 통제 회피
■ 취약점 발견 자동화를 위해 메타스플로잇(Metasploit)과 함께 엔맵(Nmap), 넥스포즈(NeXpose), 넥서스(Nessus) 통합
■ 미터프리터 셀을 사용해 내부 네트워크에 추가적인 공격 수행
■ 독립형 메타스플로잇 유틸리티, 서드파티 도구, 플러그인 활용
■ 자신만의 미터프리터 포스트 익스플로잇 모듈과 스크립트를 작성하는 방법

뿐만 아니라 프레임워크로 제로데이 익스플로잇 연구, 퍼저(fuzzer) 작성, 익스플로잇 포팅하는 법에 관해서도 설명한다. 목적이 네트워크를 보호하는 것이든 어떤 것을 테스트하기 위한 것이든 간에 『메타스플로잇 Metasploit』은 모의 해킹 전문가의 길로 안내할 것이다.

『구글해킹 절대내공』 소개

악성 ‘구글해커’의 공격기법을 분석함으로써 보안관리자가 흔히 간과하지만 매우 위험한 정보 유출로부터 서버를 보호하는 방법을 설명한다. 특히 구글해킹의 갖가지 사례를 스크린샷과 함께 보여주는 쇼케이스 내용을 새롭게 추가해 해커의 공격 방식을 한눈에 살펴볼 수 있다. 브라우저와 검색엔진만으로도 해킹이 가능한 사례를 보여주는 구글해킹 쇼케이스는 이 책의 백미로서 보안 대응의 중요성을 널리 알린다.

이 책에서 다루는 내용
■ 구글 검색의 기초
구글의 웹 기반 인터페이스를 살펴보고, 구글 요청문을 만들고, 구글에서 만든 URL을 변경해본다.
■ 고급 연산자
고급 연산자를 조합해보고 충돌되는 연산자와 나쁜 검색을 알아본다.
■ 구글 해커가 사용하는 방법
임의성을 가능케 하는 캐시 사용법과 디렉터리 목록보기, 디렉터리 검색 기술을 살펴본다.
■ 문서 분석과 데이터베이스 채굴
구글로 문서를 찾는 방법, 문서 내의 정보를 찾는 방법을 살펴본다.
■ 정보 분석 프레임워크로의 구글 역할 이해
자동 검색 원리와 데이터 수집의 원리를 이해한다.
■ 공격 코드와 대상 찾기
공격 코드와 대상의 취약점을 발견한다.
■ 단순하면서도 잘 동작하는 검색문 10가지
원하는 결과를 얻고, 보안 평가에 좋은 검색문을 살펴본다.
■ 웹서버 찾기
웹서버, 로그인 포털, 네트워크 하드웨어, 유틸리티 등을 찾고 정리하는 방법을 살펴본다.
■ 정보 획득 방법
사용자 이름, 비밀번호, 신용카드 번호, 사회 보장 번호 등의 정보를 찾는 방법을 살펴본다.
■ 구글 서비스 해킹
AJAX 검색 API, 캘린더, 블로그, 블로그 검색 등을 살펴본다.

리뷰/한줄평2

리뷰

8.0 리뷰 총점

한줄평

6.0 한줄평 총점

클린봇이 부적절한 글을 감지 중입니다.

설정

상품정보안내

세트도서는 개별서지정보를 모두 제공하지 못하는 경우가 있습니다. 각 권의 상세페이지도 참고해 주세요.