이미 소장하고 있다면 판매해 보세요.
|
『해킹 초보를 위한 웹 공격과 방어』
1장 크로스사이트 스크립팅 _HTML 인젝션의 이해 __인젝션 가능 지점 찾기 __XSS 공격 유형 __안전한 문자셋 처리 __오동작을 이용한 필터 우회 __금지 문자는 사용하지 않는 XSS 공격 __브라우저의 특징 고려 __기타 고려 사항 _방어법 __문자셋 명시 __문자셋과 인코딩의 정규화 __출력 인코딩 __제외 목록과 정규식 사용 시 주의점 __코드 재사용(다시 구현하지 말자) __자바스크립트 샌드박스 _정리 2장 크로스사이트 요청 위조 _크로스사이트 요청 위조의 이해 __강제 브라우징을 이용한 요청 위조 __이미 인증된 사용자 공격 __CSRF와 XSS의 위험한 만남 __POST를 이용한 공격 __다양한 방식으로 접근 가능한 웹 __CSRF의 변형: 클릭재킹 _방어법 __웹 애플리케이션 방어 __웹 브라우저 방어 _정리 3장 SQL 인젝션 _SQL 인젝션의 이해 __질의문 깨부수기 __데이터베이스 정보 추출 __기타 공격 벡터 _방어법 __입력 검증 __질의문 보호 __정보 보호 __데이터베이스 최신 패치 유지 _정리 4장 잘못된 서버 설정과 예측 가능한 웹페이지 _잘못된 서버 설정과 예측 가능한 웹페이지로 인한 공격의 이해 __안전하지 않은 디자인 패턴 식별 __운영체제 공격 __서버 공격 _방어법 __파일 접근 제한 __객체 참조 사용 __취약한 함수의 차단 __권한 확인 의무화 __네트워크 연결 제한 _정리 5장 인증 방식 우회 _인증 공격의 이해 __세션 토큰 재활용 __브루트포스 __스니핑 __암호 초기화 __크로스사이트 스크립팅 __SQL 인젝션 __사용자 속이기 _방어법 __세션 쿠키 보호 __사용자 개입 __사용자 귀찮게 하기 __요청 처리율 제한 __기록과 다중 분석 __추가적인 인증 기법의 사용 __피싱 방어 __암호 보호 _정리 6장 로직 공격 _로직 공격의 이해 __작업 흐름의 오용 __정책과 실무의 허점 공격 __귀납법 __서비스 거부 __취약한 디자인 패턴 __정보 선별 _방어법 __요구 사항 문서화 __광범위한 테스트 케이스 생성 __정책 반영 __방어적 프로그래밍 __클라이언트 검증 _정리 7장 신뢰할 수 없는 웹 _멀웨어와 브라우저 공격의 이해 __멀웨어 __브라우저 플러그인의 다면성 __도메인 네임 시스템과 출처 _방어법 __안전한 웹 서핑 __브라우저 고립 __DNS 보안 확장 _정리 『해킹사고의 재구성』 1장 보안관제와 해킹사고 분석 _1.1 정의 _1.2 공통점과 차이점 _1.3 보안관제 절차 __1.2.1 보안관제: 이벤트 탐지 __1.2.2 보안관제: 초기 분석 __1.2.3 보안관제: 긴급 대응 __1.2.4 보안관제: 사고 전파 _1.4 해킹사고 분석 절차 __1.4.1 해킹사고 분석: 접수 __1.4.2 해킹사고 분석: 분석 __1.4.3 해킹사고 분석: 피해 복구 __1.4.4 해킹사고 분석: 신고 및 보고 _1.5 정리 2장 해킹의 증거 _2.1 정보 보호 시스템 개요 _2.2 로그 _2.3 해킹사고의 분류와 그 흔적 _2.4 IDS/IPS __2.4.1 침입 탐지의 방법 __2.4.2 IDS의 구성 형태 __2.4.3 IDS의 로그 _2.5 방화벽 __2.5.1 방화벽의 주요 기능 __2.5.2 방화벽의 구성 형태 __2.5.3 방화벽의 로그 _2.6 안티 DDoS __2.6.1 안티 DDoS 시스템의 차단 기능 __2.6.2 안티 DDoS 시스템의 로그 _2.7 WAF __2.7.1 WAF의 종류와 기능 __2.7.2 WAF의 로그 _2.8 웹 접근 로그 __2.8.1 접근 로그 __2.8.2 에러 로그 _2.9 운영체제 로그 __2.9.1 유닉스 계열 로그 __2.9.2 윈도우 시스템 로그 _2.10 그 외의 흔적 __2.10.1 ESM 로그 __2.10.2 DBMS 로그 _2.11 정리 3장 증거와의 소통 _3.1 해킹사고의 증상과 취약점 __3.1.1 위/변조 사고 __3.1.2 정보 유출 사고 __3.1.3 DDoS 공격 _3.2 증거 추적 __3.2.1 변조(삭제, 추가) __3.2.2 시스템 변조 __3.2.3 접속 시 특정 프로그램 설치 유도 __3.2.4 클릭 후 이상동작 __3.2.5 정보 유출 신고 접수 __3.2.6 서비스가 안 되거나 느리고 시스템 부하가 가중됨 _3.3 증거를 보는 눈 그리고 증거를 조합한 사고의 재구성 __3.3.1 피해 시스템 식별 __3.3.2 피해 증상 파악 __3.3.3 피해 시스템 환경 확인 __3.3.4 증거 수집 __3.3.5 증거 추출과 해커 식별 __3.3.6 해커의 행위 추론과 보고서 작성 _3.4 정리 4장 웹 해킹사고 분석 사례 _4.1 홈페이지 변조를 통한 악성코드 유포 시도 __4.1.1 확인과 증상 __4.1.2 환경 분석과 로그 수집 __4.1.3 해킹사고 분석 __4.1.4 해킹사고 분석 보고서 _4.2 애플리케이션 환경 설정 실수로 인한 웹셸 업로드 __4.2.1 확인과 증상 __4.2.2 환경 분석과 로그 수집 __4.2.3 해킹사고 분석 __4.2.4 해킹사고 분석 보고서 _4.3 DDoS __4.3.1 확인과 증상 __4.3.2 환경 분석과 로그 수집 __4.3.3 해킹사고 분석 _4.4 SQL 인젝션 __4.4.1 확인과 증상 __4.4.2 환경 분석과 로그 수집 __4.4.3 해킹사고 분석 __4.4.4 해킹사고 분석 보고서 _4.5 정리 5장 사이버 침해 대응 모델 _5.1 이론과 실제의 차이 __5.1.1 보안 시스템이 모든 해킹을 탐지하고 차단할 것이다 __5.1.2 모든 시스템은 이상적인 최적의 상태로 운영할 것이다 _5.2 사이버 침해 대응 모델 __5.2.1 현재 사이버 침해 대응 시스템 구성 __5.2.2 현재 사이버 침해 대응 시스템의 한계 __5.2.3 사이버 침해 대응 모델 _5.3 정리 『웹 해킹 & 보안 완벽 가이드』 01장 웹 애플리케이션 보안 _웹 애플리케이션의 발전 __일반적인 웹 애플리케이션 기능 __웹 애플리케이션의 혜택 _웹 애플리케이션 보안 __“이 사이트는 안전합니다.” __보안 문제의 핵심: 사용자가 임의의 입력 값을 제공할 수 있다 __주요 문제점 ___미성숙된 보안 의식 ___자체 개발 ___개발하기 쉽다는 함정 ___빠르게 진화하는 위협 프로파일 ___자원과 시간 제약 요소 ___지나치게 확장돼 응용된 기술 __새 보안 경계선 __웹 애플리케이션 보안의 미래 _정리 02장 핵심 방어 메커니즘 _사용자 접근 처리 __인증 __세션 관리 __접근 제어 _사용자 입력 값 처리 __다양한 입력 값 __입력 값 조작에 대한 처리 방법 ___위험하다고 알려진 것들은 모두 차단 ___안전하다고 알려진 것들은 모두 수용 ___불순물 제거 ___안전한 데이터 처리 ___의미론적 검증 __경계 검증 __다단계 검증과 정규화 _공격자 핸들링 __에러 핸들링 __감사 로그 관리 __관리자에 경고 __공격으로부터의 방어 _애플리케이션 관리 _정리 _확인문제 03장 웹 애플리케이션 기술 _HTTP 프로토콜 __HTTP 요청 __HTTP 응답 __HTTP 메소드 __URL __HTTP 헤더 ___일반적인 헤더 ___요청 헤더 ___응답 헤더 __쿠키 __상태 코드 __HTTPS __HTTP 프록시 __HTTP 인증 _웹 기능 __서버 측 기능 ___자바 플랫폼 ___ASP.NET ___PHP __클라이언트 측 기능 ___HTML ___하이퍼링크 ___폼 ___자바스크립트 ___씩 클라이언트(Thick Client) 컴포넌트 __상태와 세션 _인코딩 스키마 __URL 인코딩 __유니코드 인코딩 __HTML 인코딩 __Base64 인코딩 __Hex 인코딩 _정리 _확인문제 04장 애플리케이션 지도 작성 _컨텐츠와 기능 수집 __웹 스파이더링 __User-Directed 스파이더링 __숨겨진 컨텐츠의 발견 ___무차별 대입 공격 기법 ___제시된 컨텐츠에서 추측 ___공개된 정보 이용 ___웹서버 프로그램의 이용 __애플리케이션 페이지와 기능 경로 __숨겨진 변수의 발견 _애플리케이션의 분석 __사용자 입력이 가능한 곳 확인 __서버 측 기술 확인 ___배너 가져오기 ___HTTP 핑거프린팅 ___파일 확장자 ___디렉터리명 ___세션 토큰 ___제3자 코드 컴포넌트 __서버 측 기능 확인 ___요청 값 해부 ___애플리케이션 행동의 추측 __핵심 공격 취약 영역 매핑 _정리 _확인문제 __ 05장 클라이언트 측 통제 우회 _클라이언트를 통한 데이터 전송 __숨겨진 폼 필드 __HTTP 쿠키 __URL 매개변수 __리퍼러 헤더 __변형된 데이터 __ASP.NET ViewState _사용자 데이터의 획득: HTML 폼 __길이 제한 __스크립트 기반 검증 __비활성화된 요소 _사용자 데이터의 획득: 씩 클라이언트 컴포넌트 __자바 애플릿 ___자바 바이트코드의 디컴파일 ___바이트코드 혼란 기법에 대응하기 __액티브X 컨트롤 ___역공학 ___엑스포티드 함수 조작 ___컨트롤에 의해 처리된 입력 값의 고정 ___관리된 코드 디컴파일링 __쇽웨이브 플래시 객체 _클라이언트 측 데이터의 안전한 처리 __클라이언트를 통한 데이터 전송 __클라이언트가 생성한 데이터 검증 __로깅과 경고 _정리 _확인문제 06장 인증 무력화 _인증 기술 _인증 메커니즘에서 발견되는 설계상의 결함 __나쁜 비밀번호 __무차별 대입 공격이 가능한 로그인 __불필요하게 상세한 로그인 실패 메시지 __로그인 정보의 전송 취약성 __비밀번호 변경 처리 __비밀번호 분실 처리 __“내 정보 기억하기”의 처리 __신분 전환 처리 __사용자 정보의 불완전한 검증 __고유하지 않은 사용자명 문제 __예측 가능한 사용자명 __추측 가능한 초기 비밀번호 __로그인 정보 전달 과정에서의 위험성 _사용자 인증 구현상의 결함 __장애 우회를 내포한 로그인 메커니즘 __다단계 로그인 메커니즘의 결함 __로그인 정보 보관상의 위험 _안전한 사용자 인증 처리 __안전한 로그인 정보의 사용 __로그인 정보의 기밀 유지 __로그인 정보의 제대로 된 검증 __정보 유출 방지 __무차별 대입 공격 차단 __비밀번호 변경 기능의 악용 차단 __계정 복구 기능 악용 차단 __로그, 감시, 통지 _정리 _확인문제 07장 세션 관리 공격 _사용자의 상태에 대한 유지 필요 __세션 대안 _세션 토큰을 만드는 과정에서 발생하는 취약점 __중요한 토큰 __추측 가능한 토큰 ___숨겨진 시퀀스 ___시간 의존성 ___약한 무작위 번호 생성 _세션 토큰을 처리할 때 발생하는 취약점 __네트워크상의 토큰 노출 __로그에서 토큰 노출 __세션에 대한 취약한 토큰 매핑 __세션 종료의 취약점 __토큰 하이재킹에 대한 클라이언트 노출 __개방적인 쿠키 범위 ___쿠키 도메인 제한 ___쿠키 경로 제한 _안전한 세션 관리 __강력한 토큰 생성 __토큰이 생성되고 나서 없어질 때까지 안전하게 보호 ___페이지당 토큰 __로그, 감시, 경고 ___민감한 세션 만료 _정리 _확인문제 08장 접근 통제 공격 _일반적인 취약점 __보안 기능이 허술하게 돼있는 경우 __식별자를 기반으로 한 기능 __여러 단계에 걸친 보안 기능 __정적 페이지 __안전하지 않은 접근 통제 방법 _접근 통제 공격 _안전한 접근 통제 __다계층 접근 통제 모델 _정리 _확인문제 09장 코드 삽입 공격 _인터프리터 언어 안에 공격 코드 삽입 _SQL 내에 공격 코드 삽입 __기본적인 취약점 공격 __로그인 우회 __SQL 인젝션 취약점 검색 ___문자열 데이터 ___숫자 데이터 __인젝션에 이용되는 다양한 구문 ___SELECT문 ___INSERT문 ___UPDATE문 ___DELETE문 __UNION 연산자 __데이터베이스에 대한 정보 수집 __유용한 데이터 추출 ___오라클 해킹 ___MS-SQL 해킹 __ODBC 에러 메시지 해킹(MS-SQL에 한해) ___테이블과 칼럼 이름의 추출 ___임의의 데이터 추출 ___반복 이용 __필터 우회 ___막혀진 문자 회피 ___간단한 검증 우회 ___SQL 주석 이용 ___막혀진 문자열 조작 ___동적 실행 이용 ___안전하지 않게 구현된 필터의 공격 __2차 SQL 인젝션 __발전된 공격 ___숫자를 이용한 데이터의 추출 ___Out-of-Band 채널 이용 ___추론 이용: 조건 응답 __SQL 인젝션을 넘어서: 데이터베이스 권한 상승 공격 ___MS-SQL ___오라클 ___MySQL __SQL 문법과 에러 참조 ___SQL 문법 ___SQL 에러 메시지 __SQL 인젝션의 방어 ___부분적인 효과 ___매개변수화된 쿼리 ___더욱 철저한 방어 _운영체제 명령 삽입 __예제 1: Perl을 통한 삽입 __예제 2: ASP를 통한 인젝션 __운영체제 명령어 삽입 취약점 검색 __운영체제 명령어 삽입 공격의 방어 _웹 스크립트 언어 안에 공격 코드 삽입 __동적 실행 취약점 ___PHP에서의 동적 실행 ___ASP에서 동적 실행 ___동적 실행 취약점의 발견 __파일 포함 취약점 ___원격 파일 포함 ___로컬 파일 포함 ___파일 포함 취약점의 발견 __스크립트 삽입 취약점의 방어 _SOAP 안으로 공격 코드 삽입 __SOAP 인젝션 취약점의 검색과 공격 __SQL 인젝션의 방어 _XPath 안으로 공격 코드 삽입 __애플리케이션 로직 파괴 __다양한 XPath 인젝션 __블라인드 XPath 인젝션 __XPath 인젝션 취약점 검색 __XPath 인젝션의 방어 _SMTP 안으로 공격 코드 삽입 __이메일 헤더 조작 __SMTP 명령어 삽입 __SMTP 삽입 취약점 검색 __SMTP 인젝션의 방어 _LDAP 안으로 공격 코드 삽입 __쿼리 속성 삽입 __검색 필터 수정 __LDAP 인젝션 취약점 검색 __LDAP 인젝션 방어 _정리 _확인문제 10장 경로 탐색 공격 _일반적인 취약점 _경로 탐색 취약점 검색 __공격할 대상의 위치 검색 __경로 탐색 취약점의 검색 __탐색 공격에 대한 보안 대책 우회 ___커스텀 인코딩을 이용한 파일명 생성 __경로 탐색 취약점의 공격 _경로 탐색 공격 예방법 _정리 _확인문제 11장 애플리케이션 로직 공격 _로직 결함의 특징 _현실적으로 존재하는 로직 결함 __예제 1: 취약한 비밀번호 변경 함수 ___기능 ___가정 ___공격 __예제 2: 체크아웃을 위한 절차 ___기능 ___가정 ___공격 __예제 3: 보험 상품 위험성 ___기능 ___가정 ___공격 __예제 4: 은행 털기 ___기능 ___가정 ___공격 __예제 5: 감사 흔적의 삭제 ___기능 ___가정 ___공격 __예제 6: 비즈니스 기능 제한의 파괴 ___기능 ___가정 ___공격 __예제 7: 대량 구매 할인 시 존재하는 결함 ___기능 ___가정 ___공격 __예제 8: 이스케이프의 회피 ___기능 ___가정 ___공격 __예제 9: 검색 기능 악용 ___기능 ___가정 ___공격 __예제 10: 디버그 메시지의 착취 ___기능 ___가정 ___공격 __예제 11: 로그인 경쟁 ___기능 ___가정 ___공격 _로직 결함의 회피 _정리 _확인문제 12장 애플리케이션 사용자 공격 _크로스사이트 스크립팅 __반사된 크로스사이트 스크립팅 취약점 ___취약점 악용 __저장된 크로스사이트 스크립팅 취약점 ___업로드된 파일에 크로스사이트 스크립팅 저장 __DOM 기반의 크로스사이트 스크립팅 취약점 __실제적인 크로스사이트 스크립팅 공격 __체이닝 크로스사이트 스크립팅과 다른 공격 __크로스사이트 스크립팅 공격 페이로드 ___가상 웹페이지 변조 ___트로이잔 삽입 ___사용자 행동 유도 ___신뢰 관계 악용 ___클라이언트 측 공격 증가 __크로스사이트 스크립팅 공격 전달 매커니즘 ___반사와 DOM 기반의 크로스사이트 스크립팅 공격 전달 ___저장된 크로스사이트 스크립팅 공격 전송 __크로스사이트 스크립팅 취약점 발견과 악용 ___반사된 크로스사이트 스크립팅 취약점 발견과 악용 ___저장된 크로스사이트 스크립팅 취약점 발견과 악용 ___DOM 기반의 크로스 사이트 스크립팅 취약점 발견과 악용 __HTTP 쿠키와 크로스사이트 트레이싱 __크로스사이트 스크립팅 공격 예방 ___반사되거나 저장된 크로스사이트 스크립팅 예방 ___DOM 기반의 크로스사이트 스크립팅 예방 ___XST 예방 _리다이렉션 공격 __리다이렉션 취약점 발견과 악용 ___장애물 우회 공격 __리다이렉션 취약점 예방 _HTTP 헤더 인젝션 __헤더 인젝션 취약점 공격 ___쿠키 삽입 ___다른 공격 수행 ___HTTP 응답 분리 __헤더 인젝션 취약점 예방 _프레임 인젝션 __프레임 인젝션 악용 __프레임 인젝션 예방 _요청 위조 __온사이트 요청 위조 __크로스사이트 요청 위조 ___XSRF 취약점 공격 ___XSFR 취약점 예방 _JSON 하이재킹 __JSON __JSON에 대한 공격 ___배열 생성자 함수 재정의 ___콜백 함수 구현 __JSON 하이재킹 취약점 발견 __JSON 하이재킹 예방 _세션 고정 __세션 고정 취약점 발견과 악용 __세션 고정 취약점 예방 _액티브X 컨트롤 공격 __액티브X 취약점 발견 __액티브X 취약점 예방 _로컬 프라이버시 공격 __장기간 유지되는 쿠키 __캐시된 웹 컨텐츠 __검색 기록 __자동 완성 기능 __로컬 프라이버시 공격 예방 _발전된 공격 기법 __Ajax 공격 ___비동기 오프사이트 요청 __안티 DNS 피닝 ___가설 연역적 공격 ___DNS 피닝 ___DNS 피닝에 대한 공격 __브라우저 공격 프레임워크 _정리 _확인문제 13장 맞춤 공격 자동화 _맞춤 자동화의 사용 _유효한 식별자 수집 __기본적인 접근 방법 __힌트 찾기 ___HTTP 상태 코드 ___응답 길이 ___응답 본문 ___위치 헤더 ___쿠키 설정 헤더 ___경과 시간 __공격 스크립트 __JAttack _유용한 데이터 대량 수집 _일반적인 취약점 퍼징 _공격 종합: 버프 인트루더 ___페이로드 위치 설정 ___페이로드 선택 ___응답 분석 설정 ___공격 1: 식별자 수집 ___공격 2: 정보 수집 ___공격 3: 애플리케이션 퍼징 _정리 _확인문제 14장 정보 노출 공격 _에러 메시지 공격 __스크립트 에러 메시지 __스택 추적 __디버그 메시지 정보 __서버와 데이터베이스 메시지 __공개된 정보 이용 __중요한 에러 메시지 엔지니어링 _공개된 정보 수집 _추론 이용 _정보 노출 예방 __일반적인 에러 메시지 사용 __중요한 정보 보호 __클라이언트 측의 정보 노출 최소화 _정리 _확인문제 15장 컴파일된 애플리케이션 공격 _버퍼 오버플로우 취약점 __스택 오버플로우 __힙 오버플로우 __“off-by-one” 취약점 __버퍼 오버플로우 취약점 탐색 _정수 취약점 __정수 오버플로우 __부호 관련 문제 __정수 취약점 탐지 _포맷 스트링 취약점 __포맷 스트링 취약점 탐지 _정리 _확인문제 16장 애플리케이션 아키텍처 공격 _계층적 아키텍처 __다층 아키텍처 공격 ___계층 간 신뢰 관계 공략 ___다른 계층 파괴 __다른 계층 공격 __계층화된 구조 보호 __신뢰 관계 최소화 __다른 컴포넌트 분리 __심도 있는 방어 체계 적용 _공유 호스팅과 애플리케이션 서비스 공급자 __가상 호스팅 __공유된 애플리케이션 서비스 __공유된 환경 공격 ___접근 메커니즘 대상 공격 ___애플리케이션 간의 공격 __공유된 환경 보호 ___고객 접근 보호 ___고객별 기능 분리 ___공유된 애플리케이션에서 컴포넌트 분리 _정리 _확인문제 17장 웹서버 공격 _웹서버 설정 취약점 __디폴트 계정 __디폴트 컨텐츠 ___디버그 기능 ___샘플 기능 ___강력한 기능 __디렉터리 목록 __위험한 HTTP 메소드 __프록시로서 웹서버 __잘못 설정한 가상 호스팅 __웹서버 설정 보안 _웹서버 소프트웨어의 취약점 __버퍼 오버플로우 취약점 ___마이크로소프트 IIS ISAPI 확장 ___아파치 Chunked 인코딩 오버플로우 ___마이크로소프트 IIS WebDAV 오버플로우 ___iPlanet 검색 오버플로우 __경로 탐색 취약점 ___Accipiter DirectServer ___Alibaba ___Cisco ACS Acme.server ___McAfee EPolicy Orcestrator __인코딩과 정형화 취약점 ___Allarie JRun 디렉터리 목록 취약점 ___마이크로소프트 IIS 유니코드 경로 탐색 취약점 ___오라클 PL/SQL Exclusion 목록 우회 __웹서버 취약점 발견 __웹서버 소프트웨어 보안 ___좋은 추적 기록을 가지고 있는 소프트웨어를 선택 ___벤더 패치 적용 ___보안 강화 수행 ___새로운 취약점 모니터링 ___강력한 방어 기능 사용 _정리 _확인문제 18장 소스코드 내의 취약점 발견 _코드 검토에 대한 접근 방식 __블랙박스와 화이트박스 테스트 __코드 검토 방법론 _일반적인 취약점 시그니처 __크로스사이트 스크립팅 __SQL 인젝션 __경로 탐색 __임의의 리다이렉션 __운영체제 명령어 인젝션 __백도어 비밀번호 __네이티브 소프트웨어 버그 ___버퍼 오버플로우 취약점 ___정수 취약점 ___포맷 스트링 취약점 __소스코드 주석 _자바 플랫폼 __사용자가 제공한 데이터 확인 __세션 상호작용 __잠재적으로 위험한 API ___파일 접근 ___데이터베이스 접근 ___동적 코드 실행 ___운영체제 명령어 실행 ___URL 리다이렉션 ___소켓 __자바 환경 설정 _ASP.NET __사용자가 제공한 데이터 확인 __세션 상호작용 __잠재적으로 위험한 API ___파일 접근 ___데이터베이스 접근 ___동적 코드 실행 ___운영체제 명령어 실행 ___URL 리다이렉션 ___소켓 __ASP.NET 환경 설정 _PHP __사용자가 제공한 데이터 확인 __세션 상호작용 __잠재적으로 위험한 API ___파일 접근 ___데이터베이스 접근 ___동적 코드 실행 ___운영체제 명령어 실행 ___URL 리다이렉션 ___소켓 __PHP 환경 설정 ___Register Globals ___안전 모드 ___Magic Quotes ___그 외 옵션 _Perl __사용자가 제공한 데이터 확인 __세션 상호작용 __잠재적으로 위험한 API ___파일 접근 ___데이터베이스 접근 ___동적 코드 실행 ___운영체제 명령어 실행 ___URL 리다이렉션 ___소켓 __Perl 환경 설정 _자바스크립트 _데이터베이스 코드 컴포넌트 __SQL 인젝션 __위험한 함수 호출 _코드 브라우징에 대한 도구 _정리 _확인문제 19장 웹 애플리케이션 해커의 도구상자 _웹 브라우저 __인터넷 익스플로러 __파이어폭스 __오페라 _통합된 검사 스위트 __도구 작동법 ___인터셉팅 프록시 ___웹 애플리케이션 스파이더 ___애플리케이션 퍼저와 스캐너 ___수동적인 요청 도구 __특징 비교 ___버프 스위트 ___파로스 ___웹 스크랩 __인터셉팅 프록시의 대안 ___Tamper 데이터 ___Tamper IE _취약점 스캐너 __스캐너에서 발견한 취약점 __스캐너의 한계 ___모든 웹 애플리케이션에는 특색이 있다 ___스캐너는 애플리케이션의 논리를 완벽히 이해할 수는 없다 ___스캐너는 즉석으로 만들어지는 것이 아니다 ___스캐너는 직관적이다 __스캐너가 직면할 기술적인 문제 ___인증과 세션 조작 ___위험한 영향 ___개별적 기능 ___자동화에 대한 도전 __현재 사용되는 웹 스캐너 __취약점 스캐너 사용 _그 외의 도구 __닉토 __히드라 __커스텀 스크립트 ___Wget ___Curl ___Netcat ___Stunnel _정리 20장 웹 애플리케이션 해커의 공격 방법론 _일반적인 가이드라인 _1. 애플리케이션 컨텐츠 맵 작성 __1.1. 화면상의 컨텐츠 검토 __1.2. 공개된 리소스 검색 __1.3. 숨은 컨텐츠 발견 __1.4. 디폴트 컨텐츠 발견 __1.5. 식별자 지정 함수 목록화 __1.6. 디버그 매개변수 검사 _2. 애플리케이션 분석 __2.1. 기능 식별 __2.2. 데이터 입력 지점 검색 __2.3. 사용된 기술 식별 __2.4. 공격 취약 영역 맵 작성 _3. 클라이언트 측 통제 검사 __3.1. 클라이언트에 의해 전달되는 데이터 검사 __3.2. 사용자 입력에 대한 클라이언트 측 통제 검사 __3.3. 씩 클라이언트 컴포넌트 검사 ___3.3.1. 자바 애플릿 검사 ___3.3.2. 액티브X 컨트롤 검사 ___3.3.3. 쇽웨이브 플래시 객체 검사 _4. 인증 메커니즘 검사 __4.1. 메커니즘 이해 __4.2. 비밀번호 강력도 검사 __4.3. 사용자 이름 목록화 검사 __4.4. 비밀번호 추측 공격 가능성 검사 __4.5. 계정 복구 기능 검사 __4.6. 자동 로그인 기능 검사 __4.7. 의인화 기능 검사 __4.8. 사용자 이름 유일성 검사 __4.9. 자동 생성되는 계정의 예측 가능성 검사 __4.10. 사용자 계정 정보가 안전하지 않게 전달되는지 검사 __4.11. 안전하지 않게 사용자 계정 정보가 배포되는지 검사 __4.12. 로직 결함 검사 ___4.12.1. 페일 오픈 상태 검사 ___4.12.2. 다단계 메커니즘 검사 __4.13. 다른 사용자의 권한을 얻기 위한 공격 _5. 세션 관리 메커니즘 검사 __5.1. 메커니즘 이해 __5.2. 생성되는 토큰의 의미 검사 __5.3. 토큰의 예측 가능성 검사 __5.4. 안전하지 않은 토큰 전송 검사 __5.5. 로그 내에 세션 토큰 노출 검사 __5.6. 세션에 토큰 매핑 검사 __5.7. 세션 종료 검사 __5.8. 세션 고정 검사 __5.9. XSRF 검사 __5.10. 쿠키 영역 검사 _6. 접근 통제 검사 __6.1. 접근 통제 요구 이해 __6.2. 여러 계정으로 검사 __6.3. 제한된 접근으로 검사 __6.4. 안전하지 않은 접근 통제 방법 검사 _7. 입력 기반 취약점 검사 __7.1. 모든 요청 매개변수 퍼징 __7.2. SQL 인젝션 검사 __7.3. XSS와 기타 응답 인젝션 검사 ___7.3.1. 반사된 요청 매개변수 식별 ___7.3.2. 반사된 크로스사이트 스크립팅 검사 ___7.3.3. HTTP 헤더 인젝션 검사 ___7.3.4. 임의의 리다이렉션 검사 ___7.3.5. 저장된 공격 검사 __7.4. 운영체제 명령어 인젝션 검사 __7.5. 경로 탐색 검사 __7.6. 스크립트 인젝션 검사 __7.7. 파일 포함 검사 _8. 특정 기능에 대한 입력 값 취약점 검사 __8.1. SMTP 인젝션 검사 __8.2. 네이티브 소프트웨어 취약점 검사 ___8.2.1. 버퍼 오버플로우 검사 ___8.2.2. 정수 취약점 검사 ___8.2.3. 포맷 스트링 취약점 검사 __8.3. SOAP 인젝션 검사 __8.4. LDAP 인젝션 검사 __8.5. XPath 인젝션 검사 _9. 로직 결함 검사 __9.1. 핵심 공격 취약 영역 식별 __9.2. 다단계 처리 검사 __9.3. 불완전한 입력 값 처리 검사 __9.4. 신뢰 경계 구간 검사 __9.5. 처리 로직 검사 _10. 공유된 호스팅 환경 취약점 검사 __10.1. 공유된 환경에서 애플리케이션 분리 검사 __10.2 ASP 호스팅된 애플리케이션 사이의 분리 검사 _11. 웹서버 취약점 검사 __11.1. 디폴트 자격 증명 검사 __11.2. 디폴트 컨텐츠 검사 __11.3. 위험한 HTTP 메소드 검사 __11.4. 프록시 기능 검사 __11.5. 가상 호스팅의 잘못된 설정 검사 __11.6. 웹서버 소프트웨어 버그 검사 _12. 그밖의 다양한 검사 __12.1. DOM 기반 공격 검사 __12.2. 프레임 인젝션 검사 __12.3. 로컬 프라이버시 취약점 검사 __12.4. 정보 노출 추적 __12.5. 약한 SSL 암호 검사 |
|
『해킹 초보를 위한 웹 공격과 방어』
보안 실무자와 모의 해킹 전문가가 바로 활용할 수 있는 최신 기술이 담긴 책! 웹 보안의 개념과 실전 예제가 모두 담긴 책! 『해킹 초보를 위한 웹 공격과 방어』는 기존의 웹 보안 관련 서적이 놓치고 있는, 하지만 많은 독자가 궁금해 하는 내용에 답을 주는 책이다. 개념만 나와있어 실전에 응용하기 어려운 책이나 공격 기법은 자세히 다루면서 방어법은 지나치게 간단히 다루는 책에 아쉬움을 느꼈다면, 이 책을 읽음으로써 갈증을 말끔히 해소할 수 있다. 적은 분량임에도 불구하고 매우 실질적인 공격 예제와 최선의 방어법을 모두 담고 있는 책이 바로 『해킹 초보를 위한 웹 공격과 방어』이다. 이 책에서 다루는 공격 기법 7가지 1. 크로스사이트 스크립팅(XSS) 2. 크로스사이트 요청 위조(CSRF) 3. SQL 인젝션 4. 잘못된 서버 설정과 예측 가능한 웹페이지 5. 인증 방식 우회 6. 로직 공격 7. 멀웨어와 브라우저 공격 『해킹사고의 재구성』 이 책은 해킹사고 대응을 다년간 수행한 저자의 경험을 바탕으로, 해킹사고 대응 이론을 실무에 적용하는 방법과 실무적으로 가장 빠른 접근이 가능한 사고분석의 실체를 다룬다. 이 책을 통해 독자들은 해킹사고 시 해킹흔적 분석/조합을 통한 해커의 행동 추적기법과, 사이버침해사고 실제사례를 통한 기업을 위한 최적의 대응모델에 대한 지식과 기술을 빠르고 완벽하게 습득하게 될 것이다. 이 책에서 다루는 내용 ■ 보안관제와 해킹사고 분석의 개념과 처리 절차 ■ 보안관제와 해킹사고 분석에 주로 사용되는 정보 보호 시스템 ■ 해킹사고의 흔적을 찾는 방법 ■ 해킹사고의 흔적을 조립해 해커의 행위를 재구성하는 기술 ■ (웹 해킹을 중심으로) 사이버 침해 대응 모델과 실제 해킹사고 분석 사례 이 책의 특징 ■ 해킹대응의 노하우에 대한 세부적이고 명쾌한 설명 ■ 해킹사고 분석사례를 통한 해킹사고 분석의 간접 경험 ■ 사이버침해 대응체계를 구축하고자 하는 관리자가 참고할 수 있는 모델 제시 『웹 해킹 & 보안 완벽 가이드』 악의적인 해커들이 웹 애플리케이션을 어떻게 공격하는지, 실제 취약점을 찾기 위해 어떤 방법으로 접근하는지, 웹 애플리케이션에서 존재하는 취약점을 찾고 공격하기 위해 어떤 과정을 거쳐야 하는지를 자세히 설명하는 웹 해킹 실전서이자 보안 방어책을 알려주는 책이다. 이 책에서 다루는 내용 ■ 웹 애플리케이션의 핵심 보안 메커니즘을 공격하고 특정 권한을 획득하는 방법 ■ 공격 취약 영역을 분석하고 잠재적으로 공격 가능한 지점을 찾는 방법 ■ HTML, 자바, 액티브X, 플래시에 구현돼있는 클라이언트 측 통제를 무너뜨리는 방법 ■ 애플리케이션에 존재하는 로직 결함을 발견하는 방법 ■ 더 빠르고 원하는 결과를 쉽게 얻기 위해 자동화된 도구를 이용하는 공격 방법 ■ C#, 자바, PHP 같은 프로그래밍 언어에서 소스코드를 분석해 일반적인 취약점을 찾는 방법 |