• 베스트
  • 소득공제
  • 무료배송

버프스위트 활용과 웹 모의해킹(HANBIT REALTIME 109)

  • 조정원,김명근,조승현
  • 한빛미디어
  • 2015년 10월 20일
사용자 평점
0리뷰 0개
10%16,200원18,000원
적립금
900원 (5% 적립)
추가 적립 안내
  • 5만원 이상 결제 시 (*배송비 제외)

    정가제FREE(상품/사은품) 금액이
    2,000원 이상이면 2,000원 추가적립

  • 10만원 이상 결제 시 (*배송비 제외)

    정가제FREE(상품/사은품) 금액이
    2,000원 이상이면 2,000원 추가적립

    정가제FREE(상품/사은품) 금액이
    5,000원 이상이면 5,000원 추가적립

회원가입 시 적립금 즉시 지급!

배송비
무료 (해외배송의 경우 지역에 따라 상이)

배송안내

배송비 안내
  • 1만원 이상 주문 시 무료배송 입니다.
  • 주문하신 상품을 해외로 배송 하시는 경우에는 별도의 항공료 가 부과됩니다
서울특별시 강남구 강남대로 542(논현동, 영풍빌딩)
주문 수량 변경시 안내

[주문/배송] 주문 수량 변경 시 안내

주문 수량 변경 시,배송일정이 변경될 수 있으니 반드시 확인해 주시기 바랍니다.
(고객센터 1544-9020)

지금 주문하면 10/12(월) 출고 가능
택배보다 빠른, 나우드림
상품 규격 정보
상품상세정보
ISBNISBN-13 : 9788968487828
쪽수272쪽
크기A5(148mm X 210mm, 국판)
제품구성단행본
이 책이 속한 분야
  • 컴퓨터/IT > 인터넷
관련 이벤트

AI추천 이유

책 소개
『버프스위트 활용과 웹 모의해킹』은 모의해킹 업무에서 많이 활용하는 프락시 도구인 ‘버프스위트(Burp Suite)를 다루고 있다. 웹 애플리케이션 취약점 진단에 가장 많이 사용하는 도구지만, 실제로 그 기능과 활용법을 제대로 알고 사용하는 사람은 많지 않다. 버프스위트와 이에 포함된 도구들은 활용하면 웹 애플리케이션의 주요 항목의 취약점을 모두 점검할 수 있고, 개인 단말과 서버 사이에 전달되는 데이터를 통해 이뤄지는 작업들도 상세히 분석할 수 있다.
목차
Part 1 버프스위트 알아보기 chapter 1 버프스위트 개요 1.1 버프스위트 설치 1.2 버프스위트 실행 1.3 프락시 서버 설정 1.4 버프스위트 디스플레이 설정 chapter 2 테스트 환경 구축 2.1 윈도우 환경 2.2 리눅스 환경 2.3 DVWA 소스 코드 Part 2 버프스위트 기본 기능 활용 chapter 3 Target chapter 4 Proxy chapter 5 Spider chapter 6 Scanner 6.1 Active scanning 6.2 Passive scanning 6.3 Live Scanning 6.4 Scanning Result 6.5 Options chapter 7 Intruder 7.1 작동 방식 7.2 기능과 구성 chapter 8 Repeater chapter 9 Sequencer 9.1 Live capture 9.2 Manual load 9.3 Analysis options 9.4 분석 결과 chapter 10 Decoder chapter 11 Comparer chapter 12 Extender 12.1 Extensions 12.2 BApp Store 12.3 APIs 12.4 Options 12.5 확장 플러그인 chapter 13 Options 13.1 Connections 13.2 HTTP 13.3 SSL 13.4 Sessions 13.5 Display 13.6 MISC chapter 14 Alerts Part 3 버프스위트를 활용한 웹 모의해킹 chapter 15 Brute Force 취약점 진단 15.1 Brute Force 소스 분석 15.2 침투 테스트 chapter 16 Command Execution 취약점 진단 16.1 Command Execution 소스 분석 16.2 침투 테스트 chapter 17 CSRF 공격 진단 17.1 CSRF 소스 분석 17.2 침투 테스트 chapter 18 File Inclusion 취약점 진단 18.1 File Inclusion 소스 분석 18.2 침투 테스트 chapter 19 SQL Injection 취약점 진단 19.1 SQL Injection 소스 분석 19.2 침투 테스트 chapter 20 Blind SQL Injection 취약점 진단 20.1 Blind SQL Injection 소스 분석 20.2 침투 테스트 chapter 21 File Upload 취약점 진단 21.1 File Upload 소스 분석 21.2 침투 테스트 chapter 22 Stored XSS 취약점 진단 22.1 Stored XSS 소스 분석 22.2 침투 테스트 chapter 23 Reflected XSS 취약점 진단 23.1 Reflected XSS 소스 분석 23.2 침투 테스트 마무리하며 참고자료
저자 소개
저자 : 조정원,김명근,조승현
    조정원
    KB투자증권에서 보안 업무를 담당하고 있으며 보안프로젝트(www.boanproject.com) 운영자로 활동하고 있다. 에이쓰리시큐리티에서 5년 동안 모의해킹 컨설턴트를 하였으며 모의해킹 프로젝트 매니저, 웹 애플리케이션, 소스 코드 진단 등 다양한 영역에서 취약점 진단을 수행하였다. 이후 KTH 보안팀에서 모바일 서비스, 클라우드 서비스 보안, 침해사고 대응업무를 하였다. 주요 저서로는 『워드프레스 플러그인 취약점 분석과 모의해킹』(한빛미디어, 2015, 유희만 공저), 『파이썬 오픈소스 도구를 활용한 악성코드 분석』(에이콘출판사, 2015, 최우석 외 공저), 『IT 엔지니어로 사는 법 1』(비팬북스, 2015, 권순용 외 공저), 『안드로이드 모바일 악성코드와 모의 해킹 진단』(에이콘출판사, 2014, 박병욱 외 공저), 『모의해킹이란 무엇인가』(위키북스, 2014), 『칼리 리눅스와 백트랙을 활용한 모의해킹』(에이콘출판사, 2013, 박병욱 외 공저), 『디지털 포렌식의 세계』(인포더북스, 2013, 이준형 공저), 『크래커 잡는 명탐정 해커』(성안당, 2010) 등이 있으며, 보안프로젝트 멤버들과 함께 다양한 영역에서 활동하고 있다.

    김명근
    한국정보기술연구원에서 모의해킹 6기 과정을 수료하고 현재 동국대학교 정보보호 석사 과정에 재학하고 있다. 보안프로젝트(www.boanproject.com) 스태프 및 연구원으로 활동하고 있으며, 주요 연구 분야로는 웹 애플리케이션 및 모바일 애플리케이션 취약점 진단, 소스 코드 진단, 소프트웨어 엔지니어링, 퍼징 테스트 등이 있다.

    조승현
    에스알센터 선임 연구원이며 KUCIS 정보보호교육, 한전KDN 웹 보안 실무 과정 등 전문강사로 활동하고 있다. 보안프로젝트(www.boanproject.com) 스태프로 활동하며 웹 애플리케이션 취약점 진단과 모바일 악성코드 분석 중심으로 연구를 진행하고 있다.
    도서리뷰

    이 책을 읽고 어떤 느낌을 받으셨나요?
    리뷰를 남기고 다른 독자들과 함께 공유해보세요.

    안내 열기구매(배송/수령완료) 후 리뷰를 작성하시면 적립금 300원을 드려요!

    등록된 리뷰가 없습니다

    첫번째 리뷰어가 되어주세요

    교환/반품/환불
    반품/교환방법
    • 마이페이지 > 주문관리 > 주문/배송조회 > 주문조회 후  [1:1상담신청]  또는 고객센터 (1544-9020)
    • ※ 오픈마켓, 해외배송 주문상품 문의 시 [1:1상담신청] 또는 고객센터 (1544-9020)
    반품/교환 가능기간
    • 변심반품의 경우 수령 후 7일 이내
    • 상품의 결함 및 계약내용과 다를 경우 문제점 발견 후 30일 이내
    반품/교환비용
    • 단순변심 혹은 구매착오로 인한 반품/교환은 반송료 고객 부담
    • 해외직배송 도서 구매 후 단순변심에 의한 취소 및 반품 시 도서판매가의 20% 수수료 부과
    반품/교환 불가 사유
    • 소비자의 책임 있는 사유로 상품 등이 손실 또는 훼손된 경우
    • 소비자의 사용, 포장 개봉에 의해 상품 등의 가치가 현저히 감소한 경우
      예) 만화, 잡지, 수험서 및 문제집류
    • 복제가 가능한 상품 등의 포장을 훼손한 경우
      예) 음반/DVD/비디오, 소프트웨어, 만화책, 잡지, 영상 화보집
    • 소비자의 요청에 따라 개별적으로 주문 제작되는 상품의 경우
    • 디지털 컨텐츠인 eBook, 오디오북 등을 1회 이상 다운로드를 받았을 경우
    • 시간의 경과에 의해 재판매가 곤란한 정도로 가치가 현저히 감소한 경우
    • 전자상거래 등에서의 소비자보호에 관한 법률이 정하는 소비자 청약철회 제한 내용에 해당되는 경우
    상품 품절
    • 공급사(출판사) 재고 사정에 의해 품절/지연될 수 있으며, 품절 시 관련 사항에 대해서는 이메일과 문자로 안내드리겠습니다.
    소비자 피해보상
    환불지연에 따른 배상
    • 상품의 불량에 의한 교환, A/S, 환불, 품질보증 및 피해보상 등에 관한 사항은 소비자분쟁 해결 기준 (공정거래위원회 고시)에 준하여 처리됨
    • 대금 환불 및 환불지연에 따른 배상금 지급 조건, 절차 등은 전자상거래 등에서의 소비자 보호에 관한 법률에 따라 처리함

    매장에서 사용할 수 있는 바코드가 있어요!