• 베스트
  • 소득공제
  • 무료배송

화이트 해커를 위한 시스템 분석 및 모의해킹

  • 한정수
  • 21세기사
  • 2024년 09월 06일
사용자 평점
0리뷰 0개
10%22,50025,000원
적립금
1,250원 (5% 적립)
추가 적립 안내
  • 5만원 이상 결제 시 (*배송비 제외)

    정가제FREE(상품/사은품) 금액이
    2,000원 이상이면 2,000원 추가적립

  • 10만원 이상 결제 시 (*배송비 제외)

    정가제FREE(상품/사은품) 금액이
    2,000원 이상이면 2,000원 추가적립

    정가제FREE(상품/사은품) 금액이
    5,000원 이상이면 5,000원 추가적립

회원가입 시 적립금 즉시 지급!

배송비
무료 (해외배송의 경우 지역에 따라 상이)

배송안내

배송비 안내
  • 1만원 이상 주문 시 무료배송 입니다.
  • 주문하신 상품을 해외로 배송 하시는 경우에는 별도의 항공료 가 부과됩니다
서울특별시 강남구 강남대로 542(논현동, 영풍빌딩)
주문 수량 변경시 안내

[주문/배송] 주문 수량 변경 시 안내

주문 수량 변경 시,배송일정이 변경될 수 있으니 반드시 확인해 주시기 바랍니다.
(고객센터 1544-9020)

지금 주문하면 9/16(수) 출고 가능
택배보다 빠른, 나우드림
상품 규격 정보
상품상세정보
ISBNISBN-13 : 9791168331587
쪽수250쪽
크기B5(188mm X 257mm, 사륙배판)
제품구성단행본
이 책이 속한 분야
  • 컴퓨터/IT > 네트워크
관련 이벤트

AI추천 이유

책 소개

화이트 해커를 꿈꾸는 학생들은 모의 해킹을 통해 시스템에 대한 취약점을 분석하고 이를 공격하는 기술을 습득할 수 있는데 이를 체계적으로 학습할 수 있는 내용을 포함한 서적이 부재한 관계로 초보자에게 모의 해킹은 접근하기 어려운 주제인 것이 현실이다.
이 책에서는 화이트 해커의 꿈을 키우고 있는 중고등학생이나 IT 전공 관련 대학생들이 쉽게 모의 해킹을 실습할 수 있게 다양한 주제와 기술들을 포함하고 있다. 현재 모의 해킹을 실습할 수 있는 다양한 주제의 가상서버를 제공하는 유명 사이트들이 존재하는데 이 중에서 초보자들에게 적합한 Tryhackme 사이트를 대상으로 한 실습 내용을 구성하였다. 따라서 모의 해킹을 처음 접하는 독자들도 처음부터 천천히 실습을 진행하다 보면 분명 흥미를 느낄 수 있을 것이라 생각한다.특히, 실습하게 되는 서버들은 실전에서 사용할 수 있는 해킹 주제를 포함하고 있어 이 내용을 본저서에서 기술적인 실습 측면과 학습적 방법인 참고 사항 형식으로 제공함으로써 독자들이 쉽게 학습할 수 있도록 구성하였다.

목차

[목 차]

 

1 모의해킹 정의

1.1 모의해킹 정의 및 목적

 [참고] 보안 취약점(CVE 체계)

1.2 모의해킹 표준 절차

 [참고] 실제 모의해킹 절차

1.3 모의해킹 실습 가능한 사이트

 [참고] 국제자격증(OSCP)

 

2 환경구축 및 설정

2.1 프로그램 다운로드

 [참고] Windows 11 버전

2.2 Kali 리눅스 설치

2.3 Kali 리눅스 실행 및 update / upgrade

 [참고] 리눅스 계열별 패키지 관리

 

3 • Tryhackme 접속 및 연결

3.1 Tryhackme 사이트 연결

3.2 VPN 생성 및 연결

 [참고] VPN 연결

 

4 • Tryhackme – Ignite 서버

4.1 Ignite 서버 연결 및 준비

 [참고] 가상 서버 사용 시간

4.2 Nmap을 사용한 정보 수집

 [참고] NMAP

4.3 Nmap 결과 분석

 [참고] 80번 포트가 열렸을 때

4.4 Exploit(Searchsploit 명령어)

 [참고] Exploit 코드 완전한 경로

4.5 Target 시스템 제어권 확보 방법

 [참고] Reverse Shell Generator

4.6 Exploit(Reverse Shell 방법)

4.7 Post-Exploit(홈페이지 정보 활용)

4.8 Post-Exploit(권한 상승 도구 사용)

 

5 • Tryhackme – Basic Pentesting 서버

5.1 Basic Pentesting 서버 연결 및 준비

5.2 Nmap을 사용한 정보 수집 및 분석

5.3 Gobuster를 사용한 정보 수집 및 분석

 [참고] Brute force 공격(사전 대입 공격)

 [참고] OWASP

5.4 Enum4linux를 사용한 정보 수집 및 분석

5.5 Hydra를 사용한 Brute force 공격

 [참고] HTTP 서비스에 대한 Hydra 공격

 [참고] HTTP 서비스에 대한 wfuzz 공격

5.6 Exploit

 [참고] 리눅스 계정 및 패스워드 파일

5.7 권한 상승 방법

 [참고] SetUID(SUID

5.8 Post Exploit

 [참고] 패스워드 해킹(John the Ripper)

 

6 • Tryhackme – Bounty Hacker 서버

6.1 Bounty Hacker 서버 연결 및 준비

6.2 Nmap을 사용한 정보 수집 및 분석

6.3 Gobuster를 사용한 정보 수집 및 분석

6.4 Anonymous FTP를 사용한 정보 수집 및 분석

6.5 Brute force 공격

6.6 Exploit

6.7 권한 상승 방법

 [참고] sudo su

 

7 • Tryhackme – LazyAdmin 서버

7.1 LazyAdmin 서버 연결 및 준비

7.2 Nmap을 사용한 정보 수집 및 분석

7.3 Gobuster를 사용한 정보 수집 및 분석

7.4 Searchsploit를 사용한 Exploit

 [참고] 레인보우 테이블

7.5 Reverse Shell을 사용한 exploit

7.6 Post Exploit

 

8 • Tryhackme – RootMe 서버

8.1 RootMe 서버 연결 및 준비

8.2 Reconnaissance(정찰)

8.3 Exploit(Reverse Shell 방법)

8.4 Exploit(Burp Suite 도구 사용)

8.5 사용자 쉘 획득

8.6 권한 상승(Privilege Escalation)

 

9 • Tryhackme – Blue 서버

9.1 Blue 서버 연결 및 준비

9.2 Recon

9.3 쉘 획득(Metasploit 사용)

 [참고] Metasploit Framework(MSF)

9.4 Escalate

9.5 Password Cracking

 [참고] LM NTLM

9.6 Find flags

 

10 • Tryhackme – ICE 서버

10.1 ICE 서버 연결 및 준비

10.2 [Task 2] Recon

10.3 [Task 3] Gain Access

10.4 [Task 4] Escalate

10.5 [Task 5] Looting

10.6 [Task 6] Post-Exploitation

 

11 • Tryhackme – The Cod Caper 서버

11.1 [Task 1] Intro

11.2 [Task 2] Host Enumeration

11.3 [Task 3] Web Enumeration

11.4 [Task 4] Web Exploitation

 [참고] SQL Injection 공격

11.5 [Task 5] Command Execution

11.6 [Task 6] LinEnum

11.7 [Task 7] pwndbg

 [참고] Buffer Overflow 공격

11.8 [Task 8] Binary-Exploitation : Manually

 [참고] Big Endian / Little Endian

11.9 [Task 9] Binary-Exploitation : The pwntools way(참고사항)

11.10 [Task 10] Finishing the job

 

12 • Tryhackme–OWASP Juice Shop 서버

12.1 [Task 1] Open for business!

12.2 [Task 1] Let’s go on an adventure!

12.3 [Task 3] Inject the juice

12.4 [Task 4] Who broke my lock?!

12.5 [Task 5] AH! Don’t look!

12.6 [Task 6] Who’s flying this thing?

12.7 [Task 7] Where did that come from?

12.8 [Task 8] Exploration!

 

저자 소개
저자 : 한정수
도서리뷰 (0)
이 책을 읽고 어떤 느낌을 받으셨나요? 리뷰를 남기고 다른 독자들과 함께 공유해보세요.

등록된 리뷰가 없습니다

첫번째 리뷰어가 되어주세요

교환/반품/환불
반품/교환방법
  • 마이페이지 > 주문관리 > 주문/배송조회 > 주문조회 후  [1:1상담신청]  또는 고객센터 (1544-9020)
  • ※ 오픈마켓, 해외배송 주문상품 문의 시 [1:1상담신청] 또는 고객센터 (1544-9020)
반품/교환 가능기간
  • 변심반품의 경우 수령 후 7일 이내
  • 상품의 결함 및 계약내용과 다를 경우 문제점 발견 후 30일 이내
반품/교환비용
  • 단순변심 혹은 구매착오로 인한 반품/교환은 반송료 고객 부담
  • 해외직배송 도서 구매 후 단순변심에 의한 취소 및 반품 시 도서판매가의 20% 수수료 부과
반품/교환 불가 사유
  • 소비자의 책임 있는 사유로 상품 등이 손실 또는 훼손된 경우
  • 소비자의 사용, 포장 개봉에 의해 상품 등의 가치가 현저히 감소한 경우
    예) 만화, 잡지, 수험서 및 문제집류
  • 복제가 가능한 상품 등의 포장을 훼손한 경우
    예) 음반/DVD/비디오, 소프트웨어, 만화책, 잡지, 영상 화보집
  • 소비자의 요청에 따라 개별적으로 주문 제작되는 상품의 경우
  • 디지털 컨텐츠인 eBook, 오디오북 등을 1회 이상 다운로드를 받았을 경우
  • 시간의 경과에 의해 재판매가 곤란한 정도로 가치가 현저히 감소한 경우
  • 전자상거래 등에서의 소비자보호에 관한 법률이 정하는 소비자 청약철회 제한 내용에 해당되는 경우
상품 품절
  • 공급사(출판사) 재고 사정에 의해 품절/지연될 수 있으며, 품절 시 관련 사항에 대해서는 이메일과 문자로 안내드리겠습니다.
소비자 피해보상
환불지연에 따른 배상
  • 상품의 불량에 의한 교환, A/S, 환불, 품질보증 및 피해보상 등에 관한 사항은 소비자분쟁 해결 기준 (공정거래위원회 고시)에 준하여 처리됨
  • 대금 환불 및 환불지연에 따른 배상금 지급 조건, 절차 등은 전자상거래 등에서의 소비자 보호에 관한 법률에 따라 처리함

매장에서 사용할 수 있는 바코드가 있어요!