logo
logo
x
바코드검색
BOOKPRICE.co.kr
책, 도서 가격비교 사이트
바코드검색

인기 검색어

실시간 검색어

검색가능 서점

도서목록 제공

네트워크 검색과 보안 진단을 위한 Nmap 6

네트워크 검색과 보안 진단을 위한 Nmap 6

(100가지 예제로 배우는 엔맵 실전 응용)

파울리노 칼데론 팔레 (지은이), 강지양 (옮긴이)
  |  
에이콘출판
2014-09-30
  |  
30,000원

일반도서

검색중
서점 할인가 할인률 배송비 혜택/추가 실질최저가 구매하기
알라딘 27,000원 -10% 0원 1,500원 25,500원 >
yes24 로딩중
교보문고 로딩중
영풍문고 로딩중
인터파크 로딩중
11st 로딩중
G마켓 로딩중
쿠팡 로딩중
쿠팡로켓 로딩중
notice_icon 검색 결과 내에 다른 책이 포함되어 있을 수 있습니다.

중고도서

검색중
로딩중

e-Book

검색중
서점 정가 할인가 마일리지 실질최저가 구매하기
로딩중

책 이미지

네트워크 검색과 보안 진단을 위한 Nmap 6

책 정보

· 제목 : 네트워크 검색과 보안 진단을 위한 Nmap 6 (100가지 예제로 배우는 엔맵 실전 응용)
· 분류 : 국내도서 > 컴퓨터/모바일 > OS/Networking > 네트워크 보안/해킹
· ISBN : 9788960776159
· 쪽수 : 400쪽

책 소개

acorn+PACKT 시리즈. 이 책은 엔맵의 방대한 기능을 시스템 관리자와 침투 테스터를 위한 짧고 명료한 100가지 실전 예제를 통해 살펴본다. 엔맵 공식 서적과 달리 엔맵 스크립팅 엔진(NSE)로 할 수 있는 작업 위주로 설명하며, 엔맵의 주요 핵심 기능도 빠짐 없이 다룬다.

목차

1장 엔맵의 기초
__개관
__공식 소스 코드 저장소에서 엔맵 다운로드하기
__엔맵 소스 코드 컴파일
__원격 호스트의 개방 포트를 나열
__원격 호스트 서비스를 핑거프린팅
__네트워크상의 가동 호스트 탐색
__특정 범위에 속한 포트를 스캔
__NSE 스크립트 실행
__특정 네트워크 인터페이스로 하는 스캔
__엔디프로 하는 스캔 결과 비교
__젠맵으로 하는 여러 스캐닝 프로파일 관리
__엔핑으로 하는 NAT 탐지
__엔맵과 엔디프로 하는 원격 서버 모니터링

2장 네트워크 검색
__개관
__TCP SYN 핑 스캔으로 하는 호스트 발견
__TCP ACK 핑 스캔으로 하는 호스트 발견
__UDP 핑 스캔으로 하는 호스트 발견
__ICMP 핑 스캔으로 하는 호스트 발견
__IP 프로토콜 핑 스캔으로 하는 호스트 발견
__ARP 핑 스캔으로 하는 호스트 발견
__브로드캐스트 핑으로 하는 호스트 발견
__랜덤 데이터로 트래픽 감추기
__강제 DNS 해석
__스캔 시 호스트 제외
__IPv6 주소 스캔
__브로드캐스트 스크립트로 하는 네트워크 정보 수집

3장 추가 호스트 정보 수집
__개관
__IP 주소의 지리적 위치 확인
__WHOIS 레코드에서 정보 얻기
__호스트의 악성 행위 여부 확인
__유효한 이메일 계정 수집
__동일 IP 주소를 가리키는 호스트 이름 발견
__DNS 레코드 무차별 대입 공격
__호스트 운영체제 핑거프린팅
__UDP 서비스 발견
__원격 호스트의 프로토콜을 나열
__TCP ACK 스캔으로 상태 보존형 방화벽 발견
__알려진 보안 취약점을 서비스와 매칭
__포트 스캔의 소스 IP 속이기

4장 웹 서버 진단
__개관
__지원 HTTP 메소드 나열
__HTTP 프록시 공개 여부 확인
__다양한 웹 서버에서 흥미로운 파일 및 디렉터리 발견
__HTTP 인증 무차별 대입 공격
__mod_userdir를 이용한 사용자 계정 정보 수집
__웹 애플리케이션의 기본 크리덴셜 테스트
__워드프레스 무차별 대입 패스워드 진단
__줌라 무차별 대입 패스워드 진단
__웹 애플리케이션 방화벽 탐지
__잠재적인 XST 취약점 탐지
__웹 애플리케이션의 크로스 사이트 스크립팅 취약점 탐지
__웹 애플리케이션의 SQL 인젝션 취약점 발견
__슬로로리스 서비스 거부 공격에 취약한 웹 서버 탐지

5장 데이터베이스 진단
__개관
__MySQL 데이터베이스 나열
__MySQL 사용자 나열
__MySQL 변수 나열
__MySQL 서버의 공백 패스워드 루트 계정 발견
__MySQL 패스워드 무차별 대입 공격
__MySQL 서버의 안전하지 않은 설정 탐지
__오라클 패스워드 무차별 대입 공격
__오라클 SID 무차별 대입 공격
__MS SQL 서버 정보 수집
__MS SQL 패스워드 무차별 대입 공격
__MS SQL 서버의 패스워드 해시 덤프
__MS SQL 서버의 커맨드 셸에서 명령 실행
__MySQL 서버의 공백 패스워드 sysadmin 계정 발견
__몽고DB 데이터베이스 나열
__몽고DB 서버 정보 수집
__카우치DB 데이터베이스 나열
__카우치DB 데이터베이스 통계 수집

6장 메일 서버 진단
__개관
__오픈 릴레이 탐지
__SMTP 패스워드 무차별 대입 공격
__SMTP 서버 사용자 나열
__SMTP 서버의 백도어 탐지
__IMAP 패스워드 무차별 대입 공격
__IMAP 메일 서버 기능 수집
__POP3 패스워드 무차별 대입 공격
__POP3 메일 서버 기능 수집
__취약한 엑심 SMTP 서버 버전 4.70~4.75 탐지

7장 대규모 네트워크 스캔
__개관
__IP 주소 범위 스캔
__텍스트 파일에서 대상 읽기
__임의의 대상 스캔
__스캔 속도를 위해 테스트 건너뛰기
__적절한 타이밍 템플릿 선택
__타이밍 파라미터 조절
__성능 파라미터 조절
__엔맵 스캔 디버깅
__웹 서버의 시그니처 수집
__디엔맵으로 하는 분산 클라이언트 스캔

8장 스캔 리포트 생성
__개관
__스캔 결과를 일반 포맷으로 저장
__XML 포맷으로 스캔 결과 저장
__SQLite 데이터베이스에 스캔 결과 저장
__grepable 포맷으로 스캔 결과 저장
__젠맵으로 네트워크 토폴로지 그래프를 생성
__HTML 스캔 리포트 생성
__스캔 중 실행한 취약점 확인 보고

9장 사용자 NSE 스크립트 작성
__개관
__취약한 트렌드넷 웹캠 확인을 위한 HTTP 요청 형성
__NSE 소켓으로 UDP 페이로드 전송
__경로 탐색 취약점 공격
__무차별 대입 스크립트 작성
__웹 탐색 라이브러리 사용
__취약점을 올바르게 보고
__사용자 NSE 라이브러리 작성
__NSE 스레드, 조건 변수, 뮤텍스 사용

부록 참고문헌

저자소개

파울리노 칼데론 팔레 (지은이)    정보 더보기
카리브해의 멕시코 코즈멜 섬 출신의 광적인 소프트웨어 개발자이며 침투 테스터다. 파울리노는 어렸을 때 코드 짜기와 IT 장비 관리 방법을 익혔는데, 이는 훗날 그가 정보보안업계에 입문하는 기반이 됐다. 최근에는 신기술 공부, 침투 테스팅, 데이터 수집 실험, 소프트웨어 개발, 오픈소스 커뮤니티에 기여하기를 즐기고 있다. 공식 블로그인 http://calderonpale.com을 운영 중이다. 2011년 여름, 구글의 '서머 오브 코드(Summer of Code)' 프로그램에 참여해 엔맵(Nmap) 프로젝트의 NSE(Nmap Scripting Engine) 개발자로 일했다. 엔맵의 웹 스캔 능력을 개선하는 데 집중했고, 이후 정보 수집과 보안취약점 탐지에 활용할 수 있는 20여 개의 스크립트를 작성했다. 정보보안 회사인 웹섹(Websec)의 공동창업자다. 웹섹은 웹 보안운영에 집중하는 회사이며, 멕시코(http://websec.mx)와 캐나다(http://websec.ca)에서 다양한 업종에 속한 여러 회사의 IT 인프라 보안을 돕고 있다.
펼치기
강지양 (옮긴이)    정보 더보기
(주)파이오링크 부설연구소 상무 서울대학교 제어계측공학과 학부와 석사를 졸업했으며, 서울대학교 전기컴퓨터공학부에서 박사학위를 받았다. 이후 삼성전자 네트워크사업부, 미국 하버드대학교 EECS, GCT Research를 거쳐, 현재 파이오링크에서 SDN개발 실장을 맡고 있으며, 나임네트웍스의 연구소장을 겸임 중이다. 컴퓨터시스템 응용기술사, 정보시스템 수석 감리원이며, 오픈 네트워킹과 데이터센터 인프라에 관심이 많다.
펼치기

추천도서

이 포스팅은 쿠팡 파트너스 활동의 일환으로,
이에 따른 일정액의 수수료를 제공받습니다.
도서 DB 제공 : 알라딘 서점(www.aladin.co.kr)
최근 본 책