logo
logo
x
바코드검색
BOOKPRICE.co.kr
책, 도서 가격비교 사이트
바코드검색

인기 검색어

실시간 검색어

검색가능 서점

도서목록 제공

크래커 잡는 명탐정 해커

크래커 잡는 명탐정 해커

A3Security (지은이)
성안당
18,000원

일반도서

검색중
서점 할인가 할인률 배송비 혜택/추가 실질최저가 구매하기
알라딘 로딩중
yes24 로딩중
교보문고 로딩중
11st 로딩중
영풍문고 로딩중
쿠팡 로딩중
쿠팡로켓 로딩중
G마켓 로딩중
notice_icon 검색 결과 내에 다른 책이 포함되어 있을 수 있습니다.

중고도서

검색중
서점 유형 등록개수 최저가 구매하기
알라딘 판매자 배송 24개 1,700원 >
로딩중

eBook

검색중
서점 정가 할인가 마일리지 실질최저가 구매하기
로딩중

책 이미지

크래커 잡는 명탐정 해커
eBook 미리보기

책 정보

· 제목 : 크래커 잡는 명탐정 해커 
· 분류 : 국내도서 > 컴퓨터/모바일 > OS/Networking > 네트워크 보안/해킹
· ISBN : 9788931550757
· 쪽수 : 296쪽
· 출판일 : 2010-06-30

책 소개

국내 최초 해킹 보안 전문가들이 기초부터 실무까지 전하는 해킹 보안의 기본서. 국내 최초로 모의 해킹 사업을 시작한 이후 10여 년 동안 수많은 프로젝트를 수행해 오면서 체계화된 방법론을 중심으로 해킹 보안 학습에 꼭 필요한 이론을 정리했다. 빠르게 변화하는 IT 환경에서 국내외 주요 기업을 대상으로 가장 바쁘게 활동하고 있는 현역 해커들의 실무 내용을 중심으로 가장 살아있는 해킹 보안 이슈를 반영했다.

목차

Part 01. 모의 해킹 방법론
01. 모의 해킹을 시작하면서
02. 구간별 네트워크의 주요 위협
03. 웹 애플리케이션 점검 수행 방법론
- OWASP TOP 10
- 환경 분석
- 중요 체크 사항

Part 02. 웹 애플리케이션의 점검 방법
01. 웹 서버의 최신 취약점 - 미패치
- 취약점
- 학습 활용_2009년 7월 7일 DDoS 공격 대란
- 개인 컴퓨터는 실시간 업데이트가 필수이다
- 모의 해킹을 공부하기 위한 기본 지식
- 보안 이슈의 수집 방법
02. XSS 취약점
- 취약점
- 영향 및 대응 방안
- 학습 활용 1_웹 인증 및 IP 기반 접근 제어 메커니즘 우회 기법에 대한 연구
- ActiveX에 대해
- Firefox Add-on(XSS ME)
- Anti-Cross Site Scripting Library
- 중요 체크
03. SQL Injection 취약점
- 취약점
- 기본 점검
- 영향 및 대응 방안
- Cookie 값 로그파일 저장하기
- 중요 체크_소스 코드 보안은 필수
04. 파일 업로드 취약점
- 취약점
- 영향 및 대응 방안
- 학습 활용 1_업로드 파일 확장자 우회 기법
- 학습 활용 2_데이터베이스 서버(DBMS)에 접근하기
- 학습 활용 3_리버스 포트 공격(터널링 공격)
05. 파일 다운로드 취약점
- 취약점
- 영향 및 대응 방안
- 학습 활용_패턴 우회 기법
06. 인증 및 세션 처리 미흡
- 취약점
- 영향 및 대응 방안
07. 비암호화 통신
- 취약점
- 영향 및 대응 방안
08. 오류 처리 미흡
- 취약점
- 영향 및 대응 방안
09. 불필요한 페이지 존재
- 취약점
- 영향 및 대응 방안

Part 03. 리버스 엔지니어링 분석 방법론
01. 리버스 엔지니어링이란
- 사전 지식
02. 분석 도구
- OllyDbg
- 기타 분석 도구들
03. API Hooking 분석하기
- API Hooking의 개념
- API Hooking의 목적
- Hooking의 종류
- Message Hooking 예제
- 결론
04. DLL Injection
- 기본 개념
- 개요도
- DLL Injection 구현 기법의 종류
- DLL Injection 예제
- DLL Injection 기법을 이용한 공격 유형
- 함수 설명

Part 04. MS 취약점 분석 접근 방법론
01. MS 취약점이란
- 취약점 현황 도표
- 최신 취약점의 동향
02. 분석
- 대상 파악_MS09-002 취약점
- 분석 방법론
- 실제 공격 코드 이해하기
- 패치된 코드와 비교해 분석하기


Part 05. 바이러스 분석 방법론
01. 바이러스 분석이란
- Malware
- Stack Frame
02. 바이러스 분석 예제(ConfickerWorm)
- ConfickerWorm
- 흐름도
- 예제 파일
- Conficker Worm 세부 분석하기

Part 06. 무선 네트워크 점검 방법론
01. 사전 지식
- Backtrack
- 무선 랜의 데이터 암호화 방식
- Aircrack-Suite
02. 세부 내용
- Backtrack을 이용해 WEP 크랙하기
03. 추가 설명
- Aircrack-Suite에 대한 고찰
- KoreK chopchop과 Fragmentation의 차이점
04. 대응 방안
- 관리적인 보안 조치
- 물리적인 보안 조치
- 기술적인 보안 조치

저자소개

A3Security (지은이)    정보 더보기
국내 최초의 정보보호컨설팅 기업으로 지식경제부지정 정보보호전문업체(1위)와 국내 유일의 지불카드거래 보안감사기관(PCI-DSS)으로 등록되었다. 국내최초로 2002년 정보보호관리체계(ISMS)인증을 획득하였으며 정보보호업계 최초로 ISO27001(국제정보보호관리체계) & ISO9001(품질경영시스템)을 동시 획득하였다. 지식경제부 주최의 정보보호대상에서 특별상을 수상하였으며 정보보호 강화를 통한 국가발전 기여로 방송통신위원회로부터 표창장을 수상하였다. 주요 연혁 1999 국내 최초의 정보보호컨설팅 기업 2001 지식경제부지정 정보보호전문업체 선정(1위) 2001 지식경제부지정 유망중소정보통신기업 선정 2002 KISA정보보호관리체계(ISMS)인증 획득(국내 최초) 2002 ISO27001(국제정보보호관리체계) & ISO9001(품질경영시스템) 동시 획득(정보보호업계최초) 2003 기술신용보증기금지정 우량기술기업 선정 2004 지식경제부지정 정보보호전문업체 재선정(1위) 2004 제3회 정보보호대상 특별상 수상 (지식경제부 주최) 2007 지불카드거래보안감사기관(PCI-DSS) 선정 (국내 최초, 단독) 2008 정보보호 강화를 통한 국가발전 기여로 표창장 수상 (방송통신위원회 수여) 2009 A3Security Japan 설립 해킹대회 수상 및 수상자배출 현황 제1회 해킹방어대회 대상 수상자 배출 (CONCERT 주최) 제3회 해킹방어대회 금상 및 특별상 수상자 배출 (CONCERT 주최) 제4회 해킹방어대회 대상 수상자 배출 (CONCERT 주최) 제6회 허스트 해킹대회 대상 수상자 배출 (HURST 주최) 제3회 파도콘해킹대회 대상 수상자 배출 (PADOCON 주최) 2010 파도콘 라이브 해킹대회 1위 (PADOCON 주최)
펼치기

추천도서

이 포스팅은 쿠팡 파트너스 활동의 일환으로,
이에 따른 일정액의 수수료를 제공받습니다.
이 포스팅은 제휴마케팅이 포함된 광고로 커미션을 지급 받습니다.
도서 DB 제공 : 알라딘 서점(www.aladin.co.kr)
최근 본 책