logo
logo
x
바코드검색
BOOKPRICE.co.kr
책, 도서 가격비교 사이트
바코드검색

인기 검색어

실시간 검색어

검색가능 서점

도서목록 제공

Nmap NSE를 활용한 보안 취약점 진단

Nmap NSE를 활용한 보안 취약점 진단

(엔맵 스크립팅 엔진으로 하는 네트워크와 웹서비스 보안 분석)

조정원, 박병욱, 이준형, 서준석 (지은이)
에이콘출판
40,000원

일반도서

검색중
서점 할인가 할인률 배송비 혜택/추가 실질최저가 구매하기
36,000원 -10% 0원
2,000원
34,000원 >
yes24 로딩중
교보문고 로딩중
11st 로딩중
영풍문고 로딩중
쿠팡 로딩중
쿠팡로켓 로딩중
G마켓 로딩중
notice_icon 검색 결과 내에 다른 책이 포함되어 있을 수 있습니다.

중고도서

검색중
서점 유형 등록개수 최저가 구매하기
로딩중

eBook

검색중
서점 정가 할인가 마일리지 실질최저가 구매하기
로딩중

책 이미지

Nmap NSE를 활용한 보안 취약점 진단
eBook 미리보기

책 정보

· 제목 : Nmap NSE를 활용한 보안 취약점 진단 (엔맵 스크립팅 엔진으로 하는 네트워크와 웹서비스 보안 분석)
· 분류 : 국내도서 > 컴퓨터/모바일 > OS/Networking > 네트워크 보안/해킹
· ISBN : 9788960774933
· 쪽수 : 544쪽
· 출판일 : 2013-11-29

책 소개

에이콘 해킹 보안 시리즈 46권. 이 책에서는 엔맵 스크립팅 엔진 NSE에 대해 분석을 하고, 분석된 스크립트 중에서 업무에 바로 적용하고 효율적인 업무 프로세스를 만들 수 있도록 실습과 함께 가이드를 제시했다.

목차

1장 NSE 개요
1.1 NSE의 개념
1.2 NSE 환경 구성
___1.2.1 백트랙/칼리 리눅스 환경
___1.2.2 윈도우 환경
1.3 테스트 환경 구성
1.4 스크립트를 분석하기 전에 알면 좋은 것
___1.4.1 엔맵 개발자 페이지
___1.4.2 엔맵 기본 명령어
___1.4.3 디버깅 옵션
___1.4.4 메타스플로잇에서 엔맵 활용
1.5 스크립트 카테고리 요약
1.6 NSE 포맷 설명
___1.6.1 description 필드
___1.6.2 categories 필드
___1.6.3 author 필드
___1.6.4 license 필드
___1.6.5 dependencies 필드
___1.6.6 NSEDoc
___1.6.7 Rules
___1.6.8 Action
1.7 라이브러리의 이해
1.8 정리

2장 루아 프로그래밍과 와이어샤크 사용
2.1 루아 프로그래밍에 대한 이해
___2.1.1 루아 프로그래밍 실습 환경 구축
___2.1.2 반복문
___2.1.3 테이블과 반복문
___2.1.4 함수
___2.1.5 테이블의 여러 가지 도구
___2.1.6 문자열 다루기
2.2 패킷 분석 도구 와이어샤크
___2.2.1 와이어샤크란?
___2.2.2 와이어샤크의 인터페이스
___2.2.3 File 메뉴
___2.2.4 Edit 메뉴
___2.2.5 Go 메뉴
___2.2.6 Capture 메뉴
___2.2.7 Analyze 메뉴
___2.2.8 Statistics 메뉴
___2.2.9 Tool 메뉴
2.3 정리

3장 네트워크 프로토콜 분석
3.1 텔넷 계정 정보 획득: telnet-brute.nse 분석
3.2 텔넷 암호 수준 파악: telnet-encryption.nse 분석
3.3 핑거 취약점 진단: finger.nse 분석
3.4 FTP의 익명 계정 확인: ftp-anon.nse 분석
3.5 NFS 취약점 진단: nfs-showmount.nse 분석
3.6 원격 서비스 취약점 진단: rexec-brute.nse 분석
3.7 NetBios 취약점 진단: nbstat.nse 분석
3.8 broadcast-netbios-master-browser.nse 분석
3.9 SMB 취약점 진단: smb-enum-shares.nse 분석
3.10 SMB 보안 수준 확인: smb-security-mode.nse 분석
3.11 SSH 프로토콜 진단: sshv1.nse 분석
___3.11.1 SSH 개념
___3.11.2 SSH 종류
___3.11.3 공개 키/개인 키 암호화 방식(비대칭 암호화 방식)
3.12 SSH 공개 키 확인: ssh-hostkey.nse 분석
3.13 정리

4장 악성코드 분석 서비스
4.1 악성코드 온라인 서비스 활용: http-virustotal.nse 분석
4.2 구글 세이프 브라우징 활용: http-google-malware.nse 분석
4.3 악성코드 의심 호스트 정보 확인: http-malware-host.nse 분석
4.4 위치 정보 수집: ip-geolocation-ipinfobd.nse 분석
4.5 위치 정보 수집: ip-geolocation-geobytes.nse 분석
4.6 정리

5장 웹 서비스 진단
5.1 HTTP 프로토콜의 이해
5.2 메소드 정보 수집: http-method.nse 분석
5.3 Trace 사용 여부 확인: http-trace.nse 분석
5.4 페이지 내 특정 패턴 활용 검색: http-grep.nse 분석
5.5 자동 스크린샷 기능: http-screenshot-html.nse 분석
5.6 php 버전 정보 확인: http-php-version.nse 분석
5.7 워드프레스 플러그인 취약점 진단: http-wordpress-plugins.nse 분석
___5.7.1 워드프레스 플러그인 취약점 진단 예제
5.8 이메일 정보 수집: http-email-harvest.nse 분석
5.9 robots 파일 정보 수집: http-robots.nse 분석
5.10 웹 서비스 사용자 디렉터리 정보 수집: http-userdir-enum.nse 분석
5.11 웹 서비스 인증 페이지 검색: http-auth-finder.nse 분석
5.12 웹페이지 응답 시간 체크: http-chrono.nse 분석
5.13 정리

6장 데이터베이스 진단
6.1 MS-SQL 정보 수집: ms-sql-info.nse 분석
6.2 MySQL 정보 수집: mysql-info.nse 분석
6.3 MySQL 무차별 공격: mysql-brute.nse 분석
6.4 MySQL 사용자 정보 수집: mysql-users.nse 분석
6.5 계정 정보가 설정되지 않은 정보 수집: mysql-empty-password.nse 분석
6.6 SQL 인젝션 진단: sql-injection.nse 분석
6.7 정리

7장 기업 업무 활용 스크립트 분석
7.1 취약점 분석 데이터베이스 활용: exploitdb.nse 분석
7.2 취약점 분석 데이터베이스 활용: vulscan.nse 분석
7.3 포트 결과 역출력 기능: reverse-index.nse 분석
7.4 페이지 내 주석 필터링: http-comments-displayer.nse 분석
7.5 페이지 내 스크립트 진단: http-referer-checker.nse분석
7.6 VNC 버전 정보 확인: vnc-info.nse 분석
7.7 정리

8장 NSE 스크립트 심화 학습
8.1 개발 시에 참고할 사항
8.2 NSE 스크립트 개발 첫 단계
___8.2.1 첫 단계는 항상 Hello
___8.2.2 서비스 응답/요청 테스트
___8.2.3 버전 정보 체크
8.3 마이크로소프트 취약점 진단
___8.3.1 스크립트 분석
___8.3.2 마이크로소프트 취약점 개요
___8.3.3 분석 요약
___8.3.4 상세 분석
8.4 정리

9장 마이크로소프트 운영체제 취약점 분석 사례
9.1 취약점 개요
___9.1.1 분석 추진 배경
___9.1.2 MS12-20 취약점 요약
___9.1.3 MS12-20 취약점 원리
9.2 상세 분석
___9.2.1 공격 기법과 기본개념
___9.2.2 공격 코드 상세 분석
___9.2.3 공격 기법 분석
___9.2.4 대응 방안
9.3 정리

저자소개

이준형 (지은이)    정보 더보기
건양대학교 정보보호학과 재학중(2009~) lainbit(2013.03 ~) 디지털 포렌식 연구원 보안 블로그운영 : http://maj3sty.tistory.com, http://for-md.org 관심분야 : 디지털 포렌식(메모리, 이미지, 음성학), 버그헌팅, 유비쿼터스/빅데이터 보안 등 디지털 포렌식 경연대회(한국포렌식학회 주최 - 디지털 범인을 찾아라) 금상 수상
펼치기
조정원 (지은이)    정보 더보기
'보안프로젝트(www.boanproject.com)' 대표로 활동하고 있다. 에이쓰리시큐리티에서 5년 동안 모의해킹 컨설턴트를 담당했고, 모의해킹 프로젝트 매니저, 웹 애플리케이션, 소스코드 진단 등 다양한 영역에서 취약점 진단을 수행했다. 이후 KTH 보안 팀에서 모바일 서비스, 클라우드 서비스 보안, 침해 사고 대응 업무를 수행했고, KB투자증권에서 보안 업무를 담당했다.
펼치기
박병욱 (지은이)    정보 더보기
두잇시스템 보안파트에 몸담고 있으며, 현재 LG 전자에서 개인정보 보호 업무를 수행 중이다. 국회 도서관에서 3년 6개월 동안 보안 시스템을 운영하면서 각종 로그들을 분석하고, 내외부의 불법적인 침입 시도와 오/남용, 악의적인 행위 등 위험 요소에 대한 사전 차단과 침해사고 대응 업무를 수행했다. 공동 저서로 『백트랙을 활용한 모의 해킹』, 『(개정판) 칼리 리눅스와 백트랙을 활용한 모의 해킹』, 『Nmap NSE를 활용한 보안 취약점 진단』 (에이콘 출판사)이 있으며, 보안프로젝트(www.boanproject.com)에서는 백트랙/칼리 리눅스 도구 분석, 엔맵 스크립팅 엔진 소스코드와 원리 분석, 안드로이드 악성 코드 분석 등을 진행하며, 보안프로젝트 멤버들과 다양한 영역에서 연구와 활동 중이다.
펼치기
서준석 (옮긴이)    정보 더보기
단국대 컴퓨터과학과를 졸업하고 고려대 정보보호대학원에서 석사과정을 마쳤습니다. 대학원 시절 논문을 준비하면서 인공지능 공부를 시작했고, 이후 KISEC, 삼성SDS, 보안 프로젝트에서 취약점 점검, 컨설팅, 보안 분석 등의 실무를 진행하면서 지속적으로 기술을 갈고닦아 왔습니다. 2018년부터 정보보안 콘텐츠 연구 기업인 옵스테크를 창업해 지금까지 정보보안 분야 기술 연구와 콘텐츠 개발에 힘쓰고 있습니다. 관련 저서로는 『인공지능, 보안을 배우다』(비제이퍼블릭, 2019), 역서로 『사이버 보안 공학』(에이콘출판, 2019)과 『Hacking Exposed』(에이콘출판, 2014) 등이 있습니다.
펼치기
이 포스팅은 쿠팡 파트너스 활동의 일환으로,
이에 따른 일정액의 수수료를 제공받습니다.
이 포스팅은 제휴마케팅이 포함된 광고로 커미션을 지급 받습니다.
도서 DB 제공 : 알라딘 서점(www.aladin.co.kr)
최근 본 책