logo
logo
x
바코드검색
BOOKPRICE.co.kr
책, 도서 가격비교 사이트
바코드검색

인기 검색어

실시간 검색어

검색가능 서점

도서목록 제공

파이썬 모의 해킹과 침투 테스팅

파이썬 모의 해킹과 침투 테스팅

모히트 (지은이), 이진호 (옮긴이)
에이콘출판
20,000원

일반도서

검색중
서점 할인가 할인률 배송비 혜택/추가 실질최저가 구매하기
18,000원 -10% 0원
1,000원
17,000원 >
yes24 로딩중
교보문고 로딩중
11st 로딩중
영풍문고 로딩중
쿠팡 로딩중
쿠팡로켓 로딩중
G마켓 로딩중
notice_icon 검색 결과 내에 다른 책이 포함되어 있을 수 있습니다.

중고도서

검색중
서점 유형 등록개수 최저가 구매하기
로딩중

eBook

검색중
서점 정가 할인가 마일리지 실질최저가 구매하기
로딩중

책 이미지

파이썬 모의 해킹과 침투 테스팅
eBook 미리보기

책 정보

· 제목 : 파이썬 모의 해킹과 침투 테스팅 
· 분류 : 국내도서 > 컴퓨터/모바일 > 프로그래밍 언어 > 파이썬
· ISBN : 9788960777910
· 쪽수 : 196쪽
· 출판일 : 2015-11-26

책 소개

acorn+PACKT 시리즈. 이 책은 파이썬의 간결함과 강력함을 장점으로 활용하여, 정보보호 분야에 파이썬을 사용하는 방법을 다룬 책이다.

목차

1 파이썬을 이용한 침투 테스팅 및 네트워킹
침투 테스팅의 범위에 대한 소개
__침투 테스팅의 필요성
__테스트를 실시할 구성 요소
__좋은 침투 테스터의 자질
__침투 테스터 범위의 정의
침투 테스트에 대한 접근
파이썬 스크립팅 소개
필요한 테스트와 도구 이해
파이썬과 함께 공통 테스트 플랫폼 배우기
네트워크 소켓
서버 소켓 메소드
클라이언트 소켓 메소드
일반적인 소켓 메소드
실습으로 이동
__소켓 예외
__유용한 소켓 메소드
정리

2 스캐닝 침투 테스팅
네트워크에서 운영 중인 시스템을 확인하는 방법과 운영 중인 시스템의 개념
__핑 스윕
__TCP 스캔 개념과 파이썬 스크립트를 이용한 구현
__효율적인 IP 스캐너를 만드는 방법
어떤 서비스가 목표 기기에서 동작하고 있을까?
__포트 스캐너의 개념
__효율적인 포트 스캐너를 만드는 방법
정리

3 스니핑과 침투 테스팅
네트워크 스니퍼의 소개
__수동적 스니핑
__적극적 스니핑
파이썬을 이용한 네트워크 스니퍼의 구현
포맷 문자
__패킷 제작
ARP 스푸핑의 소개와 파이썬을 사용한 구현
__ARP 요청
__ARP 응답
__ARP 캐시
직접 제작한 패킷과 인젝션을 사용한 보안 시스템 테스트
__네트워크 분리
__하프-오픈 스캔
__FIN 스캔
__ACK 플래그 스캐닝
__죽음의 핑
정리

4 무선 침투 테스팅
무선 SSID 발견과 파이썬으로 무선 트래픽 분석
__AP의 클라이언트 탐지
무선 공격
__인증 해지 공격
__MAC 플러딩 공격
____스위치가 CAM 테이블을 사용하는 방법
____MAC 플러딩 논리
정리

5 웹 응용프로그램과 웹 서버의 풋 프린팅
웹 서버 풋 프린팅의 개념
정보 수집의 소개
__HTTP 헤더 확인
BeautifulSoup의 파서를 사용한 smartwhois 웹사이트 정보 수집
웹사이트 배너 그래빙
웹 서버 설정 강화
__정리

6 클라이언트 측 공격과 DDoS 공격
클라이언트측 검증 소개
파이썬을 사용한클라이언측파라미터 변조
비즈니스에서 파라미터 조작의 영향
DoS와 DDoS 소개
__하나의 IP, 하나의 포트
__하나의 IP와 다수의 포트
__다수의 IP와 다수의 포트
__DDoS 탐지
정리

7 SQLI와 XSS 침투 테스팅
SQL 인젝션 공격의 소개
SQL 인젝션 공격의 종류
__간단한 SQL 인젝션
__블라인드 SQL 인젝션
파이썬 스크립트를 이용한 SQL 인젝션 공격의 이해
크로스사이트 스크립팅
__지속적 또는 저장 XSS
__일시적 혹은 반사 XSS
정리

저자소개

모히트 (지은이)    정보 더보기
애플리케이션 개발자며, 정보보안 분야에 흥미가 있는 파이썬 프로그래머다. 쿠르크쉐트라(Kurukshetra) 대학에서 컴퓨터 과학 학사 학위를 받았으며, 2012년에 파티알라 지역의 타파르(Thapar) 대학에서 컴퓨터 과학 석사 학위를 받았다. 「세션 하이재킹(session hijacking)」 논문과 연구 논문인 「COMPARATIVE ANALYSIS OF SESSION HIJACKING ON DIFFERENT OPERATING SYSTEMS」를 마닌더 싱(Maninder Singh) 박사의 지도 아래 작성했다. CCNA를 취득했으며, EC-Council의 Certified Ethical Hacking 과정을 받고 CEH 자격증도 취득했다. 그리고 「eForensic」잡지 2013년 12월호에 'how to disable or change webserver signature'를 기고했다. 무선 해킹과 관련된 또 다른 기고문인 'Beware: Its Easy to Launch a Wireless Deauthentication Attack! in Open Source For You'는 2014년 7월에 작성했다. 저자는 또한 ECSA(certified Certified Security Analyst) 자격을 갖고 있다. IBM 인도에서 2년의 경력을 쌓았고, CEH의 전문 강사이며, CODEC 네트워크의 파이썬 프리랜서이기도 하다. 이외에도 레드햇과 CentOS 리눅스에 대해 잘 알고 있으며, 레드햇 리눅스 사용 경험이 풍부하다.
펼치기
이진호 (옮긴이)    정보 더보기
성균관대학교 컴퓨터교육과를 졸업하고, 기업은행과 금융결제원을 거쳐 금융보안원에서 재직 중이다. 최근 미국으로 연수를 떠나 캘리포니아 대학교 데이비스(UC Davis)에서 컴퓨터 과학 석사 과정을 수료했다. 사이버 보안 분야뿐만 아니라 다른 사람들에게 지식을 전달하는 일에도 관심이 많아 다양한 책을 번역하고 있다. 지금까지 에이콘출판사에서 『실전 버그 바운티』(2021), 『AWS 침투 테스트』(2020), 『금융 사이버 보안 리스크 관리』(2019) 등 총 8권의 책을 번역했다. 자세한 소개는 링크드인(https://www.linkedin.com/in/pub-ezno/)에서 확인할 수 있다.
펼치기
이 포스팅은 쿠팡 파트너스 활동의 일환으로,
이에 따른 일정액의 수수료를 제공받습니다.
이 포스팅은 제휴마케팅이 포함된 광고로 커미션을 지급 받습니다.
도서 DB 제공 : 알라딘 서점(www.aladin.co.kr)
최근 본 책