logo
logo
x
바코드검색
BOOKPRICE.co.kr
책, 도서 가격비교 사이트
바코드검색

인기 검색어

실시간 검색어

검색가능 서점

도서목록 제공

구글해킹

구글해킹

(3판, 구글을 이용한 모의 침투 정보 수집 방법론)

조니 롱, 빌 가드너, 저스틴 브라운 (지은이), 이충만, 이동건, 김지우 (옮긴이)
에이콘출판
30,000원

일반도서

검색중
서점 할인가 할인률 배송비 혜택/추가 실질최저가 구매하기
27,000원 -10% 0원
1,500원
25,500원 >
yes24 로딩중
교보문고 로딩중
11st 로딩중
영풍문고 로딩중
쿠팡 로딩중
쿠팡로켓 로딩중
G마켓 로딩중
notice_icon 검색 결과 내에 다른 책이 포함되어 있을 수 있습니다.

중고도서

검색중
서점 유형 등록개수 최저가 구매하기
로딩중

eBook

검색중
서점 정가 할인가 마일리지 실질최저가 구매하기
로딩중

책 이미지

구글해킹
eBook 미리보기

책 정보

· 제목 : 구글해킹 (3판, 구글을 이용한 모의 침투 정보 수집 방법론)
· 분류 : 국내도서 > 컴퓨터/모바일 > OS/Networking > 네트워크 보안/해킹
· ISBN : 9788960778849
· 쪽수 : 304쪽
· 출판일 : 2016-07-22

책 소개

에이콘 해킹 보안 시리즈. 이 책은 모의 해킹/침투 테스트 업무 시 사전 정보 획득을 위해 필요한 구글 해킹 기법에 대해 설명한다.

목차

1장. 구글 검색의 기초
__개요
__구글 웹 인터페이스 탐색
__정리
__빠른 해결책

2장. 고급 연산자
__개요
__연산자 문법
__구문 오류 해결
__구글의 고급 연산자 소개
__intitle과 allintitle: 페이지의 제목 내 검색
__allintext: 페이지의 텍스트 안에 포함된 문자열 찾기
__inurl과 allinurl: URL 내의 문자열 찾기
__site: 특정 사이트들에 대한 상세 검색
__filetype: 특정 종류의 파일 검색하기
__link: 특정 페이지로 이동하는 링크 검색하기
__inanchor: 링크 글자에 포함된 글자 찾기
__chahe: 페이지의 캐시된 버전을 보여주기
__numrange: 숫자 범위 검색하기
__daterange: 특정 날짜 범위 내에 발행된 페이지 찾기
__info: 구글의 요약 정보 보여주기
__related: 관련된 사이트 보여주기
__stocks: 주식 정보 검색하기
__define: 특정 용어의 정의 보여주기
__연산자 간 충돌과 잘못된 검색법
__정리
__빠른 해결책
__유용한 사이트

3장. 구글 해킹 기본
__개요
__캐시와 익명성
__디렉토리 목록
__디렉토리 목록 찾기
__특정 디렉토리 찾기
__특정 파일 찾기
__서버 버전 정보 찾기
__위험 감수하기: 탐색 기법
__정리
__빠른 해결책

4장. 문서 파일 분석과 데이터베이스 디깅
__설정 파일
__파일 찾기
__로그 파일
__오피스 문서
__데이터베이스 디깅
__로그인 포털
__제공 파일
__에러 메시지
__데이터베이스 덤프
__실제 데이터베이스 파일
__자동 문서 분석
__정리
__빠른 해결책

5장. 정보 수집을 위한 구글의 기능
__개요
__자동 검색의 원칙
__원래의 검색단어
__검색단어 확장
__ ‘특수’ 연산자 사용
__소스로부터 데이터 얻어내기
__스스로 스크랩하기: 요청과 응답 수신
__스스로 스크랩하기: 푸줏간
__그 밖의 검색 엔진 사용
__데이터 파싱
__도메인과 서브도메인
__전화번호
__사후 처리
__검색단어 수집
__정리

6장. 익스플로잇 그리고 공격 대상 찾기
__개요
__익스플로잇 코드 찾기
__공통 코드 문자열을 사용해 익스플로잇 찾기
__공격에 취약한 대상 찾기
__소스 코드로 공격 대상 찾기
__정리

7장. 간단하면서 유용한 검색문 10가지
__개요
__site
__intitle:index.of
__error | warning
__login | logon
__username | userid | employee.id \ “your username is”
__password | passcode | “your password is”
__admin | administrator
__-ext:html -ext:htm -ext:shtml -ext:asp -ext:php
__inurl:temp | inurl:tmp | inurl:backup | inurl:bak
__intranet | help.desk
__정리

8장. 웹 서버, 로그인 포털, 네트워크 하드웨어 검색
__개요
__웹 서버 검색과 프로파일링
__로그인 포털 검색
__다양한 웹 유틸리티 검색과 활용
__웹 지원 네트워크 장비 검색
__네트워크 보고서 검색
__기타 네트워크 하드웨어 검색
__정리

9장. 사용자 이름, 비밀번호, 그 외 감추고 싶은 것
__개요
__사용자 이름 검색
__비밀번호 검색
__신용카드번호, 사회보장번호 등의 검색
__사회보장번호
__개인 회계 데이터
__기타 중요 정보 검색
__정리

10장. 구글 서비스로 해킹하기
__캘린더
__알림 시스템
__구글 맞춤 검색
__구글의 맞춤 검색 엔진

11장. 구글 해킹 쇼케이스
__개요
__이상한 내용
__오픈 네트워크 디바이스
__오픈 애플리케이션
__카메라
__텔코 기어
__정리

12장. 구글 해커로부터 자신을 보호하기
__개요
__튼튼한 보안 정책
__웹 서버 보호
__소프트웨어 디폴트 설정과 프로그램
__자신의 사이트 모의 해킹
__Wikto
__고급 도크
__구글의 도움 얻기
__정리
__빠른 해결책
__유용한 사이트

저자소개

빌 가드너 (지은이)    정보 더보기
마샬대학에서 조교수로 재임 중이며, 공과대학에서 정보 보안과 기초공학 과정을 담당하고 있다. 또한 BlackRock 컨설팅의 대표 및 보안 컨설턴트 장을 맡고 있으며, 변호사, 판사, 법률 집행관 등의 디지털 증거 전문가를 양성하는 비영리단체인 AIDE(Appalachian Institute of Digital Evidence)의 부회장 및 정보 보안 대표를 역임하고 있다. 마샬대학 교수로 활동하기 전에 Hack3rCon 집회와 304blog를 공동 설립했으며, 지금까지 304Geeks 부의장으로 계속 활동 중이다. 또한 SATF(Security Awareness Training Framework)의 창립 멤버로, '구글해킹'의 주요 독자들과 함께 설립했다.
펼치기
저스틴 브라운 (지은이)    정보 더보기
대형 금융 기관의 정보 보증 분석가다. 이전에는 공개출처정보(OSNT)에서 전문 컨설턴트로 일했다. 저스틴은 구글 해킹과 독스를 통해, 인터넷에 노출되어 있는 고객과 관련된 수많은 정보를 수집했다. 또한, Hackers for Charity에서 주관하는 컨퍼런스에 자주 참가하고 있다.
펼치기
이충만 (지은이)    정보 더보기
안랩에서 침해사고가 발생한 다수의 기업을 대상으로 포렌식 업무를 수행하였고, 현재는 KT에서 보안 취약점 진단/분석, 포렌식 등의 보안 업무를 담당하고 있다. 공역 저서로는 네트워크 포렌식(에이콘, 2014), 실전 모의해킹과 침투테스트(에이콘, 2014), 구글 해킹 3판(에이콘, 2016)이 있고, 보유한 자격으로는 「CISSP」,「리눅스 마스터 1급」, 「ISO27001」, 「정보보안기사」, 「정보처리기사」가 있다.
펼치기
이동건 (옮긴이)    정보 더보기
안랩 CERT에서 원격보안관제 연구원으로 일하고 있다. 최신 보안 동향과 취약점 공격 기법 분석 및 대응에 대해 다방면으로 연구 중이다. 에이콘출판사에서 출간한 『실전 모의 해킹과 침투 테스트』(2014)를 공역했다.
펼치기
김지우 (옮긴이)    정보 더보기
안랩 CERT를 거쳐 현대카드/캐피탈에서 해외 법인 정보보안 및 컴플라이언스 업무를 담당했으며, 현재 국내 통신사에서 정보보호 업무를 담당하고 있다. 국내외 정보보호 동향 및 트렌드에 관심이 많아 관련 커뮤니티에서 활동 중이며, 옮긴 책으로는 에이콘출판사에서 출간한 『구글 해킹 3판』(2016), 『산업 제어 시스템 보안』(2018) 등이 있다.
펼치기
이 포스팅은 쿠팡 파트너스 활동의 일환으로,
이에 따른 일정액의 수수료를 제공받습니다.
이 포스팅은 제휴마케팅이 포함된 광고로 커미션을 지급 받습니다.
도서 DB 제공 : 알라딘 서점(www.aladin.co.kr)
최근 본 책