저자

조지아와이드먼

지은이:조지아와이드먼(GeorgiaWeidman)
침투테스터,연구자이자보안컨설팅회사인BulbSecurity의설립자이다.그녀는BlackHat,ShmooCon,DerbyCon등세계각지의콘퍼런스에서침투테스트,모바일해킹,공격코드개발과같은주제에대하여발표하고,강의한바있다.모바일보안에관한그녀의연구는국제적인저명지와텔레비전을통해특집으로다뤄지고있다.모바일장치보안분야의지속적인연구를위한DARPACyberFastTrack지원을받기도했다.  

옮긴이:김종덕
수학을전공했으며전문번역가로활동하고있다.[이제시작이야!웹해킹입문],[프로자바스크립트테크닉],[역공학],[침투테스트]등보안과정보통신기술분야의책을주로번역하였다.  

목차

1부.기초
1장.가상연구실꾸미기
-VMware설치
-Kali리눅스설정
-목표가상머신
-윈도우XP목표시스템만들기
-우분투8.10목표시스템설정하기
-윈도우7목표시스템만들기
-요약

2장.Kali리눅스사용하기
-리눅스커맨드라인
-리눅스파일시스템
-명령어에대해배우기:매뉴얼페이지
-사용자권한
-파일접근제어
-파일편집
-데이터조작
-설치된패키지관리
-프로세스와서비스
-네트워크관리
-Netcat:TCP/IP에관한맥가이버칼
-cronjob으로자동화하기
-요약

3장.프로그래밍
-Bash스크립트
-파이썬스크립트
-C프로그램작성과컴파일
-요약

4장.Metasploit프레임워크사용하기
-Metasploit시작하기
-Metasploit모듈찾기
-모듈옵션설정하기
-페이로드(셸코드)
-셸의유형
-수동으로페이로드설정하기
-Msfcli
-Msfvenom으로독립형페이로드만들기
-보조모듈사용하기
-요약

2부.평가
5장.정보수집하기
-오픈소스로첩보수집하기
-포트스캔
-요약

6장.취약점찾기
-Nmap버전스캔으로부터잠재적취약성까지
-Nessus
-Nmap스크립트엔진
-단일NSE스크립트돌리기
-Metasploit스캐너모듈
-Metasploit공격코드체크함수
-웹애플리케이션스캐닝
-수동분석
-요약

7장.트래픽수집하기
-네트워크트래픽
-Wireshark사용하기
-ARPCachePoisoning
-DNSCachePoisoning
-SSL공격
-SSLStripping
-요약

3부.공격
8장.공격하기
-다시돌아보는MS08-067
-WebDAV기본계정공격
-오픈phpMyAdmin공격
-중요한파일내려받기
-제3자소프트웨어에대한버퍼오버플로우공격
-제3자웹애플리케이션공격
-공략된서비스공격
-개방NSF공유공격
-요약

9장.비밀번호공격
-비밀번호관리
-온라인비밀번호공격
-오프라인비밀번호공격
-메모리에서평문비밀번호를윈도우계정편집기로덤프받기
-요약

10장.클라이언트공격
-Metasploit페이로드를이용한우회필터
-클라이언트공격
-요약

11장.사회공학기법
-사회공학툴킷
-스피어피싱공격
-웹공격
-대량메일공격
-다면공격
-요약

12장.바이러스백신프로그램우회
-트로이목마
-안티바이러스응용프로그램의동작원리
-마이크로소프트SecurityEssentials
-VirusTotal
-안티바이러스프로그램피하기
-평범한시야속으로숨기
-요약

13장.공격이후
-Meterpreter
-Meterpreter스크립트
-Metasploit의공격이후모듈
-레일건
-자체권한상승
-자체정보수집
-측면으로의활동
-피버팅
-지속하기
-요약

14장.웹애플리케이션테스트
-Burp프록시사용하기
-SQL주입
-XPath주입
-로컬파일추가
-원격파일추가
-명령어실행
-크로스사이트스크립트
-크로스사이트요청변조
-w3af로웹애플리케이션스캔하기
-요약

15장.무선공격하기
-준비
-패킷잡기
-개방된무선
-유선과동급의프라이버시
-Wi-Fi보호된접근
-WPA2
-Wi-Fi보호된설정
-요약

4부.공격을위한개발
16장.리눅스스택기반버퍼오버플로우
-메모리이론
-리눅스버퍼오버플로우
-요약

17장.윈도우스택기반버퍼오버플로우
-War-FTP에서알려진취약점찾기
-크래시유발
-EIP찾아내기
-실행가로채기
-셸얻기
-요약

18장.구조화된예외처리기덮어쓰기
-SEH덮어쓰기공격
-SEH로제어권넘기기
-메모리에서공격문자열검색
-POPPOPRET
-SafeSEH
-짧은점프사용
-페이로드선택
-요약

19장.퍼징,공격코드포팅,Metasploit모듈
-퍼징프로그램
-공개된공격법으로요건만족시키기
-Metasploit모듈만들기
-공격완화기술
-요약

5부.모바일해킹
20장.스마트폰침투테스트프레임워크사용하기
-모바일공격벡터
-스마트폰침투테스트프레임워크
-원격에서의공격
-클라이언트공격
-악성앱
-모바일공격이후처리
-요약

출판사 서평

만일침투테스터가되고자한다면,
이책은여러분에게완벽한지침서가될것이다.
-피터반에커휴트


침투테스터는사이버공격을가상화하여네트워크,운영체제및응용프로그램의보안취약점을찾는다.전세계의정보보호전문가들은침투테스트기술을써서기업의방어체계를평가하기도한다.

『침투테스트』에서보안전문가이자,연구자및훈련자인조지아와이드먼은침투테스터라면누구나필요로하는기술과기법의핵심을소개한다.이책을통해Kali리눅스와취약한운영체제를탑재한가상머신기반실험실에서Wireshark,Nmap,BurpSuite과같은도구로일련의실질적인학습을할수있다.이런가상실험실을이용하여공격하면서실제평가에있어서의중요단계인정보수집,공격가능한취약점찾기,시스템접근권한얻기,공격이후의대응등과같은것들을경험하게된다.

실전학습
-무작위법및단어장을활용하여비밀번호와무선네트워크키깨는방법
-웹애플리케이션이취약한지평가하기
-Metasploit프레임워크를써서공격에착수하고,자체적으로모듈만들기
-사회공학적공격을자동화하기
-안티바이러스소프트웨어우회하기
-공격이후단계에서한개의시스템으로전체를제어할수있게만들기

이책에서다루는내용

이책은목표물에대한보안성을평가하기위한다양한공격을단순히한번들여다보는것그이상을제공한다.즉충실한가이드가제공되고,취약한애플리케이션을공략하기위해Metasploit프레임워크를실무적으로사용하는방법,목표시스템으로부터데이터를몰래빼내오는방법등을배울수있다.
이책이특별한이유는단순하게도구몇가지와사용할수있는옵션을모아놓은집합체가아니기때문이다.아주실용적으로접근하였으며특히(취약한애플리케이션을가상머신에탑재한)연구실에서공개적으로사용할수있는무료도구를써서다양한침투테스트기술을안전하게시도해볼수도있다.

각장에는소개와더불어,취약점을어떻게확인하고공격하는지더잘이해할수있도록한두개의실습예제를담고있다.경험많은전문침투테스터가전해주는쓸만한비결과요령,실제의시나리오,검증된기술,실질적인침투테스트일화도담겨있다.

독자대상
초중급

[출판사서평]

침투테스트는잠재적으로갖고있는보안침해관련위험도를평가하기위하여마치실제로공격하는것처럼시뮬레이션하는것을말한다.침투테스트는(취약성평가와는달리)공격자가사용하게되는취약점을찾는데머무르지않고,공격자가해당취약점을성공적으로공략한다음무엇을챙겨가는지에이르기까지평가한다.

때때로주요회사가사이버공격을당했다는뉴스를보게된다.꽤많은보안예산을쓰는회사들조차웹사이트에SQL주입취약점을이용하거나,직원을대상으로한사회공학적방법,인터넷에연결된서비스에대한취약한비밀번호공격같은것에종종무릎을꿇곤한다.즉사전에충분히고쳐졌어야하는보안의구멍으로저작권데이터나클라이언트의개인정보를잃어버린다.침투테스트는이런이슈를공격자보다더먼저찾아내문제를처리하는방법과향후이런취약점으로부터벗어나는방법을권고하는것을목표로한다.

이책에서는우선정보를수집하는방법으로부터침투테스트의더기술적인단계를배우게된다.계속해서자세한설명과함께네트워크속으로더깊이파고들어갈수록취약한네트워크와애플리케이션을공격하여얼마나큰피해를줄수있는지확인해볼수있다.

[이책의대상독자]

침투테스터를희망하거나시스템/네트워크관리자로서시스템보안을어떻게테스트하는지알고싶은독자들을위한책이다.이책으로공부하려면컴퓨터에소프트웨어를어떻게설치하는지알아야한다.하지만모든독자가리눅스전문가이거나,네트워크프로토콜이어떻게동작하는지전부를알필요는없다.이책의설명이부족하면다른책에서더찾아보는것도좋지만,이책에서리눅스커맨드라인에서부터독자에게다소새로울수도있는모든것을차곡차곡배울수있다.