취미로 해킹#5 : DIMICTF (해킹대회 DIMICTF 공략집)

취미로 해킹#5 : DIMICTF (해킹대회 DIMICTF 공략집)

$21.59
Description
【전국 청소년 모의해킹대회(DIMICTF) 공략집】

이 책은 해킹대회 입문자를 대상으로 집필되었다. 실제 개최되었던 해킹대회인 DIMICTF의 모든 챌린지를 공략하는 내용이 담겨있다. 실습은 해킹대회 환경을 유사하게 재현한 가상머신용 이미지를 제공하며 설치와 이용 방법을 안내해준다. 각 챌린지 클리어에 필요한 툴인 기드라, GDB-PEDA, JD-GUI, Checksec, Uncompyle6 등의 설치와 활용 방법을 포함되어 있다. 각 챌린지 클리어에 필요한 풀이 방법과 풀이 시점에 구체적인 팁을 제공한다. 그러므로 각 챌린지를 클리어하는데 요구되는 스킬뿐만 아니라 부수적인 해킹 관련 지식도 습득할 수 있다.

이 책에서 다루는 주요 개념
- Misc: SMT solver, 방치된 파일디스크립터, 정수 필터링, 하드 코딩.
- Reversing: 암호화, 인코딩/디코딩, 디컴파일, 매직 넘버.
- Pwnable: UAF, 쉘코드, ROP, BOF, OBO
- Web: RCE, 웹 쉘, XSS, SQLI
저자

장용하

평택고등학교를꼴찌로졸업하였지만,한국산업기술대학교컴퓨터공학과를수석으로졸업하였다.미사일사령부에서CERT팀장(중위)과한국외국어대학교에서정보보안담당을역임하였고현재는정보보안프리랜서강사로활동하고있다.

「정보보안기사」자격을보유하고있다.저서로는이번도서를포함하여"취미로해킹"시리즈6권이있다.또한,각도서에대한온라인강의를인프런에런칭하였다.

목차

시작하면서
이책의구성
실습환경구성

PART1.DIMICTF
1.DIMICTF소개
2.대회참가방법
3.대회규칙
4.실습환경구성

PART2.MIsc
01.MicCheck
정보수집
02.dimi-math
정보수집
분석
공략
03.reader
정보수집
분석
공략
04.dimi-contract
정보수집
분석
공략
05.CTFind
환경구성:JDK,JavaFX,JD-GUI
정보수집
분석

PART3.WebHacking
06.execme
정보수집
분석
공략
07.5shared
정보수집
분석
공략
08.simplexss
정보수집
분석
공략
09.simplesqil
정보수집
분석
공략
10.AoJ
정보수집
분석
공략

PART4.Pwnable
11.ezheap
환경구성:Ghidra,GDB-PEDA
정보수집
분석
공략
12.ezshellcode
정보수집
분석
공략
13.ropsarusrex2
환경구성:checksec,one_gadget
정보수집
분석
공략
14.dimi-farm
정보수집
분석
공략
15.dimi-login
정보수집
분석
공략

PART5.Reversing
16.ezthread
정보수집
분석
공략
17.getFlag
환경구성:Pyinstaller,Uncompyle6,HxD
정보수집
분석
공략
18.keychecker
정보수집
분석
공략
19.linked_reverse
정보수집
분석
공략
20.gorev
정보수집
분석