Comming Soon

메타스플로잇 2/e [침투 테스트 실전 가이드]

  • 원서명Metasploit, 2nd Edition (ISBN 9781718502987)
  • 지은이데이비드 케네디(David Kennedy), 마티 아하로니(Mati Aharoni), 데번 컨즈(Devon Kearns), 짐 오고먼(Jim O’Gorman), 다니엘 G. 그레이엄(Daniel G. Graham)
  • 옮긴이서도현
  • 감수자제러미 밀러(Jeremy Miller)
  • ISBN : 9791161759821
  • 34,000원
  • 2026년 06월 16일 펴냄
  • 페이퍼백 | 368쪽 | 188*235mm
  • 시리즈 : 해킹과 보안

책 소개

책 소개

메타스플로잇의 기초부터 실전 침투 테스트까지
10년간 검증된 메타스플로잇 바이블

메타스플로잇(Metasploit)은 전 세계 보안 전문가들이 가장 널리 사용하는 오픈소스 침투 테스트 프레임워크다. 보안 평가 분야의 표준으로 자리 잡아 온 이 책은 메타스플로잇 사용법과 침투 테스트 방법을 체계적으로 다룬다.

프레임워크의 기본 요소인 익스플로잇, 페이로드, 미터프리터, 보조 모듈부터 시작해, 침투 테스트 실행 표준(PTES)에 따라 정보 수집부터 포스트 익스플로잇까지 공격의 전 과정을 단계별로 실습한다. 소셜 엔지니어링, 무선 네트워크 공격 등 다양한 공격 기법은 물론, 루비를 기반으로 자신만의 커스텀 모듈과 익스플로잇을 직접 개발하는 방법까지 상세히 안내한다.

전면 개정된 이번 2판에서는 변화하는 보안 위협에 맞춰 내용이 대폭 보강되었다. 액티브 디렉토리와 클라우드 침투 테스트, 최신 탐지 회피 기법과 페이로드 인코딩, 클라이언트 사이드 공격을 위한 악성 문서 생성 등을 새롭게 다룬다. 입문자부터 현업 전문가까지, 끊임없이 진화하는 위협 환경에서 침투 테스트 실력을 다질 수 있는 필독서다.

편집자 리뷰

메타스플로잇 프로젝트 창립자 H.D. 무어 추천!
글로벌 보안 최전선 전문가 5인의 실전 노하우를 한 권에

메타스플로잇을 세상에 내놓은 H.D. 무어가 직접 머리말을 쓰고 최고의 안내서로 추천한 책이다. 수많은 보안 도서가 있지만 프레임워크의 창립자가 그 가치를 보증하는 책은 결코 흔치 않다.

이 책의 가장 큰 강점은 저자들의 전문성이다. 에미상 수상작 〈미스터 로봇〉의 기술 자문 데이비드 케네디, 오프섹(OffSec) 설립자 마티 아하로니, 칼리 리눅스(Kali Linux) 공동 설립자 데번 컨즈 등 5인의 전문가가 집필했다. 단순한 이론이 아닌 현장에서 검증된 노하우가 이 한 권에 집약되어 있다.

이 책은 특정 명령어를 기계적으로 따라 치는 데 그치지 않고 침투 테스트의 방법론과 공격자의 사고방식을 심도 있게 다룬다. 세부 구현보다 핵심 개념과 기본 원리에 초점을 맞췄기에 향후 프레임워크가 업데이트되어도 흔들림 없이 적응할 수 있다. 인터넷에 흩어진 단편적인 자료로는 진정한 실력을 쌓기 어렵다. 침투 테스트의 정수를 제대로 배우고 싶다면 이 책이 가장 확실한 해답이다.

추천의 글

메타스플로잇 프레임워크를 설명한 자료 가운데 가장 뛰어난 책이며, 앞으로도 오랫동안 그 가치를 유지할 것이라 자신 있게 말할 수 있다. 실무에도, 앞으로의 과제에도 좋은 길잡이가 되어줄 책이다.
H.D. 무어(메타스플로잇 프로젝트 창립자)

저자/역자 소개

지은이 소개

데이비드 케네디(David Kennedy)
바이너리 디펜스(Binary Defense)와 트러스티드섹(TrustedSec)의 설립자로, 사이버 보안 업계에서 손꼽히는 선도자 가운데 한 명으로 평가된다. 기업 운영은 물론 다양한 콘퍼런스와 언론 매체에서 전문 지식을 꾸준히 공유하고 있으며, 개인적으로는 건강 관리와 게임에도 많은 관심을 갖고 있다. 또한 정보 보안 커뮤니티의 성장에도 지속적으로 기여해 왔으며, 특히 에미상을 수상한 드라마 시리즈 <미스터>에 실제 해킹 기법과 인사이트를 제공하는 기술 자문으로 참여한 바 있다.

마티 아하로니(Mati Aharoni)
오프섹(OffSec)의 설립자로, 10년 이상의 전문 침투 테스트 경험을 바탕으로 여러 주요 보안 취약점을 발견해 온 인물이다. 공격 보안 분야에서 활발한 활동을 이어가며 업계 발전에 중요한 기여를 하고 있다.

데번 컨즈(Devon Kearns)
캐나다 출신의 정보 보안 전문가다. 오펜시브 시큐리티(Offensive Security)에서 근무하는 동안 익스플로잇 데이터베이스(Exploit Database)와 칼리 리눅스(Kali Linux)를 공동 설립했으며, 사내에서 제작되는 모든 콘텐츠의 수석 편집자로 활동했다.

짐 오고먼(Jim O’Gorman)
오프섹의 최고 콘텐츠 및 전략 책임자로서 사이버 보안 인재 양성과 교육에 주력하고 있다. 또한 정보 보안 실무를 위한 업계 표준 리눅스 배포판인 칼리 리눅스 프로젝트를 이끌고 있으며, https://elwood.net에서 그의 활동을 확인할 수 있다.

다니엘 G. 그레이엄(Daniel G. Graham)
버지니아대학교 컴퓨터 과학과 교수로, 컴퓨터 네트워크와 네트워크 보안 과목을 가르치고 있다. 주요 연구 분야는 보안 임베디드 시스템과 네트워크이며, 버지니아대학교에 부임하기 전에는 마이크로소프트에서 프로그램 관리자로 근무했다. 또한 센서 및 네트워크 분야의 IEEE 학술지에 다수의 논문을 발표했다.

옮긴이 소개

서도현
성균관대학교에서 학사와 석사 학위를 취득했으며, 일리노이 공과대학교에서 석사 과정을 밟고 있다. 삼성SDS에서 개발, TA 및 보안 업무를 시작했고, 현재도 기업에서 정보보호를 담당하고 있다. 정보관리기술사를 비롯해 다양한 IT · 보안 관련 자격증을 보유하고 있으며, 옮긴 책으로는 『모던 데이터 보호』(에이콘출판, 2022), 『제로 트러스트 보안』(에이콘출판, 2023), 『실전 위협 탐지 엔지니어링』(에이콘출판, 2026)이 있다.

옮긴이의 말

최근 침투 테스트와 모의 해킹 분야는 빠르게 발전하고 있다. 메타스플로잇 프레임워크는 그 중심에서 널리 활용되고 있으며, 이를 체계적으로 학습할 수 있는 자료의 중요성 또한 커지고 있다.

이 책은 실습을 중심으로 침투 테스트의 전 과정을 이해할 수 있도록 구성되었다. 취약점 탐색부터 익스플로잇 실행, 권한 상승에 이르는 실제 공격 흐름을 따라가며 실무 감각을 익히고, 다양한 환경에 적용할 수 있는 기반을 다진다.

저자는 침투 테스트가 단순한 도구 사용을 넘어, 지속적인 학습과 발전이 필요한 과정임을 강조한다. 이 책을 통해 독자들이 침투 테스트의 흐름과 사고방식을 이해하고 한 단계 더 성장하기를 기대한다.

목차

목차
  • 1장. 침투 테스트의 기본 중 기본
  • PTES의 단계
  • ____사전 협의 단계
  • ____인텔리전스 수집
  • ____위협 모델링
  • ____취약점 분석
  • ____익스플로잇
  • ____포스트 익스플로잇
  • ____보고서
  • 침투 테스트 유형
  • ____공개형
  • ____비공개형
  • 취약점 스캐너
  • 칼리, 메타스플로잇, 메타스플로이터블 설치하기
  • 마무리

  • 2장. 메타스플로잇 기초
  • 용어
  • ____익스플로잇
  • ____페이로드
  • ____셸코드
  • ____모듈
  • ____리스너
  • 메타스플로잇 인터페이스
  • ____MSFconsole
  • ____리소스 스크립트
  • ____아미티지와 코발트 스트라이크
  • 메타스플로잇 유틸리티
  • ____MSFvenom
  • ____NASM 셸
  • 메타스플로잇 프로
  • 마무리

  • 3장. 인텔리전스 수집
  • 수동 정보 수집
  • ____후이즈 조회
  • ____넷크래프트
  • ____DNS 분석
  • 능동 정보 수집
  • ____포트 스캔과 Nmap
  • ____메타스플로잇을 이용한 포트 스캔
  • 타깃 스캔
  • ____SMB 스캔
  • ____설정이 취약한 MS SQL 서버 탐색
  • ____S3 버킷 스캔
  • ____SSH 서버 버전 스캔
  • ____FTP 서버 스캔
  • ____SNMP 스캔
  • 커스텀 스캐너 생성
  • 마무리

  • 4장. 취약점 분석
  • 기본 취약점 스캔
  • 넥스포즈로 스캔
  • ____넥스포즈 설정하기
  • ____메타스플로잇에 보고서 가져오기
  • ____MSFconsole에서 넥스포즈 실행하기
  • 네서스로 스캔
  • ____네서스 설정하기
  • ____스캔 생성하기
  • ____스캔 정책 만들기
  • ____보고서 확인하기
  • ____메타스플로잇에 결과 가져오기
  • ____메타스플로잇에서 네서스 스캔하기
  • 특화된 취약점 스캐너
  • ____SMB 로그인 유효성 검증
  • ____최신 익스플로잇용 스캐너 찾기
  • 마무리

  • 5장. 익스플로잇의 즐거움
  • 기본 익스플로잇 사용법
  • 익스플로잇 탐색
  • ____searchsploit
  • ____info
  • 익스플로잇 선택
  • ____show payloads
  • ____show targets
  • ____set과 unset
  • ____setg와 unsetg
  • ____save
  • ____exploit
  • 윈도우 머신 익스플로잇
  • 우분투 머신 익스플로잇
  • 마무리

  • 6장. 미터프리터
  • 윈도우 가상 머신 침투
  • ____Nmap을 이용한 포트 스캔
  • ____MySQL 서버 인증 무차별 대입 공격
  • ____사용자 정의 함수 업로드하기
  • 기본 미터프리터 명령어
  • ____스크린샷 캡처
  • ____플랫폼 정보 확인하기
  • ____키 입력 가로채기
  • 비밀번호 해시 추출
  • 해시 패스 공격
  • Mimikatz와 Kiwi
  • 권한 상승
  • 측면 이동 공격
  • ____토큰 가장
  • ____DCSync와 골든 티켓 공격
  • 그 밖의 유용한 미터프리터 명령어
  • ____원격 데스크톱 서비스 활성화
  • ____타깃의 모든 트래픽 확인
  • ____시스템 정보 수집
  • ____지속성 확보
  • Railgun으로 윈도우 API 조작
  • 다른 시스템으로 피버팅
  • 마무리

  • 7장. 탐지 회피
  • MSFvenom으로 독립 실행형 바이너리 생성
  • MSFvenom으로 인코딩
  • 실행 파일 패킹
  • 커스텀 실행 파일 템플릿
  • 페이로드를 은밀하게 실행
  • 회피 모듈
  • 커스텀 페이로드 개발
  • 파이썬 파일로부터 실행 파일 생성
  • 마무리

  • 8장. 소셜 엔지니어링
  • SET 업데이트 및 구성
  • 스피어 피싱 공격
  • ____이메일 서버 설정
  • ____악성 이메일 발송
  • ____Gophish를 이용한 피싱
  • 웹 공격
  • ____아이디와 비밀번호 탈취
  • ____탭내빙
  • ____이중 인증 우회
  • 악성 미디어 생성 공격
  • 마무리

  • 9장. 클라이언트 사이드 공격
  • 브라우저 기반 익스플로잇
  • ____메타스플로잇에서 익스플로잇 탐색
  • ____AutoPwn2로 익스플로잇 자동화하기
  • ____최신 익스플로잇 탐색
  • 파일 형식 익스플로잇
  • ____워드 문서 익스플로잇
  • ____페이로드 전송
  • 마무리

  • 10장. 무선 공격
  • 무선 어댑터 연결
  • 와이파이 트래픽 모니터링
  • 디어스 공격과 서비스 거부 공격
  • 핸드셰이크 캡처 및 크랙
  • 이블 트윈 공격
  • 메타스플로잇으로 트래픽 스니핑
  • 와이파이 파인애플로 자격 증명 수집
  • 마무리

  • 11장. 보조 모듈
  • 보조 모듈 탐색
  • HTTP 모듈 검색
  • 보조 모듈 생성
  • ____모듈 작성
  • ____모듈 실행
  • ____모듈 디버깅
  • 마무리

  • 12장. 익스플로잇을 프레임워크로 포팅
  • 어셈블리 언어 기초
  • ____EIP와 ESP 레지스터
  • ____JMP 명령 세트
  • ____NOP와 NOP 슬라이드
  • 보호 기능 비활성화
  • 버퍼 오버플로 포팅
  • ____기존 익스플로잇 간소화
  • ____익스플로잇 정의 설정
  • ____기본 익스플로잇 테스트
  • ____프레임워크 기능 구현
  • ____무작위성 추가
  • ____NOP 슬라이드 제거
  • ____더미 셸코드 제거
  • SEH 덮어쓰기 익스플로잇 포팅
  • 마무리

  • 13장. 나만의 모듈 제작
  • MS SQL에서 명령 실행 권한 획득
  • ____관리자 권한 프로시저 활성화
  • ____모듈 실행
  • ____모듈 코드 살펴보기
  • 새 모듈 생성
  • ____기존 모듈 수정
  • ____셸 익스플로잇 실행
  • ____익스플로잇 정의
  • ____파워셸 스크립트 업로드
  • ____익스플로잇 실행
  • 마무리

  • 14장. 나만의 익스플로잇 제작
  • 퍼징 기법
  • ____테스트 애플리케이션 다운로드
  • ____퍼저 작성
  • ____퍼저 테스트
  • ____SEH 제어
  • 제한사항 우회
  • ____반환 주소 가져오기
  • ____백워드 점프와 니어 점프 포함하기
  • ____페이로드 추가하기
  • 금지 문자와 원격 코드 실행
  • 마무리

  • 15장. 모의 침투 테스트
  • 사전 협의 단계
  • 인텔리전스 수집
  • 위협 모델링
  • 익스플로잇
  • ____익스플로잇 실행
  • ____지속성 확보
  • 포스트 익스플로잇
  • ____리눅스 시스템 스캔
  • ____취약 서비스 식별
  • 아파치 톰캣 공격
  • 알려지지 않은 서비스 공격
  • 흔적 지우기
  • 마무리

  • 16장. 클라우드 침투 테스트
  • 클라우드 보안 기본
  • ____신원 및 접근 관리
  • ____서버리스 함수
  • ____스토리지
  • ____도커 컨테이너
  • 클라우드 테스트 환경 설정
  • 컨테이너 장악
  • 도커 컨테이너 격리 우회
  • 쿠버네티스
  • 마무리

도서 오류 신고

도서 오류 신고

에이콘출판사에 관심을 가져 주셔서 고맙습니다. 도서의 오탈자 정보를 알려주시면 다음 개정판 인쇄 시 반영하겠습니다.

오탈자 정보는 다음과 같이 입력해 주시면 됩니다.

(예시) p.100 아래에서 3행 : '몇일'동안 -> 며칠동안