웹 모의 해킹 (세트) [공격에서 방비책까지의 모든 것]
- 지은이데피드 스터타드, 마커스 핀토, 백승호
- 옮긴이김경곤, 장은경, 이현정
- ISBN : 9788960776043
- 72,000원
- 2014년 09월 17일 펴냄 (절판)
- 페이퍼백 | 1,408쪽 | 188*250mm
- 시리즈 : 해킹과 보안
판매처
- 현재 이 도서는 구매할 수 없습니다.
책 소개
세트 구성: 전2권
1) 『(개정판) 웹 해킹 & 보안 완벽 가이드: 웹 애플리케이션 보안 취약점을 겨냥한 공격과 방어 』
2) 『웹 해킹과 보안 설정 가이드: 웹 개발자와 서버 운영자를 위한』
『(개정판) 웹 해킹 & 보안 완벽 가이드』 소개
웹 해킹, 보안에 관심 있는 사람이라면 한 번쯤은 들어봤을 만한 버프 스위트(Burp Suite)를 개발한 데피드 스터타드가 집필한 『웹 해킹 & 보안 완벽 가이드』의 개정판이다. 이 책은 크게 세 부분으로 나뉘어, 현재 웹 애플리케이션의 현황과 전망을 설명하고, 실제 웹 애플리케이션에서 자주 발생하는 취약점에 대해 실례와 함께 저자의 노하우가 담긴 팁을 알려준다. 또한, 웹 애플리케이션을 공격하는 데 도움을 주는 도구나 자동화 기법, 기타 기술들과 함께, 앞에서 소개한 모든 내용을 취합하여 청사진을 그려서 해커의 공격 방법론을 체계적으로 정리한다.
이 책에서 다루는 내용
이 책은 웹 애플리케이션에 대한 보안 취약점을 찾고 공격하기 위한 실전 기술과 과정을 설명하는 가이드다. ‘웹 애플리케이션’이라는 것은 웹 서버와 서로 통신하기 위해 웹 브라우저를 이용해 접근할 수 있는 애플리케이션을 말한다. 이 책에서는 데이터베이스, 파일 시스템, 웹 서비스 같은 여러 기술을 포괄적으로 설명하고 있지만, 주로 웹 애플리케이션에 대한 부분을 중점적으로 다룬다. 포트 스캔에 대한 동작 원리나 방화벽을 공격하기 위한 방법이나 다른 방법으로 서버를 공격하고 싶다면 다른 책을 보는 편이 낫다. 반면 웹 애플리케이션을 공격하는 방법이나 웹 애플리케이션에서 민감한 데이터를 훔치거나 인증을 우회하는 방법을 배우고 싶다면 이 책이 많은 도움이 될 것이다. 이 책에는 다른 국가를 침범하지 않고도 흥미롭고 즐겁게 이야기할 수 있는 다양한 주제가 충분히 담겨 있다.
이 책의 대상 독자
이 책을 읽어야 하는 주요 독자는 웹 애플리케이션을 공격하는 방법에 전문적이거나 개인적인 관심이 높은 모든 사람이다. 또한 웹 애플리케이션을 개발하거나 관리하는 사람을 위한 책이기도 하다. 웹 애플리케이션 개발자나 관리자는 해커들이 공격하는 방법을 이해하고 익힘으로써 현재 개발하거나 관리 중인 웹 애플리케이션을 보호하는 방법을 배울 수 있다. 이 책은 독자가 최소한 로그인과 접근 통제 같은 중요한 보안 개념과 브라우저, 웹 서버, HTTP 등 기본적인 웹 기술을 알고 있다고 가정한다. 그러나 앞서 언급한 개념에 대한 지식이 많지 않아도 이 책에서 설명하는 개념과 참고 문헌을 통해 이 책의 내용을 충분히 이해할 수 있을 것이다. 웹 애플리케이션이 지닌 다양한 보안 결함을 설명하는 과정에서 애플리케이션의 취약점을 드러내는 원인을 짚어내는 코드도 제공한다. 이 책에서 보여주는 예제들은 독자들이 프로그래밍 언어에 많은 지식이 없어도 쉽게 이해할 수 있게 작성됐으며, 프로그래밍 코드를 작성하거나 분석한 경험이 많은 독자라면 여기에서 설명하는 샘플들은 더욱 더 유용하게 활용할 수 있을 것이다.
『웹 해킹과 보안 설정 가이드』 소개
웹 해킹 기법을 소개하고, 홈페이지에서 해당 웹 해킹에 대한 취약점의 존재 여부를 확인하는 방법, 안전한 소스코드 개발 방법과 서버의 보안 설정 방법을 설명한다. 이 책을 통해 홈페이지 개발자는 안전한 홈페이지 개발에 도움을 받을 수 있고, 운영자는 안전한 보안 설정 방법을 확인할 수 있다. 또한 보안을 공부하고자 하는 사람들에게 웹 해킹의 이해와 공격 및 대응 방법에 대해 배울 수 있는 좋은 교재가 될 것이다.
이 책에서 다루는 내용
■ 웹 해킹 기법
■ 웹 취약점을 확인하는 방법
■ 안전한 홈페이지 개발을 위한 소스코드 예
■ 웹 서버와 WAS 서버의 보안 설정
이 책의 대상 독자
이 책을 통해 개발자는 안전한 소스코드로 홈페이지를 개발할 수 있고, 서버 운영자는 안전한 보안 설정을 할 수 있으며, 보안을 공부하고자 하는 사람에게는 좋은 지침서가 될 것이다.
목차
목차
- 『(개정판) 웹 해킹 & 보안 완벽 가이드』
- 01장 웹 애플리케이션 보안
- 02장 핵심 방어 메커니즘
- 03장 웹 애플리케이션 기술
- 04장 애플리케이션 지도 작성
- 05장 클라이언트 측 통제 우회
- 06장 인증 무력화
- 07장 세션 관리 공격
- 08장 접근 통제 공격
- 09장 데이터 저장소 공격
- 10장 백엔드 컴포넌트 공격
- 11장 애플리케이션 로직 공격
- 12장 사용자 공격: XSS
- 13장 사용자 공격: 기타 기법
- 14장 맞춤 공격 자동화
- 15장 정보 노출 공격
- 16장 컴파일된 애플리케이션 공격
- 17장 애플리케이션 아키텍처 공격
- 18장 애플리케이션 서버 공격
- 19장 소스코드 내의 취약점 발견
- 20장 웹 애플리케이션 해커의 도구상자
- 21장 웹 애플리케이션 해커의 공격 방법론
- 『웹 해킹과 보안 설정 가이드』
- I부 웹 해킹 기법과 대응 방안
- 1장 입력 값 조작 공격
- 2장 잘못된 보안 설정
- 3장 자동화 도구
- 4장 취약한 보안 기능
- II부 웹 서버 설정 가이드
- 5장 IIS 보안 설정
- 6장 아파치 보안 설정
- 7장 웹투비 보안 설정
- 8장 아이플래닛 보안 설정
- 9장 톰캣 보안 설정
- 10장 제우스 보안 설정
- 11장 웹로직 보안 설정
- 부록A 기타 보안 고려 사항
- 부록B 웹 상태 코드
- 부록C 웹 프락시 툴 사용법