• 메인으로 이동
    AD광고
    New행복을 선택하는 삶의 태도불행에 몰두하지 않는다
    AD광고
    New경이롭고 치열한 생존 이야기극한 진화의 세계
    • 베스트
    • 소득공제
    • 무료배송

    핸즈온 해킹: 침투 테스트의 전 과정을 알려주는 모의 해킹 완벽 가이드

    • 매슈히키,제니퍼아커리 저
    • 류광 역
    • 한빛미디어
    • 2021년 09월 27일
    10%40,50045,000
    적립금
    2,250원 (5% 적립)
    추가 적립
    추가 적립 안내
    • 5만원 이상 결제 시 (*배송비 제외)

      정가제FREE(상품/사은품) 금액이 2,000원 이상이면 2,000원 추가적립

    • 10만원 이상 결제 시 (*배송비 제외)

      정가제FREE(상품/사은품) 금액이 2,000원 이상이면 2,000원 추가적립

      정가제FREE(상품/사은품) 금액이 5,000원 이상이면 5,000원 추가적립

    결제혜택
    무이자 할부
    결제사 혜택
    쿠폰
    회원 가입 즉시 지급되는 적립금 과 등급별 다양한 회원 혜택 보기
    배송비
    무료  (해외배송의 경우 지역에 따라 상이)

    배송안내

    서울특별시 강남구 강남대로 542(논현동, 영풍빌딩)
    지금 택배 주문하면 9/16(수) 출고 가능
    택배보다 빠른, 나우드림
    40,500

    [네이버페이]

    상품 규격 정보
    상품상세정보
    ISBN ISBN-13 : 9791162244746
    쪽수776쪽
    크기기타 규격
    제품구성단행본
    이 책이 속한 분야
    • 컴퓨터/IT > 네트워크
    관련 이벤트
    • 사은품

    이달의 리뷰왕

    2026.01.01 ~ 2026.12.31

    • 사은품

    신규가입시 최대 10,800원

    2025.12.31 ~ 2026.12.31

    • 사은품

    2026 추석 프로모션 - 영롱한 보름달처럼 풍성한 추석 혜택

    2026.09.09 ~ 2026.09.27

    • 사은품

    『유치원 Wars 17』 출간 기념 포토카드 증정!

    2026.09.01 ~ 2026.09.28

    • 사은품

    9월 특별선물 《영풍문고 리유저블백》

    2026.09.01 ~ 2026.09.30

    • 사은품

    이달의 리뷰왕

    2026.01.01 ~ 2026.12.31

    • 사은품

    신규가입시 최대 10,800원

    2025.12.31 ~ 2026.12.31

    • 사은품

    2026 추석 프로모션 - 영롱한 보름달처럼 풍성한 추석 혜택

    2026.09.09 ~ 2026.09.27

    • 사은품

    『유치원 Wars 17』 출간 기념 포토카드 증정!

    2026.09.01 ~ 2026.09.28

    책 소개
    사이버 보안 전문가가 알려주는 침투 테스트의 전 과정과 최신 해킹 기법 사이버 보안 위협은 어디에나 있다. 여러분의 컴퓨터 네트워크와 데이터가 처한 실질적인 위험을 인식하고 공격을 방어하는 최선의 방책은, 악성 해커처럼 생각하고 그들이 사용하는 해킹 방법을 이해하는 것이다. 핸즈온 해킹은 실제 해커들이 크고 작은 기업과 단체를 공격하고 침해하는 데 사용하는 실무 해킹 기법에 초점을 둔다. 이 책은 리눅스, 유닉스, 윈도우의 취약점을 찾고 공격하는 도구와 기법을 소개한다. 다양한 실습 과제로 대표적인 기업의 IT 기반 구조를 조사하고 여러 악용 도구의 사용법과 작동 방식을 배운다. 이를 활용해 실험실 VM을 실제로 해킹해보며 공격 기법들을 익혀 최고의 화이트 해커로 거듭나길 바란다.
    목차
    제1장 기업에 해커가 필요한 이유 1.1 모든 컴퓨터는 망가졌다 1.2 위험 요소들 1.3 블루 팀, 레드 팀, 퍼플 팀 1.4 해킹은 기업 면역체계의 일부 1.5 요약 제2장 윤리적이고 합법적인 해킹 2.1 여러분의 작업에 영향을 미치는 법규들 2.2 범죄적 해킹 2.3 우호적 해킹 2.4 법의 회색 지대 2.5 침투 테스트 방법론 2.6 권한 획득 2.7 책임 있는 공개 2.8 버그 현상금 프로그램 2.9 법적 조언과 지원 2.10 해커 하우스 행동 강령 2.11 요약 제3장 가상 해킹 환경 구축 3.1 해킹용 하드웨어 3.2 리눅스와 BSD 3.3 호스트 운영체제 3.4 다운로드 검사 3.5 디스크 암호화 3.6 필수 소프트웨어 3.7 VirtualBox 설정 3.8 VirtualBox의 게스트 확장 3.9 가상 환경 시험 3.10 취약한 해킹 대상 서버 만들기 3.11 요약 제4장 공개 출처 정보 수집 4.1 고객사에 OSINT 평가가 꼭 필요한가? 4.2 무엇을 찾는가? 4.3 어디서 찾는가? 4.4 OSINT 도구들 4.5 구글 검색으로 이메일 주소 얻기 4.6 구글 도킹(구글 해킹) 4.7 passwd 파일과 shadow 파일에 관한 간단한 소개 4.8 구글 해킹 데이터베이스 4.9 패스워드 유출과 Have I Been Pwned(HIBP) 4.10 OSINT 프레임워크 Recon-ng 4.11 Recon-ng의 내부 4.12 theHarvester를 이용한 웹 스크레이핑 4.13 문서 메타데이터 4.14 Maltego 4.15 SNS와 LinkedInt 4.16 Shodan 4.17 OSINT 방어 4.18 요약 제5장 DNS 5.1 DNS 해킹의 의미 5.2 DNS의 간략한 역사 5.3 DNS 위계구조 5.4 기본적인 DNS 질의 5.5 권한과 영역 5.6 DNS 자원 레코드 5.7 BIND9 5.8 DNS 해킹 도구 모음 5.9 호스트 찾기 5.10 Dig를 이용한 SOA 찾기 5.11 가상 이름 서버 해킹 5.12 Nmap을 이용한 포트 스캐닝 5.13 Dig를 이용한 정보 수집 5.14 정보 유출과 CHAOS 5.15 영역 전송 요청 5.16 정보 수집 도구들 5.17 취약점과 악용 기법 검색 5.18 DNS 트래픽 증폭 5.19 Metasploit 5.20 DoS 공격 실습 5.21 Metasploit를 이용한 DoS 공격 5.22 DNS 스푸핑 5.23 DNS 캐시 중독 5.24 DNS 캐시 스누핑 5.25 DNSSEC 5.26 퍼징 5.27 요약 제6장 이메일 6.1 이메일의 여정 6.2 메시지 헤더 6.3 배송 상태 알림(DSN) 6.4 SMTP 6.5 SPF와 메일 서버 등록제 6.6 메일 서버 스캐닝 6.7 메일 소프트웨어 6.8 핑거 서비스를 이용한 사용자 나열 6.9 POP3에 대한 무차별 대입 공격 6.10 Nmap 스크립팅 엔진 6.11 CVE-2014-0160: 하트블리드 버그 6.12 CVE-2010-4345 취약점 악용 6.13 CVE-2017-7692의 악용 6.14 요약 제7장 웹 서버 취약점 7.1 월드와이드웹 7.2 HTTP(하이퍼텍스트 전송 프로토콜) 7.3 URI와 URL 7.4 LAMP: 리눅스, 아파치, MySQL, PHP 7.5 웹 크롤러와 스파이더 7.6 웹 서버 해킹 도구 모음 7.7 웹 서버 포트 스캐닝 7.8 손으로 직접 짠 HTTP 요청 보내기 7.9 웹 취약점 스캐닝 7.10 숨겨진 웹 자원 추측 7.11 파일 업로드 7.12 HTTP 인증 7.13 CGI 공략 7.14 셸쇼크 7.15 SSL, TLS, 하트블리드 7.16 웹 관리용 인터페이스 7.17 웹 프록시 7.18 권한 상승 7.19 요약 제8장 가상 사설망(VPN) 8.1 VPN이란? 8.2 IPsec(인터넷 프로토콜 보안) 8.3 IKE(인터넷 키 교환) 8.4 TLS와 VPN 8.5 사용자 데이터베이스와 인증 8.6 NSA와 VPN 8.7 VPN 해킹 도구 모음 8.8 VPN 해킹 방법론 8.9 VPN 서버 포트 스캐닝 8.10 IKE-scan 8.11 OpenVPN 8.12 LDAP 8.13 OpenVPN과 셸쇼크 8.14 CVE-2017-5618 악용 8.15 요약 제9장 파일과 파일 공유 9.1 NAS란? 9.2 파일 접근 권한 9.3 NAS 해킹 도구 모음 9.4 파일 서버의 포트 스캐닝 9.5 FTP 9.6 TFTP 9.7 원격 프로시저 호출(RPC) 9.8 SMB 프로토콜 9.9 Rsync 9.10 NFS 프로토콜 9.11 NFS 권한 상승 9.12 유용한 파일 찾기 9.13 요약 제10장 유닉스 10.1 유닉스 시스템 관리 10.2 솔라리스 10.3 유닉스 해킹 도구 모음 10.4 솔라리스 포트 스캐닝 10.5 텔넷 10.6 SSH 10.7 RPC 10.8 R-services 10.9 SNMP 10.10 CUPS(공통 유닉스 인쇄 시스템) 10.11 X 윈도 시스템 10.12 Cron과 지역 파일 10.13 CDE(공통 데스크톱 환경) 10.14 요약 제11장 데이터베이스 11.1 데이터베이스의 종류 11.2 SQL 11.3 사용자 정의 함수 11.4 데이터베이스 해킹 도구 모음 11.5 일반적인 데이터베이스 악용 방법 11.6 데이터베이스 서버의 포트 스캐닝 11.7 MySQL 11.8 PostgreSQL 11.9 데이터베이스 소프트웨어에서 탈출하기 11.10 오라클 데이터베이스 11.11 MongoDB 11.12 Redis 11.13 데이터베이스를 경유한 권한 상승 11.14 요약 제12장 웹 앱 12.1 OWASP 10대 위험 12.2 웹 앱 해킹 도구 모음 12.3 웹 앱 서버의 포트 스캐닝 12.4 가로채기 프록시 활용 12.5 웹 앱 둘러보기 및 로그 분석 12.6 웹 크롤러 활용 12.7 진입점 찾기 12.8 웹 앱 취약점 스캐너 12.9 취약점 찾기 12.10 주입 12.11 취약한 인증 12.12 민감한 데이터 노출 12.13 XML 외부 개체 주입 12.14 취약한 접근 제어 12.15 잘못된 보안 설정 12.16 교차 사이트 스크립팅 12.17 안전하지 않은 역직렬화 12.18 알려진 취약점을 가진 구성요소 사용 12.19 불충분한 로그 기록과 감시 12.20 권한 상승 12.21 요약 제13장 Microsoft Windows 13.1 Windows 해킹이 리눅스 해킹과 다른 점 13.2 Windows VM 설정 13.3 Windows 해킹 도구 모음 13.4 Windows와 NSA 13.5 Windows Server 포트 스캐닝 13.6 Microsoft DNS 13.7 IIS 서비스 13.8 커버로스 13.9 황금 티켓 13.10 NetBIOS 13.11 LDAP 13.12 SMB 13.13 ETERNALBLUE 13.14 사용자 나열 13.15 Microsoft RPC 13.16 작업 스케줄러 13.17 원격 데스크톱 13.18 Windows 셸 13.19 PowerShell 13.20 Meterpreter 13.21 해시 덤핑 13.22 해시 전달 13.23 권한 상승 13.24 SYSTEM 권한 획득 13.25 그 밖의 페이로드 전달 방법들 13.26 Windows Defender 우회 13.27 요약 제14장 패스워드 14.1 해싱 14.2 패스워드 크래킹 도구 모음 14.3 해시 크래킹 14.4 해시 테이블과 무지개 테이블 14.5 소금 값 적용 14.6 /etc/shadow 크래킹 14.7 여러 해시 형식 14.8 유사 해싱 14.9 Microsoft 해시 14.10 패스워드 추측 14.11 크래킹의 예술 14.12 난수 발생기 14.13 요약 제15장 보고서 작성 15.1 침투 테스트 보고서란? 15.2 CVSS 15.3 보고서 작성 기술 15.4 침투 테스트 보고서 구성 15.5 경영진용 요약문 15.6 기술적 요약문 15.7 평가 결과 15.8 보충 정보 15.9 노트 작성 15.10 검수 15.11 보고서 제출 15.12 요약
    저자 소개
    저자 : 매슈히키,제니퍼아커리
      매슈 히키
      (Matthew Hickey)
      20년 경력의 전문 해커. 사이버 보안 전문 회사인 해커 하우스(Hacker House)의 공동 창립자다. 공격적 보안 테스팅, 악의적인 공격자가 걸려들게 할 취약점 강조에 전문이며, 적절한 대응책을 찾고 적용하는 데 뛰어나다. 또한 보안 및 테스팅을 위한 특화 툴을 개발한다.

      제니퍼 아커리
      (Jennifer Arcuri)
      연쇄 창업가. 현재 가장 관심 있는 것은 사이버 보안에 대한 경각심을 높이는 것과 영국 및 미국에서 보안 교육 과정을 운영하는 것이다. 해커 하우스의 창업자이자 대표이다.

      도서리뷰 (0)
      이 책을 읽고 어떤 느낌을 받으셨나요? 리뷰를 남기고 다른 독자들과 함께 공유해보세요.

      등록된 리뷰가 없습니다

      첫번째 리뷰어가 되어주세요

      이 분야에서 요즘 뜨는 책
      에러가 무섭지 않게 되는 책 - 에러 잘 읽는 법부터 효율적으로 디버깅하고 디버깅이 쉬운 코드를 작성하는 법까지사쿠라바 히로유키, 모치즈키 고타로 | 제이펍
      AI혁신:개정판 - 나의 커리어를 높이는 스마트워크 전략박대형, 김상용, 차명일, 임성기 | 지식과감성
      인생 언리얼 5 프로젝트 교과서 - 언리얼 엔진으로 3D 이머시브 콘텐츠 개발이영호, 박원석, 박현상, 탁광욱, 이영훈, 김현진 | BM성안당
      비전공자를 위한 이해할 수 있는 파이썬 - 챗GPT 시대에 최적화된 파이썬 공부법최원영 | 티더블유아이지
      엔트리 인공지능 with 햄스터 로봇 - 개정판강윤지,박찬규,강성웅,김원유,심재민,김연구,홍성용,김경상,정인재 | 영진닷컴
      에러가 무섭지 않게 되는 책 - 에러 잘 읽는 법부터 효율적으로 디버깅하고 디버깅이 쉬운 코드를 작성하는 법까지사쿠라바 히로유키, 모치즈키 고타로 | 제이펍
      AI혁신:개정판 - 나의 커리어를 높이는 스마트워크 전략박대형, 김상용, 차명일, 임성기 | 지식과감성
      인생 언리얼 5 프로젝트 교과서 - 언리얼 엔진으로 3D 이머시브 콘텐츠 개발이영호, 박원석, 박현상, 탁광욱, 이영훈, 김현진 | BM성안당
      비전공자를 위한 이해할 수 있는 파이썬 - 챗GPT 시대에 최적화된 파이썬 공부법최원영 | 티더블유아이지
      엔트리 인공지능 with 햄스터 로봇 - 개정판강윤지,박찬규,강성웅,김원유,심재민,김연구,홍성용,김경상,정인재 | 영진닷컴
      에러가 무섭지 않게 되는 책 - 에러 잘 읽는 법부터 효율적으로 디버깅하고 디버깅이 쉬운 코드를 작성하는 법까지사쿠라바 히로유키, 모치즈키 고타로 | 제이펍
      AI혁신:개정판 - 나의 커리어를 높이는 스마트워크 전략박대형, 김상용, 차명일, 임성기 | 지식과감성
      인생 언리얼 5 프로젝트 교과서 - 언리얼 엔진으로 3D 이머시브 콘텐츠 개발이영호, 박원석, 박현상, 탁광욱, 이영훈, 김현진 | BM성안당
      이 분야의 화제의 신간
      일상에 바로 쓰는 일잘러의 바이브 코딩 활용법임재희, 조효기, 이정용 | 제이펍
      AI 시스템 설계 - 불확실한 AI를 운영 가능한 시스템으로 만드는 구조와 원칙이한울 | 한빛미디어
      클로드와 엑셀로 시작하는 AI 주식 투자 - 데이터 수집부터 대시보드 자동화와 투자 판단까지 나만의 AI 주식 비서 만들기LearnAI Team | 위키북스
      AI와 일하는 기술 - 성과를 만드는 365가지 AI 치트키최정혜, 김여립, 이동근, 뉴럴웨이브 | 한국경제신문
      AI 편집 디자인 - AI x 인디자인 x 일러스트레이터 x 포토샵으로 배우는 디자인 실무 편집 디자인 브로슈어 포스터 패키지 출판 편집 포트폴리오까지이미정, 유은진, 강경희, 신호진, 앤미디어 | 길벗
      일상에 바로 쓰는 일잘러의 바이브 코딩 활용법임재희, 조효기, 이정용 | 제이펍
      AI 시스템 설계 - 불확실한 AI를 운영 가능한 시스템으로 만드는 구조와 원칙이한울 | 한빛미디어
      클로드와 엑셀로 시작하는 AI 주식 투자 - 데이터 수집부터 대시보드 자동화와 투자 판단까지 나만의 AI 주식 비서 만들기LearnAI Team | 위키북스
      AI와 일하는 기술 - 성과를 만드는 365가지 AI 치트키최정혜, 김여립, 이동근, 뉴럴웨이브 | 한국경제신문
      AI 편집 디자인 - AI x 인디자인 x 일러스트레이터 x 포토샵으로 배우는 디자인 실무 편집 디자인 브로슈어 포스터 패키지 출판 편집 포트폴리오까지이미정, 유은진, 강경희, 신호진, 앤미디어 | 길벗
      일상에 바로 쓰는 일잘러의 바이브 코딩 활용법임재희, 조효기, 이정용 | 제이펍
      AI 시스템 설계 - 불확실한 AI를 운영 가능한 시스템으로 만드는 구조와 원칙이한울 | 한빛미디어
      클로드와 엑셀로 시작하는 AI 주식 투자 - 데이터 수집부터 대시보드 자동화와 투자 판단까지 나만의 AI 주식 비서 만들기LearnAI Team | 위키북스
      교환/반품/환불
      반품/교환방법
      • 마이페이지 > 주문관리 > 주문/배송조회 > 주문조회 후  [1:1상담신청]  또는 고객센터 (1544-9020)
      • ※ 오픈마켓, 해외배송 주문상품 문의 시 [1:1상담신청] 또는 고객센터 (1544-9020)
      반품/교환 가능기간
      • 변심반품의 경우 수령 후 7일 이내
      • 상품의 결함 및 계약내용과 다를 경우 문제점 발견 후 30일 이내
      반품/교환비용
      • 단순변심 혹은 구매착오로 인한 반품/교환은 반송료 고객 부담
      • 해외직배송 도서 구매 후 단순변심에 의한 취소 및 반품 시 도서판매가의 20% 수수료 부과
      반품/교환 불가 사유
      • 소비자의 책임 있는 사유로 상품 등이 손실 또는 훼손된 경우
      • 소비자의 사용, 포장 개봉에 의해 상품 등의 가치가 현저히 감소한 경우
        예) 만화, 잡지, 수험서 및 문제집류
      • 복제가 가능한 상품 등의 포장을 훼손한 경우
        예) 음반/DVD/비디오, 소프트웨어, 만화책, 잡지, 영상 화보집
      • 소비자의 요청에 따라 개별적으로 주문 제작되는 상품의 경우
      • 디지털 컨텐츠인 eBook, 오디오북 등을 1회 이상 다운로드를 받았을 경우
      • 시간의 경과에 의해 재판매가 곤란한 정도로 가치가 현저히 감소한 경우
      • 전자상거래 등에서의 소비자보호에 관한 법률이 정하는 소비자 청약철회 제한 내용에 해당되는 경우
      상품 품절
      • 공급사(출판사) 재고 사정에 의해 품절/지연될 수 있으며, 품절 시 관련 사항에 대해서는 이메일과 문자로 안내드리겠습니다.
      소비자 피해보상
      환불지연에 따른 배상
      • 상품의 불량에 의한 교환, A/S, 환불, 품질보증 및 피해보상 등에 관한 사항은 소비자분쟁 해결 기준 (공정거래위원회 고시)에 준하여 처리됨
      • 대금 환불 및 환불지연에 따른 배상금 지급 조건, 절차 등은 전자상거래 등에서의 소비자 보호에 관한 법률에 따라 처리함
      공지사항
      • [이벤트 당첨자 발표] 8월 모두의 서가 이벤트 당첨자 판매금액 리워드 안내
      • [이벤트 당첨자 발표] 26년 8월 <리뷰왕을 찾아라> 이벤트 당첨자 안내
      • [이벤트 당첨자 발표] 서울국제정원박람회, 김진명 작가 북토크 당첨자 안내
      • [이벤트 당첨자 발표] 9월 모두의 서가 이벤트 당첨자 안내
      • [공지사항] 스타필드마켓 월계 문구복합매장 그랜드 오픈 🎊 이벤트 안내!
      공지더보기