• 메인으로 이동
    AD광고
    New경이롭고 치열한 생존 이야기극한 진화의 세계
    AD광고
    Best Seller소년 김구의 가슴 뜨거운 역사설민석의 한국사 대모험 38
    • 베스트
    • 소득공제
    • 무료배송

    화이트 해커를 위한 시스템 분석 및 모의해킹

    • 한정수 저
    • 21세기사
    • 2024년 09월 06일
    10%22,50025,000
    적립금
    1,250원 (5% 적립)
    추가 적립
    추가 적립 안내
    • 5만원 이상 결제 시 (*배송비 제외)

      정가제FREE(상품/사은품) 금액이 2,000원 이상이면 2,000원 추가적립

    • 10만원 이상 결제 시 (*배송비 제외)

      정가제FREE(상품/사은품) 금액이 2,000원 이상이면 2,000원 추가적립

      정가제FREE(상품/사은품) 금액이 5,000원 이상이면 5,000원 추가적립

    결제혜택
    무이자 할부
    결제사 혜택
    쿠폰
    회원 가입 즉시 지급되는 적립금 과 등급별 다양한 회원 혜택 보기
    배송비
    무료  (해외배송의 경우 지역에 따라 상이)

    배송안내

    서울특별시 강남구 강남대로 542(논현동, 영풍빌딩)
    지금 택배 주문하면 9/16(수) 출고 가능
    택배보다 빠른, 나우드림
    22,500

    [네이버페이]

    상품 규격 정보
    상품상세정보
    ISBN ISBN-13 : 9791168331587
    쪽수250쪽
    크기B5(188mm X 257mm, 사륙배판)
    제품구성단행본
    이 책이 속한 분야
    • 컴퓨터/IT > 네트워크
    관련 이벤트
    • 사은품

    이달의 리뷰왕

    2026.01.01 ~ 2026.12.31

    • 사은품

    신규가입시 최대 10,800원

    2025.12.31 ~ 2026.12.31

    • 사은품

    2026 추석 프로모션 - 영롱한 보름달처럼 풍성한 추석 혜택

    2026.09.09 ~ 2026.09.27

    • 사은품

    『유치원 Wars 17』 출간 기념 포토카드 증정!

    2026.09.01 ~ 2026.09.28

    • 사은품

    9월 특별선물 《영풍문고 리유저블백》

    2026.09.01 ~ 2026.09.30

    • 사은품

    이달의 리뷰왕

    2026.01.01 ~ 2026.12.31

    • 사은품

    신규가입시 최대 10,800원

    2025.12.31 ~ 2026.12.31

    • 사은품

    2026 추석 프로모션 - 영롱한 보름달처럼 풍성한 추석 혜택

    2026.09.09 ~ 2026.09.27

    • 사은품

    『유치원 Wars 17』 출간 기념 포토카드 증정!

    2026.09.01 ~ 2026.09.28

    책 소개

    화이트 해커를 꿈꾸는 학생들은 모의 해킹을 통해 시스템에 대한 취약점을 분석하고 이를 공격하는 기술을 습득할 수 있는데 이를 체계적으로 학습할 수 있는 내용을 포함한 서적이 부재한 관계로 초보자에게 모의 해킹은 접근하기 어려운 주제인 것이 현실이다.
    이 책에서는 화이트 해커의 꿈을 키우고 있는 중고등학생이나 IT 전공 관련 대학생들이 쉽게 모의 해킹을 실습할 수 있게 다양한 주제와 기술들을 포함하고 있다. 현재 모의 해킹을 실습할 수 있는 다양한 주제의 가상서버를 제공하는 유명 사이트들이 존재하는데 이 중에서 초보자들에게 적합한 Tryhackme 사이트를 대상으로 한 실습 내용을 구성하였다. 따라서 모의 해킹을 처음 접하는 독자들도 처음부터 천천히 실습을 진행하다 보면 분명 흥미를 느낄 수 있을 것이라 생각한다.특히, 실습하게 되는 서버들은 실전에서 사용할 수 있는 해킹 주제를 포함하고 있어 이 내용을 본저서에서 기술적인 실습 측면과 학습적 방법인 참고 사항 형식으로 제공함으로써 독자들이 쉽게 학습할 수 있도록 구성하였다.

    목차

    [목 차]

     

    1 모의해킹 정의

    1.1 모의해킹 정의 및 목적

     [참고] 보안 취약점(CVE 체계)

    1.2 모의해킹 표준 절차

     [참고] 실제 모의해킹 절차

    1.3 모의해킹 실습 가능한 사이트

     [참고] 국제자격증(OSCP)

     

    2 환경구축 및 설정

    2.1 프로그램 다운로드

     [참고] Windows 11 버전

    2.2 Kali 리눅스 설치

    2.3 Kali 리눅스 실행 및 update / upgrade

     [참고] 리눅스 계열별 패키지 관리

     

    3 • Tryhackme 접속 및 연결

    3.1 Tryhackme 사이트 연결

    3.2 VPN 생성 및 연결

     [참고] VPN 연결

     

    4 • Tryhackme – Ignite 서버

    4.1 Ignite 서버 연결 및 준비

     [참고] 가상 서버 사용 시간

    4.2 Nmap을 사용한 정보 수집

     [참고] NMAP

    4.3 Nmap 결과 분석

     [참고] 80번 포트가 열렸을 때

    4.4 Exploit(Searchsploit 명령어)

     [참고] Exploit 코드 완전한 경로

    4.5 Target 시스템 제어권 확보 방법

     [참고] Reverse Shell Generator

    4.6 Exploit(Reverse Shell 방법)

    4.7 Post-Exploit(홈페이지 정보 활용)

    4.8 Post-Exploit(권한 상승 도구 사용)

     

    5 • Tryhackme – Basic Pentesting 서버

    5.1 Basic Pentesting 서버 연결 및 준비

    5.2 Nmap을 사용한 정보 수집 및 분석

    5.3 Gobuster를 사용한 정보 수집 및 분석

     [참고] Brute force 공격(사전 대입 공격)

     [참고] OWASP

    5.4 Enum4linux를 사용한 정보 수집 및 분석

    5.5 Hydra를 사용한 Brute force 공격

     [참고] HTTP 서비스에 대한 Hydra 공격

     [참고] HTTP 서비스에 대한 wfuzz 공격

    5.6 Exploit

     [참고] 리눅스 계정 및 패스워드 파일

    5.7 권한 상승 방법

     [참고] SetUID(SUID

    5.8 Post Exploit

     [참고] 패스워드 해킹(John the Ripper)

     

    6 • Tryhackme – Bounty Hacker 서버

    6.1 Bounty Hacker 서버 연결 및 준비

    6.2 Nmap을 사용한 정보 수집 및 분석

    6.3 Gobuster를 사용한 정보 수집 및 분석

    6.4 Anonymous FTP를 사용한 정보 수집 및 분석

    6.5 Brute force 공격

    6.6 Exploit

    6.7 권한 상승 방법

     [참고] sudo su

     

    7 • Tryhackme – LazyAdmin 서버

    7.1 LazyAdmin 서버 연결 및 준비

    7.2 Nmap을 사용한 정보 수집 및 분석

    7.3 Gobuster를 사용한 정보 수집 및 분석

    7.4 Searchsploit를 사용한 Exploit

     [참고] 레인보우 테이블

    7.5 Reverse Shell을 사용한 exploit

    7.6 Post Exploit

     

    8 • Tryhackme – RootMe 서버

    8.1 RootMe 서버 연결 및 준비

    8.2 Reconnaissance(정찰)

    8.3 Exploit(Reverse Shell 방법)

    8.4 Exploit(Burp Suite 도구 사용)

    8.5 사용자 쉘 획득

    8.6 권한 상승(Privilege Escalation)

     

    9 • Tryhackme – Blue 서버

    9.1 Blue 서버 연결 및 준비

    9.2 Recon

    9.3 쉘 획득(Metasploit 사용)

     [참고] Metasploit Framework(MSF)

    9.4 Escalate

    9.5 Password Cracking

     [참고] LM NTLM

    9.6 Find flags

     

    10 • Tryhackme – ICE 서버

    10.1 ICE 서버 연결 및 준비

    10.2 [Task 2] Recon

    10.3 [Task 3] Gain Access

    10.4 [Task 4] Escalate

    10.5 [Task 5] Looting

    10.6 [Task 6] Post-Exploitation

     

    11 • Tryhackme – The Cod Caper 서버

    11.1 [Task 1] Intro

    11.2 [Task 2] Host Enumeration

    11.3 [Task 3] Web Enumeration

    11.4 [Task 4] Web Exploitation

     [참고] SQL Injection 공격

    11.5 [Task 5] Command Execution

    11.6 [Task 6] LinEnum

    11.7 [Task 7] pwndbg

     [참고] Buffer Overflow 공격

    11.8 [Task 8] Binary-Exploitation : Manually

     [참고] Big Endian / Little Endian

    11.9 [Task 9] Binary-Exploitation : The pwntools way(참고사항)

    11.10 [Task 10] Finishing the job

     

    12 • Tryhackme–OWASP Juice Shop 서버

    12.1 [Task 1] Open for business!

    12.2 [Task 1] Let’s go on an adventure!

    12.3 [Task 3] Inject the juice

    12.4 [Task 4] Who broke my lock?!

    12.5 [Task 5] AH! Don’t look!

    12.6 [Task 6] Who’s flying this thing?

    12.7 [Task 7] Where did that come from?

    12.8 [Task 8] Exploration!

     

    저자 소개
    저자 : 한정수
    도서리뷰 (0)
    이 책을 읽고 어떤 느낌을 받으셨나요? 리뷰를 남기고 다른 독자들과 함께 공유해보세요.

    등록된 리뷰가 없습니다

    첫번째 리뷰어가 되어주세요

    이 책과 함께 구매한 책
    AWS 마이크로서비스 보안 - AWS에서 마이크로서비스를 안전하게 운영하기 위한 보안 설계(에이콘 해킹과 보안 시리즈)고라브 라제 | 에이콘출판
    API 보안 인 액션 - API 보안 기술과 모범 사례 (에이콘 해킹과 보안 시리즈)닐 매든 | 에이콘출판
    OpenAPI와 스웨거를 활용한 실전 API 설계 - 요구사항 분석부터 비즈니스 모델 설계 문서화 자동화 테스트 API 확장과 진화까지조시 포널랫, 루카스 로젠스톡 | 책만
    개발자를 위한 웹 해킹 - WebGoat 가상 환경으로 시작하는 웹 공격과 방어권현준 | 시대인
    모의 해킹으로 알아보는 리눅스 서버 해킹과 보안 - 우분투와 칼리로 배우는 안전한 리눅스 서버 구축 방법과 노하우장상근,박진산 | 길벗
    네트워크 엔지니어를 위한 차세대 인터넷 프로토콜 IPv6 기본 원리 - 제2판RICK GRAZIANI | 북랩
    쿠버네티스 교과서 - 기초부터 운영까지 실전에 강한 쿠버네티스 사용법엘튼 스톤맨 | 길벗
    암호화 알고리듬 - 고전적인 암호화 알고리듬에서부터 최신의 동형 암호 영지식 증명 양자 암호까지(에이콘 해킹과 보안 시리즈)마시모 베르타치니 | 에이콘출판
    AWS 마이크로서비스 보안 - AWS에서 마이크로서비스를 안전하게 운영하기 위한 보안 설계(에이콘 해킹과 보안 시리즈)고라브 라제 | 에이콘출판
    API 보안 인 액션 - API 보안 기술과 모범 사례 (에이콘 해킹과 보안 시리즈)닐 매든 | 에이콘출판
    OpenAPI와 스웨거를 활용한 실전 API 설계 - 요구사항 분석부터 비즈니스 모델 설계 문서화 자동화 테스트 API 확장과 진화까지조시 포널랫, 루카스 로젠스톡 | 책만
    개발자를 위한 웹 해킹 - WebGoat 가상 환경으로 시작하는 웹 공격과 방어권현준 | 시대인
    모의 해킹으로 알아보는 리눅스 서버 해킹과 보안 - 우분투와 칼리로 배우는 안전한 리눅스 서버 구축 방법과 노하우장상근,박진산 | 길벗
    네트워크 엔지니어를 위한 차세대 인터넷 프로토콜 IPv6 기본 원리 - 제2판RICK GRAZIANI | 북랩
    쿠버네티스 교과서 - 기초부터 운영까지 실전에 강한 쿠버네티스 사용법엘튼 스톤맨 | 길벗
    암호화 알고리듬 - 고전적인 암호화 알고리듬에서부터 최신의 동형 암호 영지식 증명 양자 암호까지(에이콘 해킹과 보안 시리즈)마시모 베르타치니 | 에이콘출판
    이 분야에서 요즘 뜨는 책
    에러가 무섭지 않게 되는 책 - 에러 잘 읽는 법부터 효율적으로 디버깅하고 디버깅이 쉬운 코드를 작성하는 법까지사쿠라바 히로유키, 모치즈키 고타로 | 제이펍
    AI혁신:개정판 - 나의 커리어를 높이는 스마트워크 전략박대형, 김상용, 차명일, 임성기 | 지식과감성
    인생 언리얼 5 프로젝트 교과서 - 언리얼 엔진으로 3D 이머시브 콘텐츠 개발이영호, 박원석, 박현상, 탁광욱, 이영훈, 김현진 | BM성안당
    비전공자를 위한 이해할 수 있는 파이썬 - 챗GPT 시대에 최적화된 파이썬 공부법최원영 | 티더블유아이지
    엔트리 인공지능 with 햄스터 로봇 - 개정판강윤지,박찬규,강성웅,김원유,심재민,김연구,홍성용,김경상,정인재 | 영진닷컴
    에러가 무섭지 않게 되는 책 - 에러 잘 읽는 법부터 효율적으로 디버깅하고 디버깅이 쉬운 코드를 작성하는 법까지사쿠라바 히로유키, 모치즈키 고타로 | 제이펍
    AI혁신:개정판 - 나의 커리어를 높이는 스마트워크 전략박대형, 김상용, 차명일, 임성기 | 지식과감성
    인생 언리얼 5 프로젝트 교과서 - 언리얼 엔진으로 3D 이머시브 콘텐츠 개발이영호, 박원석, 박현상, 탁광욱, 이영훈, 김현진 | BM성안당
    비전공자를 위한 이해할 수 있는 파이썬 - 챗GPT 시대에 최적화된 파이썬 공부법최원영 | 티더블유아이지
    엔트리 인공지능 with 햄스터 로봇 - 개정판강윤지,박찬규,강성웅,김원유,심재민,김연구,홍성용,김경상,정인재 | 영진닷컴
    에러가 무섭지 않게 되는 책 - 에러 잘 읽는 법부터 효율적으로 디버깅하고 디버깅이 쉬운 코드를 작성하는 법까지사쿠라바 히로유키, 모치즈키 고타로 | 제이펍
    AI혁신:개정판 - 나의 커리어를 높이는 스마트워크 전략박대형, 김상용, 차명일, 임성기 | 지식과감성
    인생 언리얼 5 프로젝트 교과서 - 언리얼 엔진으로 3D 이머시브 콘텐츠 개발이영호, 박원석, 박현상, 탁광욱, 이영훈, 김현진 | BM성안당
    이 분야의 화제의 신간
    일상에 바로 쓰는 일잘러의 바이브 코딩 활용법임재희, 조효기, 이정용 | 제이펍
    AI 시스템 설계 - 불확실한 AI를 운영 가능한 시스템으로 만드는 구조와 원칙이한울 | 한빛미디어
    클로드와 엑셀로 시작하는 AI 주식 투자 - 데이터 수집부터 대시보드 자동화와 투자 판단까지 나만의 AI 주식 비서 만들기LearnAI Team | 위키북스
    AI와 일하는 기술 - 성과를 만드는 365가지 AI 치트키최정혜, 김여립, 이동근, 뉴럴웨이브 | 한국경제신문
    AI 편집 디자인 - AI x 인디자인 x 일러스트레이터 x 포토샵으로 배우는 디자인 실무 편집 디자인 브로슈어 포스터 패키지 출판 편집 포트폴리오까지이미정, 유은진, 강경희, 신호진, 앤미디어 | 길벗
    일상에 바로 쓰는 일잘러의 바이브 코딩 활용법임재희, 조효기, 이정용 | 제이펍
    AI 시스템 설계 - 불확실한 AI를 운영 가능한 시스템으로 만드는 구조와 원칙이한울 | 한빛미디어
    클로드와 엑셀로 시작하는 AI 주식 투자 - 데이터 수집부터 대시보드 자동화와 투자 판단까지 나만의 AI 주식 비서 만들기LearnAI Team | 위키북스
    AI와 일하는 기술 - 성과를 만드는 365가지 AI 치트키최정혜, 김여립, 이동근, 뉴럴웨이브 | 한국경제신문
    AI 편집 디자인 - AI x 인디자인 x 일러스트레이터 x 포토샵으로 배우는 디자인 실무 편집 디자인 브로슈어 포스터 패키지 출판 편집 포트폴리오까지이미정, 유은진, 강경희, 신호진, 앤미디어 | 길벗
    일상에 바로 쓰는 일잘러의 바이브 코딩 활용법임재희, 조효기, 이정용 | 제이펍
    AI 시스템 설계 - 불확실한 AI를 운영 가능한 시스템으로 만드는 구조와 원칙이한울 | 한빛미디어
    클로드와 엑셀로 시작하는 AI 주식 투자 - 데이터 수집부터 대시보드 자동화와 투자 판단까지 나만의 AI 주식 비서 만들기LearnAI Team | 위키북스
    이 분야의 새로 나온 도서
    교환/반품/환불
    반품/교환방법
    • 마이페이지 > 주문관리 > 주문/배송조회 > 주문조회 후  [1:1상담신청]  또는 고객센터 (1544-9020)
    • ※ 오픈마켓, 해외배송 주문상품 문의 시 [1:1상담신청] 또는 고객센터 (1544-9020)
    반품/교환 가능기간
    • 변심반품의 경우 수령 후 7일 이내
    • 상품의 결함 및 계약내용과 다를 경우 문제점 발견 후 30일 이내
    반품/교환비용
    • 단순변심 혹은 구매착오로 인한 반품/교환은 반송료 고객 부담
    • 해외직배송 도서 구매 후 단순변심에 의한 취소 및 반품 시 도서판매가의 20% 수수료 부과
    반품/교환 불가 사유
    • 소비자의 책임 있는 사유로 상품 등이 손실 또는 훼손된 경우
    • 소비자의 사용, 포장 개봉에 의해 상품 등의 가치가 현저히 감소한 경우
      예) 만화, 잡지, 수험서 및 문제집류
    • 복제가 가능한 상품 등의 포장을 훼손한 경우
      예) 음반/DVD/비디오, 소프트웨어, 만화책, 잡지, 영상 화보집
    • 소비자의 요청에 따라 개별적으로 주문 제작되는 상품의 경우
    • 디지털 컨텐츠인 eBook, 오디오북 등을 1회 이상 다운로드를 받았을 경우
    • 시간의 경과에 의해 재판매가 곤란한 정도로 가치가 현저히 감소한 경우
    • 전자상거래 등에서의 소비자보호에 관한 법률이 정하는 소비자 청약철회 제한 내용에 해당되는 경우
    상품 품절
    • 공급사(출판사) 재고 사정에 의해 품절/지연될 수 있으며, 품절 시 관련 사항에 대해서는 이메일과 문자로 안내드리겠습니다.
    소비자 피해보상
    환불지연에 따른 배상
    • 상품의 불량에 의한 교환, A/S, 환불, 품질보증 및 피해보상 등에 관한 사항은 소비자분쟁 해결 기준 (공정거래위원회 고시)에 준하여 처리됨
    • 대금 환불 및 환불지연에 따른 배상금 지급 조건, 절차 등은 전자상거래 등에서의 소비자 보호에 관한 법률에 따라 처리함
    공지사항
    • [이벤트 당첨자 발표] 8월 모두의 서가 이벤트 당첨자 판매금액 리워드 안내
    • [이벤트 당첨자 발표] 26년 8월 <리뷰왕을 찾아라> 이벤트 당첨자 안내
    • [이벤트 당첨자 발표] 서울국제정원박람회, 김진명 작가 북토크 당첨자 안내
    • [이벤트 당첨자 발표] 9월 모두의 서가 이벤트 당첨자 안내
    • [공지사항] 스타필드마켓 월계 문구복합매장 그랜드 오픈 🎊 이벤트 안내!
    공지더보기