• 메인으로 이동
    AD광고
    Best Seller소년 김구의 가슴 뜨거운 역사설민석의 한국사 대모험 38
    AD광고
    New행복을 선택하는 삶의 태도불행에 몰두하지 않는다
    • 베스트
    • 소득공제
    • 무료배송

    7일 단기 완성 해킹 입문 - TryHackMe로 즐기듯 배우는 합법적인 해킹 7일 실습 코스

    • 노미조 노미조 저
    • 심중은 역
    • 제이펍
    • 2026년 04월 30일
    10%25,20028,000
    적립금
    1,400원 (5% 적립)
    추가 적립
    추가 적립 안내
    • 5만원 이상 결제 시 (*배송비 제외)

      정가제FREE(상품/사은품) 금액이 2,000원 이상이면 2,000원 추가적립

    • 10만원 이상 결제 시 (*배송비 제외)

      정가제FREE(상품/사은품) 금액이 2,000원 이상이면 2,000원 추가적립

      정가제FREE(상품/사은품) 금액이 5,000원 이상이면 5,000원 추가적립

    결제혜택
    무이자 할부
    결제사 혜택
    쿠폰
    회원 가입 즉시 지급되는 적립금 과 등급별 다양한 회원 혜택 보기
    배송비
    무료  (해외배송의 경우 지역에 따라 상이)

    배송안내

    서울특별시 강남구 강남대로 542(논현동, 영풍빌딩)
    지금 택배 주문하면 9/11(금) 출고 가능
    택배보다 빠른, 나우드림
    25,200

    [네이버페이]

    상품 규격 정보
    상품상세정보
    ISBN ISBN-13 : 9791124205273
    쪽수324쪽
    크기기타 규격
    제품구성단행본
    이 책이 속한 분야
    • 컴퓨터/IT > 컴퓨터일반
    관련 이벤트
    • 사은품

    이달의 리뷰왕

    2026.01.01 ~ 2026.12.31

    • 사은품

    신규가입시 최대 10,800원

    2025.12.31 ~ 2026.12.31

    • 사은품

    『유치원 Wars 17』 출간 기념 포토카드 증정!

    2026.09.01 ~ 2026.09.28

    • 사은품

    9월 특별선물 《영풍문고 리유저블백》

    2026.09.01 ~ 2026.09.30

    • 사은품

    이달의 리뷰왕

    2026.01.01 ~ 2026.12.31

    • 사은품

    신규가입시 최대 10,800원

    2025.12.31 ~ 2026.12.31

    • 사은품

    『유치원 Wars 17』 출간 기념 포토카드 증정!

    2026.09.01 ~ 2026.09.28

    • 사은품

    9월 특별선물 《영풍문고 리유저블백》

    2026.09.01 ~ 2026.09.30

    책 소개

    해킹이 이렇게 쉬워도 되나요? 즐기면서 배우는 합법적인 해킹 7일 실습 코스가상 환경에서 실제로 사이버 공격을 체험해보는 학습 스타일로 해킹/보안의 기초를 익히는 책. 환경 구축의 어려움을 줄이기 위해, 이미 공격 대상이 준비되어 있는 TryHackMe(트라이핵미) 웹 서비스를 이용해서 7일 코스에 따라 사이버 공격을 체험할 수 있게 구성했다. 7일간에 걸친 정보 수집 및 공격 실행 로드맵을 따라 쇼핑몰이나 블로그 등 다양한 ‘룸’에 입장해 흥미진진하게 미션 클리어를 진행해나간다. 공략 순서에 그치지 않고, 공격 및 도구 지식, 그리고 사이버 보안의 근간을 이루는 사고방식까지 보안의 ‘진짜 핵심’을 배울 수 있다.

    목차

    [목 차]

    옮긴이 머리말 xi

    베타리더 후기 xiii

    이 책에 대하여 xv

     

    DAY 1 해킹을 준비해보자 1

    오늘의 로드맵 2

    1.1 TryHackMe에 등록하기 4

    1.2 칼리 리눅스 인스톨 8

    1.3 초기 설정 18

    1.4 VPN 접속 40

    1.5 백업하기 48

    1.6 첫 번째 룸 클리어하기 50

    1.7 정리 55

    보너스로 추천하는 보충 학습 콘텐츠 56

     

    DAY 2 처음 하는 해킹 59

    오늘의 로드맵 60

    2.1 포트 스캔으로 머신 정찰 61

    2.2 웹사이트 검색 65

    2.3 Samba 공유 폴더에서 힌트 얻기 71

    2.4 사전 공격으로 패스워드 크랙하기 75

    2.5 머신에 침입하기 81

    2.6 여기부터는 스스로 확인해보세요! 82

    2.7 정리 85

    보너스로 추천하는 보충 학습 콘텐츠 85

     

    DAY 3 악용 금지된 익스플로잇을 시도해보자 89

    오늘의 로드맵 90

    3.1 머신 정찰 91

    3.2 발견한 취약점 조사하기 94

    3.3 취약점을 공격해 침입하기 96

    3.4 침입한 타깃 머신 조작해보기 103

    3.5 플래그 얻기 106

    3.6 유저 패스워드 얻기 108

    3.7 얻은 패스워드로 윈도우에 로그인하기 112

    3.8 정리 114

    보너스로 추천하는 보충 학습 콘텐츠 114

     

    DAY 4 흔한 취약점을 이용해 수상한 쇼핑몰에서 놀아보자 117

    오늘의 로드맵 118

    4.1 쇼핑몰 안을 탐색하기 121

    4.2 SQL 인젝션에 도전 134

    4.3 취약한 접근 통제(Broken Access Control) 악용하기 142

    4.4 안전하지 않은 설계(Insecure Design) 시험하기 150

    4.5 스코어보드를 찾아 성과를 확인해보자 166

    4.6 정리 168

    보너스로 추천하는 보충 학습 콘텐츠 169

     

    DAY 5 웹 폼을 통해 침입해보자 171

    오늘의 로드맵 172

    5.1 머신 정찰 173

    5.2 FTP 조사 174

    5.3 웹사이트 조사 176

    5.4 업로드 폼 조사 179

    5.5 초기 침입 실시 189

    5.6 권한 상승 수법 조사 199

    5.7 관리자 플래그 훔쳐보기 205

    5.8 정리 206

    보너스로 추천하는 보충 학습 콘텐츠 207

     

    DAY 6 액티브 디렉터리 해킹 실전 209

    오늘의 로드맵 210

    6.1 머신 정찰 212

    6.2 Kerberos 인증에 대해서 알기 215

    6.3 AS-REP Roasting 공격 218

    6.4 DCSync 공격 234

    6.5 Pass the Hash 공격 236

    6.6 플래그 획득 238

    6.7 정리 239

    보너스로 추천하는 보충 학습 콘텐츠 240

     

    DAY 7 워드프레스 해킹 실전 245

    오늘의 로드맵 246

    7.1 머신 정찰 249

    7.2 공유 폴더 조사하기 251

    7.3 워드프레스 탐색 255

    7.4 초기 침입하기 260

    7.5 권한 상승 방법 조사 272

    7.6 SUID 설정 허점을 노린 공격 278

    7.7 플래그 획득 282

    7.8 정리 283

    보너스로 추천하는 보충 학습 콘텐츠 284

     

    DAY 8 향후 학습 방향과 KoTH 도전! 287

    8.1 고민된다면 러닝 패스 참조하기 288

    8.2 KoTH(King of the Hill)에 도전! 289

     

    찾아보기 295

    [본 문]

    TryHackMe를 사용하면 의욕이 있을 때 클릭 한 번으로 타깃 환경이 완성되고, 집중력이 유지되는 동안 바로 해킹을 시작할 수 있습니다. 이것은 꽤나 얻기 힘든 장점이겠죠? (…) TryHackMe는 태스크(Task)라는 형식으로 다음으로 해야 할 것을 지시하기 때문에 헤매지 않습니다. 주어진 퀘스트를 클리어하는 것으로 자연스럽게 경험치가 축적되어 레벨업을 하고 더 어려운 퀘스트에 도전할 수 있게 되는 게임에 가까운 느낌입니다. 설명문을 제대로 읽기만 한다면, 입문 단계에서 아무것도 하지 못하고 끝나버리는 경우도 없습니다. (xxi~xxii쪽)

    HTML 주석 속에 코멘트가 있습니다. / 이것은 특별히 중요한 힌트는 아니지만, 아무래도 이 사이트에는 개발자 사이에 정보 공유를 하기 위한 영역이 공개되어 있는 느낌이 듭니다. 다음으로, 이 개발자 노트 섹션을 찾아봅시다. (…) 직접 링크가 노출되어 있지 않더라도, 인터넷에 공개되어 있는 경우에는 주소창에 주소를 입력하면 직접 접속할 수 있습니다. 하지만 현시점에서는, 중요한 그 주소를 모릅니다. 신인 해커인 당신의 칼리에는 유용한 툴이 처음부터 인스톨되어 있기 때문에, 그 툴을 사용합니다. 이번에는 공개되어 있는 디렉터리나 파일을 찾아낼 수 있는 dirb라는 툴을 사용해봅시다. (66쪽)

    Meterpreter 셸에서는 다양한 명령어를 사용할 수 있습니다. 예를 들어 실행 중인 유저 권한을 조사하고 싶을 때에는 getuid라고 입력합니다. (…) 먼저 sysinfo 명령어로 침입한 머신에 대해 조사해봅시다. / 윈도우 7이며 JON-PC라는 이름의 엔드포인트라는 것을 알 수 있습니다. 윈도우 7은 2020년 1월 14일 지원이 종료되었습니다. 오래된 OS를 계속해서 사용하면 이렇게 해커의 타깃이 될 수도 있습니다. (103쪽)

    예를 들어, 이 사이트가 굉장히 별로인 데다가 주스를 구입했는데도 상품이 전혀 발송되지 않는다고 가정합시다. 당신은 화가 나서 별 1개도 주기 싫습니다. / 하지만 이 화면에서는 별점을 1~5개 중에 반드시 선택을 해야 합니다. (…) Request 내용에 주목해주세요. 이번 별점의 수는 ‘rating’ 값으로 전송된 것을 알 수 있습니다. / 아까는 어쩔 수 없이 별점 1점 평가를 송신했지만, 0점을 주고 싶으면 1이라는 값을 0으로 바꾸면 될 것 같습니다. / 오늘은 서두에서 Burp Suite를 사용하면 통신을 조작할 수 있다고 말씀드렸는데, 지금이 바로 그 기능을 사용할 때입니다. (146~148쪽)

    phtml 리퀘스트를 클릭해 아래에 표시되는 창의 [Response] → [Render]를 클릭해 결과를 확인하면 ‘Success’라고 표시됩니다. 즉, 이 폼은 .phtml이라는 확장자 파일은 업로드 가능하다는 것을 알 수 있습니다. / .phtml이란 주로 예전에 사용되던 PHP 파일 확장자입니다. PHP 프로그램을 실행할 수 있다면, 어쩌면 이것을 이용해 침입할 수 있을지도 모릅니다. (…) 정보를 수집한 결과에서 실마리를 찾았으니 여기서부터는 공격으로 전환합니다. 여기서는 리버스 셸(reverse shell)을 이용해 타깃 머신에 침입합니다. / 리버스 셸이란 타깃 머신이 로컬 머신에 접속하는 방식을 말합니다. (188~189쪽)

    워드프레스에 침입했지만 이번 목표는 서버(OS)의 관리자 권한을 얻는 것입니다. 워드프레스는 OS에 인스톨된 애플리케이션이기 때문에, 여기서 만족해서는 서버에 도달할 수 없습니다. / 침입의 실마리를 찾기 위해서 한 번 더 조사 단계로 돌아가 자세히 조사해봅시다. (…) 기사를 읽어보면, 워드프레스 5.0.1보다 오래된 버전에는 author(작성자) 이상의 권한을 갖는 유저가 있다면 임의의 PHP 코드 실행이 가능한 취약점이 있고, CVE 번호는 CVE-2019-8942와 CVE-2019-8943인 것을 알 수 있습니다. / 임의의 PHP 코드를 실행할 수 있다는 것은, Day5에서 했던 것처럼 리버스 셸을 실행해 셸을 따는 것이 가능할지도 모릅니다. 시도해봅시다. (261쪽)

    출판사 서평



    실제 사이트를 공략하면서 해킹의 기초를 내 것으로 만들기해킹을 배우는 가장 좋은 방법은 가상 환경에서 실제로 사이버 공격을 체험해보는 것입니다. 하지만 입문자는 가상 환경을 처음부터 구축하는 것도, 공격 대상을 마련하는 것도 어렵습니다. 전 세계 700만 명 이상이 사용하는 TryHackMe(트라이핵미) 웹 서비스는 초보자도 쉽게 도전할 수 있도록 사전에 준비된 공격 대상들을 제공합니다. 다양한 난이도의 ‘룸’에 도전할 수 있고, 플래그를 획득하는 재미가 있어 즐기듯 해킹을 공부할 수 있습니다.

    이 책은 TryHackMe를 더욱 잘 활용하기 위해 ‘7일 로드맵’을 제시합니다. TryHackMe의 특정 룸 공략 방법을 설명하는 것이 아니라, 로드맵에 따라 점차 어려워지는 미션을 클리어하며 자연스럽게 사이버 보안의 핵심을 익히게 됩니다. 칼리 리눅스는 간단히만 다루고 곧바로 실습에 뛰어들어 nmap, dirb, hydra, Metasploit, Burp Suite(버프 스위트), WPScan, LinPEAS 등 주요 해킹 툴의 사용법을 익히고, 각종 취약점은 물론, 사전(dictionary) 공격, SQL 인젝션, 웹 폼, 액티브 디렉터리 등 실전적인 공격 기법의 이론과 실제를 접할 수 있습니다.

    관리자의 실제 SNS를 뒤져보는 등 온갖 방법으로 단서를 찾아 윈도우 머신, 쇼핑몰, 워드프레스 등에 침입하는 실습은 성취감을 주기도 하지만, 사실 그 과정 자체도 꽤 재미가 있습니다. 뭔가를 즐기듯 배울 수 있다면 그것만큼 좋은 게 없죠. 7일이라는 단기간 로드맵으로 책을 구성한 것도, 배움의 흥미를 잃지 않게 하기 위한 저자의 배려일 것입니다. 이에 일본에서 독자들에게 많은 사랑을 받아 아마존 보안관리 분야 베스트셀러 1위에 올랐고, 쇼에이샤 2025 IT 엔지니어 도서상 기술서 부문 대상, 일본 디지털정책포럼 2025 사이버 보안 어워드 우수상을 수상한 책이기도 합니다. 해킹 및 보안에 입문하려는 모든 분에게 이 책을 추천합니다.

    7일 로드맵Day 1: 해킹을 준비해보자(Tutorial 룸)Day 2: 처음 하는 해킹(Basic Pentesting 룸)Day 3: 악용 금지된 익스플로잇 시도해보자(Blue 룸)Day 4: 흔한 취약점을 이용해 수상한 쇼핑몰에서 놀아보자(OWASP Juice Shop 룸)Day 5: 웹 폼을 통해 침입해보자(Vulnversity 룸)Day 6: 액티브 디렉터리 해킹 실전(Attacktive Directory 룸)Day 7: 워드프레스 해킹 실전(Blog 룸)Day 8: 향후 학습 방향과 KoTH 도전!

    저자 소개
    저자 : 노미조 노미조
    도서리뷰 (0)
    이 책을 읽고 어떤 느낌을 받으셨나요? 리뷰를 남기고 다른 독자들과 함께 공유해보세요.

    등록된 리뷰가 없습니다

    첫번째 리뷰어가 되어주세요

    이 분야에서 요즘 뜨는 책
    에러가 무섭지 않게 되는 책 - 에러 잘 읽는 법부터 효율적으로 디버깅하고 디버깅이 쉬운 코드를 작성하는 법까지사쿠라바 히로유키, 모치즈키 고타로 | 제이펍
    AI혁신:개정판 - 나의 커리어를 높이는 스마트워크 전략박대형, 김상용, 차명일, 임성기 | 지식과감성
    인생 언리얼 5 프로젝트 교과서 - 언리얼 엔진으로 3D 이머시브 콘텐츠 개발이영호, 박원석, 박현상, 탁광욱, 이영훈, 김현진 | BM성안당
    비전공자를 위한 이해할 수 있는 파이썬 - 챗GPT 시대에 최적화된 파이썬 공부법최원영 | 티더블유아이지
    엔트리 인공지능 with 햄스터 로봇 - 개정판강윤지,박찬규,강성웅,김원유,심재민,김연구,홍성용,김경상,정인재 | 영진닷컴
    에러가 무섭지 않게 되는 책 - 에러 잘 읽는 법부터 효율적으로 디버깅하고 디버깅이 쉬운 코드를 작성하는 법까지사쿠라바 히로유키, 모치즈키 고타로 | 제이펍
    AI혁신:개정판 - 나의 커리어를 높이는 스마트워크 전략박대형, 김상용, 차명일, 임성기 | 지식과감성
    인생 언리얼 5 프로젝트 교과서 - 언리얼 엔진으로 3D 이머시브 콘텐츠 개발이영호, 박원석, 박현상, 탁광욱, 이영훈, 김현진 | BM성안당
    비전공자를 위한 이해할 수 있는 파이썬 - 챗GPT 시대에 최적화된 파이썬 공부법최원영 | 티더블유아이지
    엔트리 인공지능 with 햄스터 로봇 - 개정판강윤지,박찬규,강성웅,김원유,심재민,김연구,홍성용,김경상,정인재 | 영진닷컴
    에러가 무섭지 않게 되는 책 - 에러 잘 읽는 법부터 효율적으로 디버깅하고 디버깅이 쉬운 코드를 작성하는 법까지사쿠라바 히로유키, 모치즈키 고타로 | 제이펍
    AI혁신:개정판 - 나의 커리어를 높이는 스마트워크 전략박대형, 김상용, 차명일, 임성기 | 지식과감성
    인생 언리얼 5 프로젝트 교과서 - 언리얼 엔진으로 3D 이머시브 콘텐츠 개발이영호, 박원석, 박현상, 탁광욱, 이영훈, 김현진 | BM성안당
    이 분야의 화제의 신간
    일상에 바로 쓰는 일잘러의 바이브 코딩 활용법임재희, 조효기, 이정용 | 제이펍
    AI 시스템 설계 - 불확실한 AI를 운영 가능한 시스템으로 만드는 구조와 원칙이한울 | 한빛미디어
    클로드와 엑셀로 시작하는 AI 주식 투자 - 데이터 수집부터 대시보드 자동화와 투자 판단까지 나만의 AI 주식 비서 만들기LearnAI Team | 위키북스
    AI와 일하는 기술 - 성과를 만드는 365가지 AI 치트키최정혜, 김여립, 이동근, 뉴럴웨이브 | 한국경제신문
    AI 편집 디자인 - AI x 인디자인 x 일러스트레이터 x 포토샵으로 배우는 디자인 실무 편집 디자인 브로슈어 포스터 패키지 출판 편집 포트폴리오까지이미정, 유은진, 강경희, 신호진, 앤미디어 | 길벗
    일상에 바로 쓰는 일잘러의 바이브 코딩 활용법임재희, 조효기, 이정용 | 제이펍
    AI 시스템 설계 - 불확실한 AI를 운영 가능한 시스템으로 만드는 구조와 원칙이한울 | 한빛미디어
    클로드와 엑셀로 시작하는 AI 주식 투자 - 데이터 수집부터 대시보드 자동화와 투자 판단까지 나만의 AI 주식 비서 만들기LearnAI Team | 위키북스
    AI와 일하는 기술 - 성과를 만드는 365가지 AI 치트키최정혜, 김여립, 이동근, 뉴럴웨이브 | 한국경제신문
    AI 편집 디자인 - AI x 인디자인 x 일러스트레이터 x 포토샵으로 배우는 디자인 실무 편집 디자인 브로슈어 포스터 패키지 출판 편집 포트폴리오까지이미정, 유은진, 강경희, 신호진, 앤미디어 | 길벗
    일상에 바로 쓰는 일잘러의 바이브 코딩 활용법임재희, 조효기, 이정용 | 제이펍
    AI 시스템 설계 - 불확실한 AI를 운영 가능한 시스템으로 만드는 구조와 원칙이한울 | 한빛미디어
    클로드와 엑셀로 시작하는 AI 주식 투자 - 데이터 수집부터 대시보드 자동화와 투자 판단까지 나만의 AI 주식 비서 만들기LearnAI Team | 위키북스
    교환/반품/환불
    반품/교환방법
    • 마이페이지 > 주문관리 > 주문/배송조회 > 주문조회 후  [1:1상담신청]  또는 고객센터 (1544-9020)
    • ※ 오픈마켓, 해외배송 주문상품 문의 시 [1:1상담신청] 또는 고객센터 (1544-9020)
    반품/교환 가능기간
    • 변심반품의 경우 수령 후 7일 이내
    • 상품의 결함 및 계약내용과 다를 경우 문제점 발견 후 30일 이내
    반품/교환비용
    • 단순변심 혹은 구매착오로 인한 반품/교환은 반송료 고객 부담
    • 해외직배송 도서 구매 후 단순변심에 의한 취소 및 반품 시 도서판매가의 20% 수수료 부과
    반품/교환 불가 사유
    • 소비자의 책임 있는 사유로 상품 등이 손실 또는 훼손된 경우
    • 소비자의 사용, 포장 개봉에 의해 상품 등의 가치가 현저히 감소한 경우
      예) 만화, 잡지, 수험서 및 문제집류
    • 복제가 가능한 상품 등의 포장을 훼손한 경우
      예) 음반/DVD/비디오, 소프트웨어, 만화책, 잡지, 영상 화보집
    • 소비자의 요청에 따라 개별적으로 주문 제작되는 상품의 경우
    • 디지털 컨텐츠인 eBook, 오디오북 등을 1회 이상 다운로드를 받았을 경우
    • 시간의 경과에 의해 재판매가 곤란한 정도로 가치가 현저히 감소한 경우
    • 전자상거래 등에서의 소비자보호에 관한 법률이 정하는 소비자 청약철회 제한 내용에 해당되는 경우
    상품 품절
    • 공급사(출판사) 재고 사정에 의해 품절/지연될 수 있으며, 품절 시 관련 사항에 대해서는 이메일과 문자로 안내드리겠습니다.
    소비자 피해보상
    환불지연에 따른 배상
    • 상품의 불량에 의한 교환, A/S, 환불, 품질보증 및 피해보상 등에 관한 사항은 소비자분쟁 해결 기준 (공정거래위원회 고시)에 준하여 처리됨
    • 대금 환불 및 환불지연에 따른 배상금 지급 조건, 절차 등은 전자상거래 등에서의 소비자 보호에 관한 법률에 따라 처리함
    공지사항
    • [이벤트 당첨자 발표] 서울국제정원박람회, 김진명 작가 북토크 당첨자 안내
    • [이벤트 당첨자 발표] 9월 모두의 서가 이벤트 당첨자 안내
    • [공지사항] 스타필드마켓 월계 문구복합매장 그랜드 오픈 🎊 이벤트 안내!
    • [공지사항] 2026년 9월 1일 개인정보 처리방침 개정 안내(3.개인정보 처리, 항목, 보유기간)
    • [이벤트 당첨자 발표] 26년 8월 <이달의 작가> 댓글 이벤트 당첨자 안내
    공지더보기