ÇöÀçÀ§Ä¡ : Home > ÄÄÇ»ÅÍ/ÀÎÅÍ³Ý > ±âŸÄÄÇ»Åͼ­Àû

 
Ä®¸® ¸®´ª½º·Î ÆÄÇìÄ¡´Â µµÄ¿ ÇØÅ· : µµÄ¿ ȯ°æ ¸ðÀÇ ÇØÅ· °¡À̵å
    ¡¤ ÁöÀºÀÌ | ¿Å±äÀÌ:¹®¼ºÈ£
    ¡¤ ÃâÆÇ»ç:ºñÁ¦ÀÌÆÛºí¸¯
    ¡¤ ÃâÆdz⵵:20200522
    ¡¤ Ã¥»óÅÂ:ÃÖ»ó±Þ / 496ÂÊ / 173*230mm / 9791190014953(1190014955)
    ¡¤ ISBN:1190014955
    ¡¤ ½ÃÁß°¡°Ý : ¿ø
    ¡¤ ÆǸŰ¡°Ý : ¿ø
    ¡¤ Æ÷ ÀÎ Æ® : Á¡
    ¡¤ ¼ö ·® : °³

Ä®¸® ¸®´ª½º¿Í µµÄ¿´Â Âû¶±±ÃÇÕÀÌ´Ù. µÑÀ» È°¿ëÇÏ¸é º¸´Ù ½±°Ô ÇØÅ· ½Ç½À ȯ°æÀ» ¸¸µé ¼ö ÀÖ´Ù. Ãë¾àÁ¡ Å×½ºÆ®¸¦ ÇÏ´Ù º¸¸é ´Ù¾çÇÑ Å×½ºÆ® ȯ°æÀ» ¸¸µé¾î¾ß Çϴµ¥, µµÄ¿ ¸í·É¾î ¸î ÁÙ¸¸À¸·Îµµ Å×½ºÆ® ȯ°æ ±¸ÃàÀÌ °¡´ÉÇϱ⠶§¹®ÀÌ´Ù. ƯÈ÷ Ãë¾àÁ¡ Ç¥ÁØ ÄÚµå CVE¸¦ ÀçÇöÇÒ ¶§, µÑÀÇ Á¶ÇÕÀÌ ¾ó¸¶³ª È¿À²ÀûÀÎÁö ±ú´ÞÀ» ¼ö ÀÖ´Ù.

ÀÌ Ã¥Àº ¸ðÀÇ ÇØÅ· ½Ç½À¿¡ ÇÊ¿äÇÑ ¸®´ª½º ¸í·É¾î, °¡»ó ȯ°æ Áö½Ä, ³×Æ®¿öÅ© ±âÃÊ, PHP, ·çºñ ½ºÅ©¸³Æ® µîÀ» ¸ðµÎ ´ã¾Ò´Ù. ÀÔ¹®ÀÚ È¤Àº ÃʱÞÀÚ°¡ »çÀü Áö½Ä ¾øÀÌ ÇØÅ· ¿ø¸®¸¦ ÀÌÇØÇÑ ÈÄ °ø°Ý Äڵ带 © ¼ö ÀÖ°Ô ÇÏ´Â °ÍÀÌ ÀÌ Ã¥ÀÇ ¸ñÇ¥ÀÌ´Ù. ±× ¸ñÇ¥¸¦ ´Þ¼ºÇϱâ À§Çؼ­ Ä®¸® ¸®´ª½º¿Í µµÄ¿¸¦ È°¿ëÇß´Ù. ÀÌÁ¦ ¸· ÇØÅ· °øºÎ¸¦ ½ÃÀÛÇÏ·Á°í Çϰųª ±âÃÊ¿¡¼­ Áß±ÞÀ¸·Î ³Ñ¾î°¡¾ß ÇÒ ´Ü°è¿¡ ÀÖ´Ù¸é ÀÌ Ã¥À» ÆîÃÄ º¸±æ ±ÇÇÑ´Ù.

ÀÌ Ã¥ÀÇ Æ¯Â¡
- ¸¹Àº »çÀü Áö½ÄÀÌ ¾ø¾îµµ ÃæºÐÈ÷ ½Ç½ÀÇÒ ¼ö ÀÖ´Ù.
- ÇØÅ· ±âº» ¿ø¸®¸¦ ÀÌÇØÇÒ ¼ö ÀÖ°Ô ±âÃʺÎÅÍ ½±°Ô ¼³¸íÇÑ´Ù.
- Ãë¾àÁ¡ Ç¥ÁØ Äڵ带 ºÐ¼®ÇÏ°í, °ø°Ý Äڵ带 ¸¸µé ¼ö ÀÖµµ·Ï ÇÑ´Ù.

ÀÌ Ã¥ÀÌ ÇÊ¿äÇÑ µ¶ÀÚ
- ÇØÅ· °øºÎ¸¦ ½ÃÀÛÇÏ´Â ÀÔ¹®ÀÚ
- µµÄ¿¸¦ È°¿ëÇÏ¿© Ãë¾àÁ¡ Ç¥ÁØ ÄÚµå CVE¸¦ ºÐ¼®ÇÏ°í ½ÍÀº ÃʱÞÀÚ
- ·çºñ ½ºÅ©¸³Æ®¿Í ¸ÞŸ½ºÇ÷ÎÀÕÀ¸·Î °ø°Ý Äڵ带 ¸¸µé°í ½ÍÀº ÃʱÞÀÚ

 µ¶ÀÚ´ë»ó
 ÃÊÁß±Þ

 ¼Ò½ºÄÚµå ´Ù¿î·Îµå
https://github.com/bjpublic/kalilinux


ÇÁ·Ñ·Î±×
 ÀúÀÚ ¼Ò°³
 º£Å¸ ¸®´õ ¸®ºä

Chapter 01 ¹è°æÁö½Ä ¹× ½Ç½À ȯ°æ
1.1 ÁÖ¿ä ¸®´ª½º ¸í·É¾î
1.2 Ä®¸® ¸®´ª½º ¼Ò°³ ¹× ¼³Ä¡
1.3 µµÄ¿(Docker) ¼Ò°³ ¹× ¼³Ä¡

Chapter 02 DVWA Ãë¾àÁ¡ Á¡°Ë
2.1 DVWA µµÄ¿ ÄÁÅ×ÀÌ³Ê Ãë¾àÁ¡ Å×½ºÆ®
2.2 Brute Force
 2.3 Command Injection
 2.4 XSS(Cross Site scripting)
 2.5 CSRF(Cross-site request forgery)
 2.6 File Inclusion
 2.7 File Upload
 2.8 Insecure Captcha
 2.9 SQL Injection
 2.10 Weak Session IDs
 2.11 CSP Bypass
 2.12 Javascript

 Chapter 03 ³ª¸¸ÀÇ Docker Image »ý¼ºÇϱâ
3.1 DVWA µµÄ¿ ÄÁÅ×ÀÌ³Ê Ãë¾àÁ¡ Å×½ºÆ®
3.2 Docker-compose¸¦ ÀÌ¿ëÇÑ ÄÁÅ×ÀÌ³Ê ½ÇÇà

Chapter 04 ¾ÖÇø®ÄÉÀÌ¼Ç Ãë¾àÁ¡ Áø´Ü
4.1 Ãë¾àÁ¡ Ç¥ÁØ ÄÚµå CVE
 4.2 PHP °£´Ü Á¤¸®
4.3 Drupal Ãë¾àÁ¡ ºÐ¼®
4.4 Phpmyadmin Ãë¾àÁ¡ ºÐ¼®
4.5 Spring Ãë¾àÁ¡ ºÐ¼®
4.6 Oracle WebLogic Ãë¾àÁ¡ ºÐ¼®

Chapter 05 Metasploit ±âÃÊ
5.1 MetasploitÀ̶õ?
5.2 MetasploitÀÇ ÁÖ¿ä ¸í·É¾î
5.3 Metasploit ¸ðµâ Ãß°¡ ¹æ¹ý

Chapter 06 Metasploit È°¿ë ½Ç½À
6.1 Ãë¾àÇÑ µµÄ¿ ÄÁÅ×ÀÌ³Ê ½ÇÇàÇϱâ
6.2 ·çºñ(Ruby) ±âÃÊ
6.3 Metasploit ¸ðµâ ¸¸µé±â

Chapter 07 ·çºñ ½ºÅ©¸³Æ®
7.1 ·çºñ ½ºÅ©¸³Æ®·Î ºê¶ó¿ìÀú Á¦¾îÇϱâ
7.2 ÄÚµå ½ÇÇà °á°ú

 ¿¡Çʷα×
 Ã£¾Æº¸±â


¹øÈ£ Á¦¸ñ ÀÛ¼ºÀÚ ÀÛ¼ºÀÏ ´äº¯
ÀÌ »óÇ°¿¡ ´ëÇÑ Áú¹®ÀÌ ¾ÆÁ÷ ¾ø½À´Ï´Ù.
±Ã±ÝÇϽŠ»çÇ×Àº ÀÌ°÷¿¡ Áú¹®ÇÏ¿© ÁֽʽÿÀ.
 
* ÀÌ »óÇ°¿¡ ´ëÇÑ ±Ã±ÝÇÑ »çÇ×ÀÌ ÀÖÀ¸½Å ºÐÀº Áú¹®ÇØ ÁֽʽÿÀ.
ȸ»ç¼Ò°³ | ¼­ºñ½ºÀÌ¿ë¾à°ü | °³ÀÎÁ¤º¸ Ãë±Þ¹æħ
¼­¿ï½Ã °ü¾Ç±¸ ½Å¿øµ¿ 1580-18 2Ãþ / ÀüÈ­ : 010-4004-14393 / Æѽº : 02-811-1256 / ¿î¿µÀÚ : ´Þ¸¶ / °³ÀÎÁ¤º¸°ü¸®Ã¥ÀÓÀÚ : ÀÓ¿µÅÃ
»ç¾÷ÀÚ µî·Ï¹øÈ£ : 108-91-53191 / ´ëÇ¥ : ÀÓ¿µÅà / Åë½ÅÆǸž÷½Å°í¹øÈ£ : Á¦ OO±¸ - 123È£
Copyright © 2009 ´Þ¸¶¼­Á¡. All Rights Reserved.