ÇöÀçÀ§Ä¡ : Home > ÄÄÇ»ÅÍ/ÀÎÅÍ³Ý > OS / ³×Æ®¿öÅ©

 
ºê¶ó¿ìÀú ÇØÅ· vs º¸¾È : ºê¶ó¿ìÀúÀÇ ¸ðµç Ãë¾àÁ¡À» ÆÄÇìÄ¡´Ù
    ¡¤ ÁöÀºÀÌ | ¿Å±äÀÌ:¿þÀÌµå ¾ËÄÜ|Å©¸®½ºÆ¼¾Ó ÇÁ¸®¼î|¹ÌÄÌ·¹ ¿À·ç
    ¡¤ ÃâÆÇ»ç:Á¦ÀÌÆà
    ¡¤ ÃâÆdz⵵:20141020
    ¡¤ Ã¥»óÅÂ:³«¼­¾ø´Â »ó±Þ / 721ÂÊ / 188*245mm / 9791185890050(118589005X) / The Browser Hacker¡¯s Handbook / Wade Alcorn, Christian Frichot, Michele Orru
    ¡¤ ISBN:118589005X
    ¡¤ ½ÃÁß°¡°Ý : ¿ø
    ¡¤ ÆǸŰ¡°Ý : ¿ø
    ¡¤ Æ÷ ÀÎ Æ® : Á¡
    ¡¤ ¼ö ·® : °³

¡ººê¶ó¿ìÀú ÇØÅ· vs º¸¾È¡»Àº ºê¶ó¿ìÀúÀÇ Ãë¾àÁ¡À» µéÃç³»°í, µ¶ÀÚÀÇ ³×Æ®¿öÅ©¿Í ÇÙ½É ½Ã½ºÅÛÀ» ÀáÀçÀûÀÎ °ø°ÝÀ¸·ÎºÎÅÍ ¹æ¾îÇϱâ À§ÇØ ÇØÄ¿µéÀÇ Àº¹ÐÇÑ ±â¼úÀ» Æø·ÎÇÏ´Â º¸±â µå¹® Ã¥ÀÌ´Ù. ÀÌ »ó¼¼ÇÑ Áöħ¼­´Â ÇØÄ¿µéÀÌ ºê¶ó¿ìÀúÀÇ ¾àÁ¡À» ¾Ç¿ëÇؼ­ ºê¶ó¿ìÀú¸¦ ³×Æ®¿öÅ© ³»ºÎ °ø°ÝÀÇ °ÅÁ¡À¸·Î »ï´Â ¹æ¹ýÀ» º¸¿©ÁØ´Ù.


Á¦1Àå À¥ ºê¶ó¿ìÀú º¸¾È 1
±âº» ¿ø¸® Çϳª 2
ºê¶ó¿ìÀú ŽÇè 4
À¥ ÀÀ¿ë ÇÁ·Î±×·¥°úÀÇ °ø»ý 4
SOP(µ¿ÀÏ ±â¿ø Á¤Ã¥) 5
HTTP Çì´õ 6
¸¶Å©¾÷ ¾ð¾î 6
CSS 7
½ºÅ©¸³Æà 7
DOM 8
·»´õ¸µ ¿£Áø 8
Áö¸® À§Ä¡ API 10
À¥ ÀúÀå¼Ò 11
CORS(±³Â÷ ±â¿ø ÀÚ¿ø °øÀ¯) 11
HTML5 12
Ãë¾à¼º 14
ÁøÈ­ ¾Ð·Â 15
HTTP Çì´õ 15
¹Ý»çµÈ XSS ÇÊÅ͸µ 18
¸ð·¡»óÀÚ Àû¿ë 18
ÇÇ½Ì ¹æÁö¿Í ¾Ç¼º ÇÁ·Î±×·¥ ¹æÁö 20
È¥ÇÕ ³»¿ë 20
ÇÙ½É º¸¾È ¹®Á¦ 20
°ø°Ý¸é 21
ÅëÁ¦±Ç À̾ç 24
TCP ÇÁ·ÎÅäÄÝ Á¦¾î 25
¾ÏȣȭµÈ Åë½Å 25
µ¿ÀÏ ±â¿ø Á¤Ã¥ 25
¿ÀÇØ 26
ºê¶ó¿ìÀú ÇØÅ· ¹æ¹ý·Ð 27
¿ä¾à 34
Áú¹® 34
Âü°í 35

Á¦2Àå ÅëÁ¦ Âø¼ö 37
ÅëÁ¦ Âø¼öÀÇ ÀÌÇØ 38
ÅëÁ¦ Âø¼ö ±â¹ýµé 38
XSS °ø°ÝÀ» ÀÌ¿ëÇÑ ÅëÁ¦ Âø¼ö 39
¿À¿°µÈ À¥ ÀÀ¿ë ÇÁ·Î±×·¥À» ÀÌ¿ëÇÑ ÅëÁ¦ Âø¼ö 54
±¤°í ³×Æ®¿öÅ©¸¦ ÀÌ¿ëÇÑ ÅëÁ¦ Âø¼ö 54
»çȸ°øÇÐ °ø°ÝÀ» ÀÌ¿ëÇÑ ÅëÁ¦ Âø¼ö 55
Áß°£ÀÚ °ø°ÝÀ» ÀÌ¿ëÇÑ ÅëÁ¦ Âø¼ö 69
¿ä¾à 84
Áú¹® 84
Âü°í 85

Á¦3Àå ÅëÁ¦ À¯Áö 89
ÅëÁ¦ À¯ÁöÀÇ ÀÌÇØ 90
¿©·¯ °¡Áö Åë½Å ä³Î È®º¸ ±â¹ý 91
XMLHttpRequest Æú¸µÀ» ÀÌ¿ëÇÑ Åë½Å ä³Î È®º¸ 92
CORS¸¦ ÀÌ¿ëÇÑ Åë½Å ä³Î È®º¸ 96
WebSocketÀ» ÀÌ¿ëÇÑ Åë½Å ä³Î È®º¸ 97
¸Þ½ÃÁö Åë½ÅÀ» ÀÌ¿ëÇÑ Åë½Å ä³Î È®º¸ 100
DNS ÅͳΠÅë½ÅÀ» ÀÌ¿ëÇÑ Åë½Å ä³Î È®º¸ 103
¿©·¯ °¡Áö Áö¼Ó¼º È®º¸ ±â¹ý 111
IFrameÀ» ÀÌ¿ëÇÑ Áö¼Ó¼º È®º¸ 111
ºê¶ó¿ìÀú »ç°ÇÀ» ÀÌ¿ëÇÑ Áö¼Ó¼º È®º¸ 114
Æ˾ð´õ âÀ» ÀÌ¿ëÇÑ Áö¼Ó¼º È®º¸ 117
ºê¶ó¿ìÀú ³»ºÎÀÚ °ø°ÝÀ» ÀÌ¿ëÇÑ Áö¼Ó¼º È®º¸ 120
°ËÃâ ÇÇÇϱâ 127
ºÎȣȭ¸¦ ÀÌ¿ëÇÑ °ËÃâ ÇÇÇϱâ 128
³­µ¶È­¸¦ ÀÌ¿ëÇÑ °ËÃâ ÇÇÇϱâ 134
¿ä¾à 145
Áú¹® 146
Âü°í 147

Á¦4Àå µ¿ÀÏ ±â¿ø Á¤Ã¥ÀÇ ¿ìȸ 151
µ¿ÀÏ ±â¿ø Á¤Ã¥ÀÇ ÀÌÇØ 152
DOM¿¡ ´ëÇÑ SOP 153
±³Â÷ ±â¿ø ÀÚ¿ø °øÀ¯(CORS)¿¡ ´ëÇÑ SOP 154
Ç÷¯±×Àο¡ ´ëÇÑ SOP 155
UI ÀçÄ¡Àå¿¡ °ü·ÃµÈ SOP 156
ºê¶ó¿ìÀú À̷¿¡ °ü·ÃµÈ SOP 156
 SOP ¿ìȸ ¹æ¹ý 157
JavaÀÇ SOP ¿ìȸ 157
Adobe ReaderÀÇ SOP ¿ìȸ 164
Adobe FlashÀÇ SOP ¿ìȸ 166
SilverlightÀÇ SOP ¿ìȸ 166
Internet ExplorerÀÇ SOP ¿ìȸ 167
SafariÀÇ SOP ¿ìȸ 167
FirefoxÀÇ SOP ¿ìȸ 169
OperaÀÇ SOP ¿ìȸ 171
Ŭ¶ó¿ìµå ÀúÀå¼ÒÀÇ SOP ¿ìȸ 175
CORSÀÇ SOP ¿ìȸ 176
 SOP ¿ìȸÀÇ ¾Ç¿ë 177
¿äû ´ë¸® Àü´Þ 178
UI ÀçÄ¡Àå °ø°ÝÀÇ ¾Ç¿ë 180
ºê¶ó¿ìÀú ÀÌ·ÂÀÇ ¾Ç¿ë 200
¿ä¾à 209
Áú¹® 210
Âü°í 210

Á¦5Àå »ç¿ëÀÚ °ø°Ý 215
ÆäÀÌÁö ³»¿ë º¯Á¶ 215
»ç¿ëÀÚ ÀÔ·Â °¡·Îä±â 220
ÃÊÁ¡ °ü·Ã »ç°Ç 221
Å°º¸µå »ç°Ç 222
¸¶¿ì½º ¹× Æ÷ÀÎÅÍ »ç°Ç 225
¾ç½Ä °ü·Ã »ç°Ç 229
IFrame Å° ±â·Ï ±â¹ý 230
»çȸ°øÇÐ 232
ÅÇ ³¬¾Æä±â¸¦ ÀÌ¿ëÇÑ ±â¹ý 232
Àüüȭ¸éÀ» ÀÌ¿ëÇÑ ±â¹ý 233
UI¿¡ ´ëÇÑ ±â´ëÀÇ ¾Ç¿ë 239
¼­¸íµÈ Java ¾ÖÇø´À» ÀÌ¿ëÇÑ °ø°Ý 261
°³ÀÎÁ¤º¸ °ø°Ý 267
ºñÄíÅ° ¼¼¼Ç ÃßÀû 269
À͸íÈ­ ¿ìȸ 270
Æнº¿öµå °ü¸® ¼ÒÇÁÆ®¿þ¾î¿¡ ´ëÇÑ °ø°Ý 273
À¥Ä·°ú ¸¶ÀÌÅ© Á¦¾î 276
¿ä¾à 283
Áú¹® 283
Âü°í 284

Á¦6Àå ºê¶ó¿ìÀú °ø°Ý 289
ºê¶ó¿ìÀú Áö¹® ÀÎ½Ä 291
HTTP Çì´õ¸¦ ÀÌ¿ëÇÑ ºê¶ó¿ìÀú Áö¹® ÀÎ½Ä 292
DOM ¼Ó¼ºÀ» ÀÌ¿ëÇÑ ºê¶ó¿ìÀú Áö¹® ÀÎ½Ä 296
¼ÒÇÁÆ®¿þ¾î ¹ö±×¸¦ ÀÌ¿ëÇÑ ºê¶ó¿ìÀú Áö¹® ÀÎ½Ä 302
±âº®À» ÀÌ¿ëÇÑ ºê¶ó¿ìÀú Áö¹® ÀÎ½Ä 303
ÄíÅ° º¸È£ ¿ìȸ 304
ÄíÅ°ÀÇ ±¸Á¶ 305
ÄíÅ°ÀÇ ¿©·¯ Ư¼ºµé 307
Path Ư¼º Á¦¾àÀÇ ¿ìȸ 310
ÄíÅ° Ç׾Ƹ® ³Ñħ 313
ÄíÅ°¸¦ ÀÌ¿ëÇÑ »ç¿ëÀÚ ÃßÀû 316
»çÀ̵åÀçÅ· °ø°Ý 317
 HTTPS ¿ìȸ 318
HTTPS¿¡¼­ HTTP·Î µî±Þ ³»¸®±â 319
ÀÎÁõ¼­ °ø°Ý 323
SSL/TLS °ø°Ý 325
 URI ½ºÅ´ ¾Ç¿ë 326
iOS¿¡¼­ÀÇ ½ºÅ´ °ü·Ã Ãë¾àÁ¡ ¾Ç¿ë 327
»ï¼º °¶·°½Ã¿¡¼­ÀÇ ½ºÅ´ °ü·Ã Ãë¾àÁ¡ ¾Ç¿ë 329
 Javascript °ø°Ý 331
Javascript ¾Ïȣȭ °ø°Ý 332
Javascript¿Í Èü ¾Ç¿ë 335
 MetasploitÀ» ÀÌ¿ëÇÑ ¼Ð Á¢±Ù 344
Metasploit ½ÃÀÛÇϱâ 345
¾Ç¿ë ¸ðµâÀÇ ¼±Åà 347
ƯÁ¤ ¾Ç¿ë ¸ðµâÀÇ ½ÇÇà 348
Browser Autopwn ¸ðµâ È°¿ë 353
BeEF¿Í MetasploitÀÇ ¿¬µ¿ 354
¿ä¾à 357
Áú¹® 358
Âü°í 359

Á¦7Àå È®Àå ±â´É °ø°Ý 363
È®Àå ±â´ÉÀÇ ºÐÇØ 364
È®Àå ±â´É°ú Ç÷¯±×ÀÎÀÇ Â÷ÀÌ 364
È®Àå ±â´É°ú ºÎ°¡ ±â´ÉÀÇ Â÷ÀÌ 365
Ư±Ç Ž»ö 366
FirefoxÀÇ È®Àå ±â´É 368
Google ChromeÀÇ È®Àå ±â´É 376
Internet ExplorerÀÇ È®Àå ±â´É 388
È®Àå ±â´ÉÀÇ Áö¹® ÀÎ½Ä 388
HTTP Çì´õ¸¦ ÀÌ¿ëÇÑ Áö¹® ÀÎ½Ä 389
DOMÀ» ÀÌ¿ëÇÑ Áö¹® ÀÎ½Ä 390
¸Å´ÏÆ佺Ʈ¸¦ ÀÌ¿ëÇÑ Áö¹® ÀÎ½Ä 393
È®Àå ±â´É °ø°Ý ±â¹ýµé 395
È®Àå ±â´ÉÀÇ À§Àå 395
XCS(±³Â÷ ¹®¸Æ ½ºÅ©¸³ÆÃ) 397
¿î¿µÃ¼Á¦ ¸í·É ½ÇÇà 417
¿î¿µÃ¼Á¦ ¸í·É ÁÖÀÔ 421
¿ä¾à 427
Áú¹® 428
Âü°í 428

Á¦8Àå Ç÷¯±×ÀÎ °ø°Ý 433
Ç÷¯±×ÀÎÀÇ ÇغΠ434
Ç÷¯±×Àΰú È®Àå ±â´ÉÀÇ Â÷ÀÌ 435
Ç÷¯±×Àΰú º¸ÅëÀÇ ÀÀ¿ë ÇÁ·Î±×·¥ÀÇ Â÷ÀÌ 436
Ç÷¯±×ÀΠȣÃâ 437
Ç÷¯±×ÀÎÀÌ Â÷´ÜµÇ´Â ¹æ½Ä 439
Ç÷¯±×ÀÎ Áö¹® ÀÎ½Ä 440
Ç÷¯±×ÀÎ °ËÃâ 440
ÀÚµ¿ÀûÀÎ Ç÷¯±×ÀÎ °ËÃâ 443
BeEF¿¡¼­ Ç÷¯±×ÀÎ °ËÃâ 445
Ç÷¯±×ÀÎ °ø°Ý 446
Ŭ¸¯Çؼ­ ½ÇÇà ¿ìȸ 447
Java °ø°Ý 454
Flash °ø°Ý 468
ActiveX ÄÁÆ®·Ñ °ø°Ý 472
PDF Ç¥½Ã¿ë Ç÷¯±×ÀÎ °ø°Ý 477
¸Åü Àç»ý Ç÷¯±×ÀÎ °ø°Ý 480
¿ä¾à 486
Áú¹® 487
Âü°í 487

Á¦9Àå À¥ ÀÀ¿ë ÇÁ·Î±×·¥ °ø°Ý 493
±³Â÷ ±â¿ø ¿äûÀÇ Àü¼Û 494
±³Â÷ ±â¿ø ¿äû¿¡ °ü·ÃµÈ ±âº® ã±â 494
¿¹ºñ ¿äû 497
ÇÔÀÇ 498
±³Â÷ ±â¿ø À¥ ÀÀ¿ë ÇÁ·Î±×·¥ Ž»ö 498
ÀÎÆ®¶ó³Ý À¥ ¼­¹ö IP ÁÖ¼Ò Å½»ö 498
³»ºÎ µµ¸ÞÀÎ À̸§ Ž»ö 500
±³Â÷ ±â¿ø À¥ ÀÀ¿ë ÇÁ·Î±×·¥ Áö¹® ÀÎ½Ä 503
¾Ë·ÁÁø ÀÚ¿øÀÇ ¿äû 503
±³Â÷ ±â¿ø ÀÎÁõ ¿©ºÎ ÆÇÁ¤ 510
 XSRF Ãë¾àÁ¡ ¾Ç¿ë 515
XSRFÀÇ ÀÌÇØ 515
XSRF¸¦ ÀÌ¿ëÇÑ Æнº¿öµå Àç¼³Á¤ °ø°Ý 519
XSRF ¹æÁö ÅäÅ« °ø·« 520
±³Â÷ ±â¿ø ÀÚ¿ø °ËÃâ 521
±³Â÷ ±â¿ø À¥ ÀÀ¿ë ÇÁ·Î±×·¥ Ãë¾àÁ¡ °ËÃâ 527
SQL ÁÖÀÔ Ãë¾àÁ¡ 527
XSS Ãë¾àÁ¡ °ËÃâ 544
ºê¶ó¿ìÀú¸¦ ÇÁ·Ï½Ã·Î È°¿ë 549
ºê¶ó¿ìÀú¸¦ ÅëÇÑ ºê¶ó¿ì¡ 553
ºê¶ó¿ìÀú ÇÁ·Ï½Ã¿Í Burp SuiteÀÇ Á¶ÇÕ 559
ºê¶ó¿ìÀú ÇÁ·Ï½Ã¿Í SqlmapÀÇ Á¶ÇÕ 561
Flash¸¦ ÇÁ·Ï½Ã·Î »ç¿ë 564
¼­ºñ½º °ÅºÎ °ø°Ý 570
À¥ ÀÀ¿ë ÇÁ·Î±×·¥ÀÇ °úºÎÇÏ ÁöÁ¡ 570
´Ù¼öÀÇ ÈÄÅ·µÈ ºê¶ó¿ìÀú¸¦ ÀÌ¿ëÇÑ DDoS °ø°Ý 573
½ÇÁ¦ À¥ ÀÀ¿ë ÇÁ·Î±×·¥ °ø°Ý »ç·Ê 577
±³Â÷ ±â¿ø DNS ÇÏÀÌÀçÅ· 578
±³Â÷ ±â¿ø JBoss JMX ¿ø°Ý ¸í·É ½ÇÇà 579
±³Â÷ ±â¿ø GlassFish ¿ø°Ý ¸í·É ½ÇÇà 583
±³Â÷ ±â¿ø m0n0wall ¿ø°Ý ¸í·É ½ÇÇà 586
±³Â÷ ±â¿ø ³»ÀåÇü ±â±â ¸í·É ½ÇÇà 588
¿ä¾à 595
Áú¹® 595
Âü°í 596

Á¦10Àå ³×Æ®¿öÅ© °ø°Ý 601
´ë»óÀÇ ½Äº° 602
ÈÄÅ·µÈ ºê¶ó¿ìÀúÀÇ ³»ºÎ IP ¾Ë¾Æ³»±â 602
ÈÄÅ·µÈ ºê¶ó¿ìÀúÀÇ ºÎºÐ¸Á ½Äº° 609
ÇÎ ¾µ±â 613
XMLHttpRequest¸¦ ÀÌ¿ëÇÑ ÇÎ ¾µ±â 613
Java¸¦ ÀÌ¿ëÇÑ ÇÎ ¾µ±â 618
Æ÷Æ® ŽÁö 622
Æ÷Æ® Â÷´Ü ¿ìȸ 623
IMG ¿ä¼Ò¸¦ ÀÌ¿ëÇÑ Æ÷Æ® ŽÁö 629
ºÐ»ê Æ÷Æ® ŽÁö 631
ºñHTTP ¼­ºñ½ºÀÇ Áö¹® ÀÎ½Ä 634
ºñHTTP ¼­ºñ½º °ø°Ý 637
NAT ÇÉ ²È±â 638
ÇÁ·ÎÅäÄÝ °£ Åë½ÅÀÇ ½ÇÇö 643
ÇÁ·ÎÅäÄÝ °£ ¾Ç¿ëÀÇ ½ÇÇà 660
 BeEF Bind¸¦ ÀÌ¿ëÇÑ ¼Ð ¿¬°á 676
BeEF Bind ¼ÐÄÚµå 676
BeEF Bind¸¦ ÀÌ¿ëÇÑ ¾Ç¿ë ¿¹Á¦ 683
À¥ ¼Ð·Î¼­ÀÇ BeEF Bind 696
¿ä¾à 699
Áú¹® 700
Âü°í 701


¹øÈ£ Á¦¸ñ ÀÛ¼ºÀÚ ÀÛ¼ºÀÏ ´äº¯
ÀÌ »óÇ°¿¡ ´ëÇÑ Áú¹®ÀÌ ¾ÆÁ÷ ¾ø½À´Ï´Ù.
±Ã±ÝÇϽŠ»çÇ×Àº ÀÌ°÷¿¡ Áú¹®ÇÏ¿© ÁֽʽÿÀ.
 
* ÀÌ »óÇ°¿¡ ´ëÇÑ ±Ã±ÝÇÑ »çÇ×ÀÌ ÀÖÀ¸½Å ºÐÀº Áú¹®ÇØ ÁֽʽÿÀ.
ȸ»ç¼Ò°³ | ¼­ºñ½ºÀÌ¿ë¾à°ü | °³ÀÎÁ¤º¸ Ãë±Þ¹æħ
¼­¿ï½Ã °ü¾Ç±¸ ½Å¿øµ¿ 1580-18 2Ãþ / ÀüÈ­ : 010-4004-14393 / Æѽº : 02-811-1256 / ¿î¿µÀÚ : ´Þ¸¶ / °³ÀÎÁ¤º¸°ü¸®Ã¥ÀÓÀÚ : ÀÓ¿µÅÃ
»ç¾÷ÀÚ µî·Ï¹øÈ£ : 108-91-53191 / ´ëÇ¥ : ÀÓ¿µÅà / Åë½ÅÆǸž÷½Å°í¹øÈ£ : Á¦ OO±¸ - 123È£
Copyright © 2009 ´Þ¸¶¼­Á¡. All Rights Reserved.