ÄÜÅÙÃ÷ »ó¼¼º¸±â
°ÔÀÓ ÇØÅ·


°ÔÀÓ ÇØÅ·

°ÔÀÓ ÇØÅ·

<ÇÑÁÖ¼º> Àú | ·ÎµåºÏ

Ãâ°£ÀÏ
2022-01-24
ÆÄÀÏÆ÷¸Ë
ePub
¿ë·®
13 M
Áö¿ø±â±â
PC½º¸¶Æ®ÆùÅÂºí¸´PC
ÇöȲ
½Åû °Ç¼ö : 0 °Ç
°£·« ½Åû ¸Þ¼¼Áö
ÄÜÅÙÃ÷ ¼Ò°³
¸ñÂ÷
ÇÑÁÙ¼­Æò

ÄÜÅÙÃ÷ ¼Ò°³

´ëÇ¥ÀûÀÎ °ÔÀÓ ÇØÅ· À¯Çü ³× °¡Áö¸¦ ´Ù·é´Ù. °ÔÀÓ ÇØÅ·ÀÌ ¾î¶² °æ·Î·Î ÀÌ·ç¾îÁö´ÂÁö ½ÇÁ¦ À̾߱⸦ ÅëÇØ ¸ôÀÔµµ¸¦ ³ôÀÌ°í ´Ù¾çÇÑ ÅøµéÀ» ÀÌ¿ëÇØ ¿øÀÎÀ» ÆľÇÇÏ¸ç ¶§·Ð Á÷Á¢ Åøµµ ¸¸µé¾îº¸°í °ø°Ý¿ë°ú ¹æ¾î¿ë ¼Ò½ºµµ ¸¸µé¾îº¸´Â ½Ç½À±îÁö °çµé¿´´Ù. ±×³É Àо Àç¹ÌÀÖ°Ô ÀÐÀ» ¼ö Àִ åÀÌÁö¸¸ °øºÎÇØ¾ß ÇÒ °Íµµ »©³õÁö ¾ÊÀº ¿¡µàÅ×ÀθÕÆ® °°Àº Ã¥À̶ó ÇÒ ¼ö ÀÖ´Ù. °ÔÀÓȸ»ç´Â ¾î¶² ÇØÅ·ÀÌ ÁÖ·Î ÀϾ°í ¾î¶»°Ô ´ëóÇÏ´ÂÁö °£Á¢Ã¼ÇèÇÒ ¼ö Àִ åÀ̱⵵ ÇÏ´Ù.

¸ñÂ÷

#Story1_ APT °ø°Ý: ¿©Ä¡ÀÇ ¸ö¿¡ ±â»ýÇÏ´Â ¿¬°¡½Ã
1.1 ³¡±îÁö ±â´Ù¸°´Ù
1.2 ¿øÀÎ
1.3 ½Ç½À
1.4 ¹æ¾î
1.5 Á¤¸®
1.6 ¿¬½À¹®Á¦
[¿¹Á¦ 1-1] À̵¿½Ä µå¶óÀÌºê °¨¿° ÇÁ·Î±×·¥ (°ø°Ý)
[¿¹Á¦ 1-2] ÀÚµ¿ ½ÇÇà ÆÄÀÏ (°ø°Ý)
[¿¹Á¦ 1-3] USB ¹× ³×Æ®¿öÅ© µå¶óÀÌºê º¸È£ ÇØÁ¦ (¹æ¾î)

#Story2_ÀÎÁ§¼Ç: °³¹Ì ±Í½ÅÀÌ ¸¸µç ÇÔÁ¤, ¶¥¼ÓÀÇ °³¹Ì Áö¿Á
2.1 °³¹Ì¸¸ ³ë¸®´Â °ÍÀϱî?
2.2 ¿øÀÎ
2.3 ½Ç½À
2.4 ¹æ¾î
2.5 Á¤¸®
2.6 ¿¬½À¹®Á¦
[¿¹Á¦ 2-1] ¾Ïȣȭ¿Í º¹È£È­ ÇÁ·Î±×·¥ (°ø°Ý)
[¿¹Á¦ 2-2] ÀÎÁõµÈ ¸Ó½Å¿¡¼­¸¸ ½ÇÇàÇÏ´Â ÇÁ·Î±×·¥ (¹æ¾î)
[¿¹Á¦ 2-3] °£´ÜÇÑ ¼­¹ö ÀÎÁõ ÇÁ·Î±×·¥ (¹æ¾î)
[¿¹Á¦ 2-4] ¼­¹ö·Î ÀÎÁõÀ» ½ÃµµÇϴ Ŭ¶óÀ̾ðÆ® ÇÁ·Î±×·¥ (¹æ¾î)
[¿¹Á¦ 2-5] ÆÄÀÏ »ý¼º ¿©ºÎ¸¦ ½Ç½Ã°£À¸·Î ¸ð´ÏÅ͸µÇÏ´Â ÇÁ·Î±×·¥ (¹æ¾î)
[¿¹Á¦ 2-6] ·Î±×¸¦ ¼öÁýÇÏ´Â Syslog ¼­¹ö ¸¸µé±â (¹æ¾î)

#Story3_ À¥½©: º¸±ÝÀÚ¸®¸¦ ã¾Æ³ª¼± ³²°¡·Ú
3.1 ³Ê¿Í ÇÔ²²¶ó¸é
3.2 ¿øÀÎ
ÆĶó¹ÌÅÍ º¯°æ(Parameter Tampering)
À¥ ÆĶó¹ÌÅÍ º¯°æ(Web Parameter Tampering)
¼û±è ÅÂ±× Á¶ÀÛ(Hidden Field Manipulation)
HTTP Çì´õ Á¶ÀÛ(HTTP Header Manipulation)
ÄíÅ° Áßµ¶(Cookie Poisoning)
½ÇÇà ÆÄÀÏ ¾÷·Îµå(Executable File Upload)
SQL ÀÎÁ§¼Ç(SQL Injection)
Å©·Î½º »çÀÌÆ® ½ºÅ©¸³ÆÃ(Cross-site Scripting)
3.3 ½Ç½À
3.4 ¹æ¾î
3.5 Á¤¸®
3.6 ¿¬½À¹®Á¦
[¿¹Á¦ 3-1] ÆÄÀÏÀ» ¿Ã¸± ¼ö ÀÖ´Â À¥ Æû (°ø°Ý)
[¿¹Á¦ 3-2] PHP ³»ºÎ ÇÔ¼ö¸¦ ÀÌ¿ëÇÑ À¥½© ÆÄÀÏ ¾÷·Îµå (°ø°Ý)
[¿¹Á¦ 3-3] Â÷´Ü Äڵ带 »ðÀÔÇÑ À¥ ÇÁ·Î±×·¥ (¹æ¾î)

#Story4_ DDoS: ¾Æ¹«µµ ´ëÀûÇÒ ¼ö ¾ø´Â Àå¼ö¸»¹ú
4.1 ÀÏ´ç¹é
4.2 ¿øÀÎ
4.3 ½Ç½À
4.4 ¹æ¾î
4.5 Á¤¸®
4.6 ¿¬½À¹®Á¦
[¿¹Á¦ 4-1] UDP Flood ¿¹Á¦ (°ø°Ý)
[¿¹Á¦ 4-2] ±×¸² ¹®ÀÚ ¿¹Á¦ (¹æ¾î)

#Story5_ ¹®Á¦Á¡ ÇØ°á¿¡ È°¾àÇß´ø µµ±¸µé
5.1 APT °ø°Ý¿¡¼­ À¯¿ëÇß´ø µµ±¸
TCPView
Process Explorer
Unhackme
Netmon
5.2 ÀÎÁ§¼Ç °ø°Ý¿¡ À¯¿ëÇß´ø µµ±¸
Strings
IDA
FCIV
File Monitor
5.3 À¥½© °ø°Ý¿¡ À¯¿ëÇß´ø µµ±¸
ZAP

Ưº°Ä®·³_ º¸¾È ¾ÆÅ°ÅØÆ®¸¦ ²Þ²Ù´Ù
À§Çè ºÐ¼®À» ÅëÇؼ­ º¸¾ÈÀ» °­È­Ç϶ó
µÎ °¡Áö ÀÌ»óÀÇ ÀÎÁõÀ» »ç¿ëÇ϶ó
SOD ¿øÄ¢À» Àû¿ëÇ϶ó
º¸¾ÈÀÇ ±âº»Àº °¨½ÃÀÇ ½ÃÀÛÀÌ´Ù
¸¶Ä¡¸ç