해커는 여러분의 웹 사이트, 웹 애플리케이션, 웹 서비스를 무차별적으로 공격한다. 보안 취약점이 있다면 해커가 공격하기 전에 먼저 발견하고 조치를 취해야 한다. 이 책은 여러분에게 확실하고 실질적인 보안 테스팅 가이드 역할을 해줄 것이다.
★ 이 책의 내용 ★
이 책에서는 웹 소프트웨어 공격의 각 주제(클라이언트, 서버에서의 공격, 상태, 사용자 입력 공격 등) 별로 두 명의 유명한 보안 전문가가 조언을 해준다. 웹 애플리케이션 구조와 코딩에 존재할 수 있는 수십 개의 결정적이고 널리 악용되는 보안 결점들을 파헤쳐 나가면서 동시에 강력한 공격 툴들의 사용법을 마스터해나갈 것이다. 이 책의 저자들은 잠재적인 위협과 공격 벡터를 어디서 찾아야 하는지, 그것들을 어떻게 철저하게 테스트할 수 있는지, 그리고 여러분이 발견한 보안 취약점을 어떻게 방어해야 하는지 설명하고 있다.
>
- 클라이언트에서의 검증 회피 공격
- 상태 기반 공격: 숨은 필드, CGI 인자, 쿠키 조작, URL 건너뛰기, 세션 가로채기 공격
- 사용자 입력 데이터 공격: 크로스 사이트 스크립팅, SQL 삽입, 디렉토리 노출 공격
- 언어와 기술 기반 공격: 버퍼 오버플로우, 정규화, NULL 문자열 공격
- 서버 공격: 저장 프로시저를 이용한 SQL 삽입, 명령 삽입, 핑거프린팅 공격
- 암호, 프라이버시, 웹 서비스 공격
★ 이 책의 대상 ★
여러분이 개발한 웹 소프트웨어는 매우 중요하고 절대 위험에 노출되어서는 안될 것이다. 이 책을 읽는 독자가 개발자, 테스터, QA 전문가 또는 IT 관리자 등 어떤 일을 맡고 있든 간에 웹 애플리케이션을 체계적으로 보호하는 데에 많은 도움을 받을 수 있을 것이다.
★ 부록 CD 포함 ★
- 각종 무료 웹 보안 테스팅 툴
- 직접 기능을 확장하고 변경 가능한 툴의 전체 소스를 하나 제공함
- 웹 사이트의 보안 취약점을 직접 테스트 할 수 있도록 보안 취약점을 갖고 있는 웹 사이트의 전체 코드