다양한 오픈소스를 통한 웹 해킹 공격, 탐지 및 분석 가이드
이 책에서는 Elasticsearch, Logstash, Kibana, Snort, DVWA, PHP-Storm, KaliLinux 등과 같은 오픈소스를 활용하여 웹 해킹 공격과 탐지, 분석 및 시각화를 실습할 수 있는 방안을 제시한다. 정보보안 입문자들 뿐만 아니라 관심있는 독자들을 고려, 구체적인 환경 구축 방법과 실습 내용들을 세분화하여 이해하기 쉽게 구성하였다. 또한 공격, 탐지, 분석, 시각화의 각 보안 분야별 내용과 도구를 광범위하게 다룸으로써 전반적인 보안 실무의 기초를 닦을 수 있는 환경을 제공한다.
이 책에서 다루는 내용
- 세부적인 실습 환경 구축 방법 : DVWA, ELK, Snort, PHP-Storm, KaliLinux, Skadi 등
- DVWA 기반 웹 해킹 공격기법 : Brute Force, CSRF, XSS, SQL Injection 등
- burpsuite, hydra, commix, CrabStick, sqlmap, BeEF 등 오픈소스를 활용한 웹 해킹
- 소스코드 디버깅을 통한 DVWA 레벨별 보안설정 분석
- Snort 기반 커스터마이징 탐지룰 설정을 통한 공격 패킷 탐지/분석
- 엘라스틱서치와 연계(로그스태시, 키바나)한 로그 분석 및 시각화