hsj7***
2021-03-17

웹 애플리케이션 보안의 정찰, 공격, 방어를 모두 다루는 실용서. 웹 애플리케이션에 침투하기 위해 해커가 실제로 사용하는 여러 기법을 소개하고 안전을 확보하는 법을 배운다. 각 장은 OWASP 취약점 중에서도 위험성이 높은 주제의 공격과 방어 양면을 다룬다.
한빛미디어의 지원을 받아 작성된 리뷰입니다.
WEB Application Security
웹 어플리케이션 보안
1. 특징
웹 환경을 모의해킹 할때 어떤 식으로 하면 되는지에 대해 알려주는 책이다.
일단 이책이 마음에 들었던 이유는 정찰 > 공격 > 방어 이렇게 목차가 구성이 되어있어서 실무에 도움이 될 거 같았다.
또한 맨처음에 용어 정리가 있어서 용어를 일일이 구글링 하지 않아도 된다는 장점이 있었다.
2. 내용
해킹의 기원
서브도메인 찾기
XSS
CSRF
XXE
DoS
3.평가
책의 난이도를 평가하자면 초중급? 정도 되는 것 같다.
또한 자바스크립트 node.js 등 추가적인 배경 지식이 있어야 내용 이해가 가능했다.
4. 결론
자바스크립트 등 웹 기본 코딩 기술을 배운 후 본다면 좋은 입문서