lss***
2021-10-23

핸즈온 해킹은 실제 해커하우스의 교육을 바탕으로 리눅스, 유닉스, 윈도우의 취약점을 찾고 공격하는 도구와 기법을 소개한다. 다양한 실습 과제로 대표적인 기업의 IT 기반 구조를 조사하고 여러 악용 도구의 사용법과 작동 방식을 배울 수 있다.
핸즈온해킹
그 어렵다고 소문난 해킹을 배워보자!
나는 사이버 보안 전문가가 될 계획이 전혀 없었다. 오랫동안 소프트웨어 개발자로 일했기 때문에,
직업을 바꾼다는 것은 생각도 하지 않았다. 다른 개발자들처럼 나도 보안이 소프트웨어 문제가 아니라
그냥 IT 부서의 문제이므로 내가 신경 쓸 것이 아니라고 생각했다.
얼마나 틀린 생각이었던가!
- 핸즈온 해킹 中 -
대상 시스템을 안전한 방식으로 해킹하는 데 필요한 많은 것을 알려주는 서적!!
자 시작하겠습니다!
이 책은 윤리적 해킹과 침투 테스트의 세계로 진입하고자 하는 사람뿐만 아니라
네트워크 관리자, 시스템 관리자, 최고 보안 책임자를 비롯해 보안을 진지하게 여기는 모든 사람을 대상으로 합니다 :)
DAY 1, 2, 3
기업에 해커가 필요한 이유
챕터 1 ~ 6
+ 해킹 환경 구축부터 이메일까지
핸즈온해킹! 리뷰 시작하겠습니다 ^^
1장부터 매우 중요한 문장이 나오는군요!! 1장은 한번 쭉 읽어보시면 도움 될만한 내용이 가득 들어 있습니다. 반드시 정독 권해드립니다!
모든 컴퓨터는 망가졌다. 완벽한 보안 시스템이라는 것은 없다.
크든 작든 조직들은 일상적으로 공격을 받고 있으며, 종종 고객 데이터의 상당 부분이 도난당하기도 한다.
상황이 더 나아지는 것 같지는 않으며, 새로운 장치들과 소프트웨어 응용 프로그램들이 계속 등장하므로,
정보 보안의 이해가 더욱더 중요해진다.
- 핸즈온해킹 中 -
2장에서는 해킹 여정 내내 반드시 기억해야 할 핵심 사항들에 대한 이론이 나와 있습니다. 유익한 해킹 여정을 시작하기 위한
규칙이라고 해야 될까요? 윤리적이고 합법적으로 해킹하기 위해 준수해야 될 사항이 들어 있으니 2장 역시 정독하고 넘어가시길 바랍니다!
3장부터 본격적으로 환경 구축에 들어갑니다. 가상 환경을 구축하고 칼리 리눅스를 설치합니다.
모의해킹이 처음인 분은 생소한 챕터일 수 있으니 천천히 놓치는 것 없이 환경 구축해 보시길 바랍니다.
그리고 저장 장치를 암호화하는 방법과 안전한 의사소통을 위해 이메일을 암호화하는 방법도 소개하고 있습니다.
4장에서는 이메일 주소와 개인 정보를 수집하는 여러 방법을 살펴봅니다. 구글 검색, SNS, 문서 메타데이터, 쇼단 홈페이지 등을 이용한 정보 수집 과정에 대해 다루는데요. 기본적인 수집 방법에 대해서만 다루고 있으니 재미있게 실습할 수 있는 챕터가 되지 않을까 싶습니다.
5장은 DNS 챕터입니다. 음, 5장부터 많은 집중을 하며 봐야 될 것 같습니다! 책이 처음인 분들은 많이 어려울 수도 있겠네요!
DNS의 작동 방식을 설명하고 DNS를 질의하는 여러 기법을 살펴보는 챕터입니다. 그리고 이름 서버에서 유용한 정보를 뽑아내는 도구들과 기법들도 소개하고 있습니다. 그리고 DNS 이외의 기술과 서비스를 탐색하고 악용하는 데에도 사용할 수 있는, 그리고 챕터 나머지 부분에 자주 등장하는 여러 도구들도 이어서 설명하고 있습니다.
6장은 이메일 챕터입니다. 1~6장까지 오는데 속독으로만 읽어도 3일이 걸렸습니다, 실로 방대한 양입니다. 그리고 중요하지 않은 챕터가 없다고 생각하기 때문에 나중에 다시 한번 천천히 읽어봐야 될 것 같습니다.
이번 챕터에서는 이메일 시스템이 작동하는 데 어떤 프로토콜이 쓰이는지, 그리고 그 프로토콜들에 어떤 결함이 존재하는지 학습합니다.
그리고 메일의 헤더에서 정보를 추출하고 Nmap을 본격적으로 활용해 보는 챕터입니다.
또한 POP3 서비스에 대한 무차별 대입 공격으로 몇 개의 패스워드도 알아내는 실습도 진행하는데 드디어 지루한 이론에서 재미가 조금 더 붙을 수 있는 챕터라고 생각합니다. 하지만, 그만큼 어렵습니다 ^^
DAY 4, 5, 6
실전! 그리고 심화!
챕터 7 ~ 11
+ 웹 서버 취약점부터 데이터베이스까지
7장은 웹 서버 취약점입니다. 7장에서는 또 다른 중요한 프로토콜인 HTTP를 소개하고, 이 프로토콜의 몇 가지 기이한 특성화 흥미로운 특징에 대해 설명합니다. 웹 서버에 초점을 두고, 웹 서버가 침해되는 여러 방법도 같이 살펴보는데요.
주로 명령줄 도구들로 웹 서버를 공략해 보고, 특히 Netcat을 다양한 용도로 활용해 보는 챕터입니다.
그 밖에 SSL/TLS 구현을 자주 갱신해야 된다는 점과 웹 서버를 스캐닝하고 알려진 취약점을 찾아내는 여러 도구도 소개합니다.
아, 그리고 명령 주입 버그의 일종으로 악명 높은 취약점인 셸쇼크를 소개하고, 하트블리드 버그도 다시금 살펴보고 있으니
어렵더라도 꽤 재미있는 챕터이지 않을까 싶습니다. 처음 보는 분들은 정말 각 잡고 공부하셔야겠네요!
8장에서는 Hping3을 소개하고, Nmap 같은 포트 스캐닝 도구의 기본 원리를 살펴봅니다. TCP가 아니라 UDP를 사용하는 서비스들에 초점을 두었지만, 실제로 침투 테스트를 수행할 때는 항상 TCP 포트들과 UDP 포트들을 모두 스캐닝하고 발견된 모든 서비스를 탐색해야 합니다.
9장은 파일과 파일공유에 대한 챕터입니다. 파일 접근 권한이 필요 이상으로 느슨하게 적용된 사례들도 살펴볼 수 있고 침투 테스터는 잘못된 파일 접근 권한을 야기하는 여러 위험을 확실히 파악해야 된다는 점도 느꼈을 것입니다.
너무 방대한 양의 내용이 있어 리뷰에는 다 담지 못하는 내용이 더 많으니, 반드시 서적을 구매해서 정독해 보시길 추천해 드립니다!
10장에서는 유닉스 운영체제를 사용해 보고 특징과 결함에 대해 살펴봅니다. 그리고 이번 장에서는 NSA가 개발했다고 알려준 여러 도구가 등장합니다. 그중에는 특정 운영체제를 침해할 목적으로 설계된, 그리고 해당 취약점을 오랫동안 공개하지 않은 것들도 있었습니다.
재미있는 내용이 많이 등장하는 챕터입니다. 그리고 10장에서 나온 모든 개념과 프로토콜, 기법은 구식 또는 상용 유닉스 시스템들뿐만 아니라 다른 유닉스류 시스템들에게도 적용 가능하기 때문에 더욱 재미있게 읽었던 것 같습니다.
11장은 데이터베이스입니다. 주요 RDBMS인 MySQL과 PostgreSQL을 전용 명령줄 클라이언트를 이용해 탐색해 봅니다.
실습 자체는 편하게 할 수 있게 제공되지만 실제 테스트에서는 유요한 사용자 이름과 패스워드 조합을 직접 알아내야 할 것입니다.
데이터베이스 시스템이라고 다르지 않습니다, 여러 가지 취약점이 발견되었고 항상 점검하는 습관을 가져야 합니다.
DAY 7, 8, 9
해킹의 발전
챕터 12 ~ 15
+ 보고서 작성까지 마무으리!
12챕터 주제는 웹앱입니다. 웹 앱을 테스트할 때는, 잘 알려진 소프트웨어에서 알려진 취약점을 찾는 것이 아니라는 점을 유념해야 합니다. 12챕터에서는 OWASP를 소개하고 OWASP가 선정한 웹 앱 10대 위험을 설명합니다. OWASP는 주기적으로 10대 위험을 발표하므로, 새 버전이 나왔는지 자주 확인해 볼 필요가 있습니다. OWASP 10대 위험의 각 문제점은 특정한 취약점이 아니라 다수의 취약점과 약점을 아우르는 문제점 영역임을 유념하며 읽어보시길 바랍니다!
13챕터에서는 유닉스 운영체제와 다르게 윈도우 운영체제에 대해서 다룹니다. 이전 장들에서 유닉스류 시스템의 해킹에 관해 배운 기법들을 윈도우 해킹도 적용해야 합니다. 호스트들을 스캐팅해서 정보를 얻고, 취약한 서비스들을 식별하고, 그 취약점들에 대한 악용 기법을 찾아봐야 합니다. 마이크로소프트 윈도우는 서버를 비롯한 자사 소프트웨어의 평가판을 제공하므로 윈도우 침투 테스트 연습용으로 얼마든지 실험실 VM을 구축하여 실습이 가능합니다!
이제 마지막 전 챕터인 14챕터! 사실상 기술 실습의 마지막이라고 할 수 있는데요. 패스워드에 대해서 다룹니다.
고객사를 위해 침투 테스트를 수행할 때, 만일 패스워드를 크래킹 할 기회가 생겼다면 즉시 크래킹 작업을 시작하는 것이 전체적인 작업 흐름에 도움이 됩니다. 이상적으로는 컴퓨ㅜ터를 따로 두고 배경에서 크래킹을 돌리는 것이 좋습니다. 패스워드 크래킹을 나중으로 미루는 것은 바람직하지 않습니다. 빠듯한 일정 때문에 패스워드를 이용한 호스트 접근 가능 여부를 제대로 점검하지 못하고 테스트를 마무리할 위험이 있기 때문입니다.
이제 패스워드 챕터를 마무리하고 나면 마지막 15챕터 - 보고서 작성만이 남았습니다.
보고서 작성은 정말 많은 연습을 해야 되는 작업입니다. 훌륭한 보고서를 작성하고 싶다면, 보고서 작성을 중요한 전문 기술로 간주하고 스스로 갈고닦아야 합니다. 글쓰기 연습을 게을리하지 말고, 기술 향상에 도움이 되는 자료들도 적극적으로 찾아봐야 합니다.
마지막 챕터의 지침들은 침투 테스트 보고서 작성뿐만 아니라 생각을 효과적으로 저술하고 다른 사람들에게 전달하는 데에도 많은 도움이 됩니다. 모의 해킹을 공부하는 사람이라면, 보고서 작성은 필수이니 반드시 정독하시길 권해드립니다 ^^
DAY 10
후기
윤리적 해커의 사고방식
사이버 보안 전문가가 알려주는 침투 테스트의 전 과정과 최신 해킹 기법!
후기 : 전문 해킹 과정을 배우기 전 꼭 읽어보세요!
이 책은 처음부터 끝까지 순서대로 읽어야 합니다. 거의 모든 장은 직접 수행할 수 있는 실천 활동들을 제시합니다.
실천 활동 없이 눈으로 읽기만 해도 어느 정도의 내용을 습득할 수 있습니다.
또는, 일단 끝까지 읽은 후에 실습 과제들을 시도하는 방법을 선호하는 분도 있을 것입니다.
어떤 방법을 택하든, 이 책 핸즈온 해킹을 최대한 활용하려면 해킹 실습 과제들을 따라 하는 것이 바람직합니다.
자세한 단계들을 제시하므로 따라 하기가 그리 어렵지 않을 것입니다 :)
- 핸즈온 해킹을 활용하는 방법 -
강추입니다!!
★★★★★
리뷰를 마치며!