홈 > 부모님 > 부모님 > 소설,일반 > 컴퓨터,모바일
메타스플로잇 Metasploit, 2/e  이미지

메타스플로잇 Metasploit, 2/e
침투 테스트 실전 가이드
에이콘출판 | 부모님 | 2026.06.16
  • 정가
  • 34,000원
  • 판매가
  • 30,600원 (10% 할인)
  • S포인트
  • 1,700P (5% 적립)
  • 상세정보
  • 18.8x23.5 | 0.699Kg | 368p
  • ISBN
  • 9791161759821
  • 배송비
  • 2만원 이상 구매시 무료배송 (제주 5만원 이상) ?
    배송비 안내
    전집 구매시
    주문하신 상품의 전집이 있는 경우 무료배송입니다.(전집 구매 또는 전집 + 단품 구매 시)
    단품(단행본, DVD, 음반, 완구) 구매시
    2만원 이상 구매시 무료배송이며, 2만원 미만일 경우 2,000원의 배송비가 부과됩니다.(제주도는 5만원이상 무료배송)
    무료배송으로 표기된 상품
    무료배송으로 표기된 상품일 경우 구매금액과 무관하게 무료 배송입니다.(도서, 산간지역 및 제주도는 제외)
  • 출고일
  • 품절된 상품입니다.
  • ★★★★★
  • 0/5
리뷰 0
리뷰쓰기

구매문의 및 도서상담은 031-944-3966(매장)으로 문의해주세요.
매장전집은 전화 혹은 매장방문만 구입 가능합니다.

  • 도서 소개
  • 출판사 리뷰
  • 작가 소개
  • 목차
  • 회원 리뷰

  도서 소개

메타스플로잇의 기초부터 실전 침투 테스트까지
10년간 검증된 메타스플로잇 바이블


메타스플로잇(Metasploit)은 전 세계 보안 전문가들이 가장 널리 사용하는 오픈소스 침투 테스트 프레임워크다. 보안 평가 분야의 표준으로 자리 잡아 온 이 책은 메타스플로잇 사용법과 침투 테스트 방법을 체계적으로 다룬다.

프레임워크의 기본 요소인 익스플로잇, 페이로드, 미터프리터, 보조 모듈부터 시작해, 침투 테스트 실행 표준(PTES)에 따라 정보 수집부터 포스트 익스플로잇까지 공격의 전 과정을 단계별로 실습한다. 소셜 엔지니어링, 무선 네트워크 공격 등 다양한 공격 기법은 물론, 루비를 기반으로 자신만의 커스텀 모듈과 익스플로잇을 직접 개발하는 방법까지 상세히 안내한다.

전면 개정된 이번 2판에서는 변화하는 보안 위협에 맞춰 내용이 대폭 보강되었다. 액티브 디렉토리와 클라우드 침투 테스트, 최신 탐지 회피 기법과 페이로드 인코딩, 클라이언트 사이드 공격을 위한 악성 문서 생성 등을 새롭게 다룬다. 입문자부터 현업 전문가까지, 끊임없이 진화하는 위협 환경에서 침투 테스트 실력을 다질 수 있는 필독서다.

  출판사 리뷰

메타스플로잇 프로젝트 창립자 H.D. 무어 추천!
글로벌 보안 최전선 전문가 5인의 실전 노하우를 한 권에


메타스플로잇을 세상에 내놓은 H.D. 무어가 직접 머리말을 쓰고 최고의 안내서로 추천한 책이다. 수많은 보안 도서가 있지만 프레임워크의 창립자가 그 가치를 보증하는 책은 결코 흔치 않다.

이 책의 가장 큰 강점은 저자들의 전문성이다. 에미상 수상작 〈미스터 로봇〉의 기술 자문 데이비드 케네디, 오프섹(OffSec) 설립자 마티 아하로니, 칼리 리눅스(Kali Linux) 공동 설립자 데번 컨즈 등 5인의 전문가가 집필했다. 단순한 이론이 아닌 현장에서 검증된 노하우가 이 한 권에 집약되어 있다.

이 책은 특정 명령어를 기계적으로 따라 치는 데 그치지 않고 침투 테스트의 방법론과 공격자의 사고방식을 심도 있게 다룬다. 세부 구현보다 핵심 개념과 기본 원리에 초점을 맞췄기에 향후 프레임워크가 업데이트되어도 흔들림 없이 적응할 수 있다. 인터넷에 흩어진 단편적인 자료로는 진정한 실력을 쌓기 어렵다. 침투 테스트의 정수를 제대로 배우고 싶다면 이 책이 가장 확실한 해답이다.

  작가 소개

지은이 : 데이비드 케네디
바이너리 디펜스(Binary Defense)와 트러스티드섹(TrustedSec)의 설립자로, 사이버 보안 업계에서 손꼽히는 선도자 가운데 한 명으로 평가된다. 기업 운영은 물론 다양한 콘퍼런스와 언론 매체에서 전문 지식을 꾸준히 공유하고 있으며, 개인적으로는 건강 관리와 게임에도 많은 관심을 갖고 있다. 또한 정보 보안 커뮤니티의 성장에도 지속적으로 기여해 왔으며, 특히 에미상을 수상한 드라마 시리즈 <미스터 로봇(Mr. Robot)>에 실제 해킹 기법과 인사이트를 제공하는 기술 자문으로 참여한 바 있다.

지은이 : 짐 오고먼
오프섹의 최고 콘텐츠 및 전략 책임자로서 사이버 보안 인재 양성과 교육에 주력하고 있다. 또한 정보 보안 실무를 위한 업계 표준 리눅스 배포판인 칼리 리눅스 프로젝트를 이끌고 있으며, https://elwood.net에서 그의 활동을 확인할 수 있다.

지은이 : 데본 컨즈
캐나다 출신의 정보 보안 전문가다. 오펜시브 시큐리티(Offensive Security)에서 근무하는 동안 익스플로잇 데이터베이스(Exploit Database)와 칼리 리눅스(Kali Linux)를 공동 설립했으며, 사내에서 제작되는 모든 콘텐츠의 수석 편집자로 활동했다.

지은이 : 마티 아하로니
오프섹(OffSec)의 설립자로, 10년 이상의 전문 침투 테스트 경험을 바탕으로 여러 주요 보안 취약점을 발견해 온 인물이다. 공격 보안 분야에서 활발한 활동을 이어가며 업계 발전에 중요한 기여를 하고 있다.

지은이 : 대니얼 G. 그레이엄
버지니아대학교 컴퓨터 과학과 교수로, 컴퓨터 네트워크와 네트워크 보안 과목을 가르치고 있다. 주요 연구 분야는 보안 임베디드 시스템과 네트워크이며, 버지니아대학교에 부임하기 전에는 마이크로소프트에서 프로그램 관리자로 근무했다. 또한 센서 및 네트워크 분야의 IEEE 학술지에 다수의 논문을 발표했다.

  목차

1장. 침투 테스트의 기본 중 기본
PTES의 단계
____사전 협의 단계
____인텔리전스 수집
____위협 모델링
____취약점 분석
____익스플로잇
____포스트 익스플로잇
____보고서
침투 테스트 유형
____공개형
____비공개형
취약점 스캐너
칼리, 메타스플로잇, 메타스플로이터블 설치하기
마무리

2장. 메타스플로잇 기초
용어
____익스플로잇
____페이로드
____셸코드
____모듈
____리스너
메타스플로잇 인터페이스
____MSFconsole
____리소스 스크립트
____아미티지와 코발트 스트라이크
메타스플로잇 유틸리티
____MSFvenom
____NASM 셸
메타스플로잇 프로
마무리

3장. 인텔리전스 수집
수동 정보 수집
____후이즈 조회
____넷크래프트
____DNS 분석
능동 정보 수집
____포트 스캔과 Nmap
____메타스플로잇을 이용한 포트 스캔
타깃 스캔
____SMB 스캔
____설정이 취약한 MS SQL 서버 탐색
____S3 버킷 스캔
____SSH 서버 버전 스캔
____FTP 서버 스캔
____SNMP 스캔
커스텀 스캐너 생성
마무리

4장. 취약점 분석
기본 취약점 스캔
넥스포즈로 스캔
____넥스포즈 설정하기
____메타스플로잇에 보고서 가져오기
____MSFconsole에서 넥스포즈 실행하기
네서스로 스캔
____네서스 설정하기
____스캔 생성하기
____스캔 정책 만들기
____보고서 확인하기
____메타스플로잇에 결과 가져오기
____메타스플로잇에서 네서스 스캔하기
특화된 취약점 스캐너
____SMB 로그인 유효성 검증
____최신 익스플로잇용 스캐너 찾기
마무리

5장. 익스플로잇의 즐거움
기본 익스플로잇 사용법
익스플로잇 탐색
____searchsploit
____info
익스플로잇 선택
____show payloads
____show targets
____set과 unset
____setg와 unsetg
____save
____exploit
윈도우 머신 익스플로잇
우분투 머신 익스플로잇
마무리

6장. 미터프리터
윈도우 가상 머신 침투
____Nmap을 이용한 포트 스캔
____MySQL 서버 인증 무차별 대입 공격
____사용자 정의 함수 업로드하기
기본 미터프리터 명령어
____스크린샷 캡처
____플랫폼 정보 확인하기
____키 입력 가로채기
비밀번호 해시 추출
해시 패스 공격
Mimikatz와 Kiwi
권한 상승
측면 이동 공격
____토큰 가장
____DCSync와 골든 티켓 공격
그 밖의 유용한 미터프리터 명령어
____원격 데스크톱 서비스 활성화
____타깃의 모든 트래픽 확인
____시스템 정보 수집
____지속성 확보
Railgun으로 윈도우 API 조작
다른 시스템으로 피버팅
마무리

7장. 탐지 회피
MSFvenom으로 독립 실행형 바이너리 생성
MSFvenom으로 인코딩
실행 파일 패킹
커스텀 실행 파일 템플릿
페이로드를 은밀하게 실행
회피 모듈
커스텀 페이로드 개발
파이썬 파일로부터 실행 파일 생성
마무리

8장. 소셜 엔지니어링
SET 업데이트 및 구성
스피어 피싱 공격
____이메일 서버 설정
____악성 이메일 발송
____Gophish를 이용한 피싱
웹 공격
____아이디와 비밀번호 탈취
____탭내빙
____이중 인증 우회
악성 미디어 생성 공격
마무리

9장. 클라이언트 사이드 공격
브라우저 기반 익스플로잇
____메타스플로잇에서 익스플로잇 탐색
____AutoPwn2로 익스플로잇 자동화하기
____최신 익스플로잇 탐색
파일 형식 익스플로잇
____워드 문서 익스플로잇
____페이로드 전송
마무리

10장. 무선 공격
무선 어댑터 연결
와이파이 트래픽 모니터링
디어스 공격과 서비스 거부 공격
핸드셰이크 캡처 및 크랙
이블 트윈 공격
메타스플로잇으로 트래픽 스니핑
와이파이 파인애플로 자격 증명 수집
마무리

11장. 보조 모듈
보조 모듈 탐색
HTTP 모듈 검색
보조 모듈 생성
____모듈 작성
____모듈 실행
____모듈 디버깅
마무리

12장. 익스플로잇을 프레임워크로 포팅
어셈블리 언어 기초
____EIP와 ESP 레지스터
____JMP 명령 세트
____NOP와 NOP 슬라이드
보호 기능 비활성화
버퍼 오버플로 포팅
____기존 익스플로잇 간소화
____익스플로잇 정의 설정
____기본 익스플로잇 테스트
____프레임워크 기능 구현
____무작위성 추가
____NOP 슬라이드 제거
____더미 셸코드 제거
SEH 덮어쓰기 익스플로잇 포팅
마무리

13장. 나만의 모듈 제작
MS SQL에서 명령 실행 권한 획득
____관리자 권한 프로시저 활성화
____모듈 실행
____모듈 코드 살펴보기
새 모듈 생성
____기존 모듈 수정
____셸 익스플로잇 실행
____익스플로잇 정의
____파워셸 스크립트 업로드
____익스플로잇 실행
마무리

14장. 나만의 익스플로잇 제작
퍼징 기법
____테스트 애플리케이션 다운로드
____퍼저 작성
____퍼저 테스트
____SEH 제어
제한사항 우회
____반환 주소 가져오기
____백워드 점프와 니어 점프 포함하기
____페이로드 추가하기
금지 문자와 원격 코드 실행
마무리

15장. 모의 침투 테스트
사전 협의 단계
인텔리전스 수집
위협 모델링
익스플로잇
____익스플로잇 실행
____지속성 확보
포스트 익스플로잇
____리눅스 시스템 스캔
____취약 서비스 식별
아파치 톰캣 공격
알려지지 않은 서비스 공격
흔적 지우기
마무리

16장. 클라우드 침투 테스트
클라우드 보안 기본
____신원 및 접근 관리
____서버리스 함수
____스토리지
____도커 컨테이너
클라우드 테스트 환경 설정
컨테이너 장악
도커 컨테이너 격리 우회
쿠버네티스
마무리

  회원리뷰

리뷰쓰기

    이 분야의 신상품