공격자 관점에서 웹 어플리케이션 보안 통제 수단을 살펴보다!
취약점을 이용한 공격과 방어의 기술『웹 애플리케이션 해킹』. 여러 가지 유형의 웹 애플리케이션 보안조치 수단을 재조명한 책이다. 악성 웹 공격을 난독화하는 데 사용되는 대체로 잘 알려지지 않은 난독화기법에 초점을 맞추어 설명하였다. 특히 공격자들이 입력 필터, 출력 인코딩 루틴, 웹 애플리케이션 방화벽, 웹 기반 침입탐지와 예방시스템과 같은 보안조치 수단을 어떻게 우회하는지 상세히 다루었다. 또한 브라우저 특징에 대한 정보, 크로스 사이트 스크립팅(XSS), SQL 인젝션 등에 대한 방어를 위해 추가할 수 있는 새로운 공격과 문법 트릭을 포함하여 데이터를 안전하게 보호하는 방법을 가르쳐준다. 침투테스터, 보안전문가, 보안연구원, 보안사고 조치자, 품질보증 테스터, 애플리케이션 개발자, 애플리케이션 설계자들이 복잡한 웹 공격기법 성향에 대해 가치 있는 통찰력을 얻게 될 것이다.