Nmap 호스트 탐색 및 포트 스캔 과정은 통제되고 문서화된 네트워크 매핑을 가르칩니다. 4개 실습에서 호스트 탐색, TCP/UDP, 성능, 출력 형식을 다루고 도전에서 모의 black-box 서브넷을 매핑합니다.
실습은 localhost, 도전은 Web·Redis·DNS가 있는 격리 Docker 네트워크를 사용합니다. 호스트 존재와 서비스 노출을 구분하고 결과를 보존합니다.
학습 내용
-sn, ARP, ICMP로 포트 스캔 없는 호스트 탐색- TCP Connect, half-open SYN, UDP 비교
- open, closed, filtered,
open|filtered해석 - timing, top ports, 지정 포트·범위로 제한
- Normal, Grepable, XML 저장
- 셸로 Grepable에서 열린 서비스 호스트 추출
- 서브넷 조사와 TCP/UDP 결과 통합
추천 대상
주니어 침투 테스트, 방어자, 관리자, Nmap 학습자에게 적합합니다. 익스플로잇과 fingerprinting은 다루지 않습니다.
선수 지식: Linux 셸, IPv4 서브넷, TCP/UDP, ICMP, 클라이언트-서버 네트워크와 승인 범위가 필요합니다.
학습 환경: Ubuntu 22.04 VM의 5개 활동(4개 안내형 실습, 1개 도전)입니다. 로컬 서비스와 Nginx·Redis·DNS가 있는 172.18.0.0/24 Docker 네트워크를 씁니다.
자주 묻는 질문
공개 또는 제3자 시스템을 스캔하나요?
아닙니다. localhost와 사설 Docker 서브넷만 사용합니다. 외부에서는 승인이 필요합니다.
SYN 스캔은 보이지 않나요?
아닙니다. handshake를 완료하지 않아도 센서, 방화벽, 캡처에 탐지됩니다.
SYN, ARP, UDP에 sudo가 필요한 이유는?
raw packet 접근이 필요합니다. TCP Connect는 일반 소켓을 씁니다.
열린 포트는 취약점 증거인가요?
아닙니다. 접근 가능한 서비스일 뿐 추가 평가가 필요합니다.





