Nmap 핑거프린팅 및 스크립팅 엔진

서비스 버전 확인과 OS 핑거프린팅을 통해 Nmap 활용 능력을 한 단계 높여보세요. Nmap 스크립팅 엔진 (NSE) 을 활용하여 취약점 탐지를 자동화하고 네트워크 서비스의 치명적인 결함을 감사하는 방법을 배웁니다.

Cybersecurity Engineer사이버 보안NmapLinux

💡 이 튜토리얼은 영어로 번역되었습니다. 원본을 보려면 영어로 전환

소개

Nmap 핑거프린팅 및 스크립팅 엔진은 열린 포트에서 서비스, OS 추정, NSE 검사로 확장합니다. 4개 실습은 버전, fingerprint, script, vuln scan을 다루고 도전은 로컬 대상을 열거합니다.

대상은 격리된 Ubuntu 22.04 VM 안에 있습니다. intensity와 자동 결과의 맥락 검증을 배웁니다.

학습 내용

  • -sV 서비스·버전 식별
  • intensity로 범위·시간 조정
  • -O, OS guessing, -A 추정 해석
  • NSE category 이해
  • default 및 HTTP/SMB script 실행
  • NSE index 갱신과 vuln 출력 저장
  • fingerprint, version, NSE 통합

추천 대상

Nmap 기초가 있는 침투 테스트 학습자, 분석가, 방어자, 관리자에게 적합합니다. 익스플로잇은 다루지 않습니다.

선수 지식: Linux 셸, Nmap, TCP/IP, 승인된 스캔. 이전 Nmap 과정을 권장합니다.

학습 환경: Ubuntu 22.04 VM의 5개 활동에서 로컬 Nginx, HTTP, SSH, SMB와 challenge 서비스를 사용합니다.

자주 묻는 질문

이전 Nmap 과정과 다른 점은?

이전은 호스트·포트, 이번은 software·OS 추정과 NSE 검사입니다.

버전과 OS가 항상 정확한가요?

아닙니다. firewall, proxy, banner, port에 따른 추정입니다.

“VULNERABLE”이나 CVE가 취약점을 확정하나요?

아닙니다. 버전, 구성, 논리, 증거를 검증해야 합니다.

NSE category는 어디서나 안전한가요?

아닙니다. 서비스와 상호작용하며 방해할 수 있어 승인이 필요합니다.

강사

labby
Labby
Labby is the LabEx teacher.