Nmap 핑거프린팅 및 스크립팅 엔진은 열린 포트에서 서비스, OS 추정, NSE 검사로 확장합니다. 4개 실습은 버전, fingerprint, script, vuln scan을 다루고 도전은 로컬 대상을 열거합니다.
대상은 격리된 Ubuntu 22.04 VM 안에 있습니다. intensity와 자동 결과의 맥락 검증을 배웁니다.
학습 내용
-sV서비스·버전 식별- intensity로 범위·시간 조정
-O, OS guessing,-A추정 해석- NSE category 이해
- default 및 HTTP/SMB script 실행
- NSE index 갱신과 vuln 출력 저장
- fingerprint, version, NSE 통합
추천 대상
Nmap 기초가 있는 침투 테스트 학습자, 분석가, 방어자, 관리자에게 적합합니다. 익스플로잇은 다루지 않습니다.
선수 지식: Linux 셸, Nmap, TCP/IP, 승인된 스캔. 이전 Nmap 과정을 권장합니다.
학습 환경: Ubuntu 22.04 VM의 5개 활동에서 로컬 Nginx, HTTP, SSH, SMB와 challenge 서비스를 사용합니다.
자주 묻는 질문
이전 Nmap 과정과 다른 점은?
이전은 호스트·포트, 이번은 software·OS 추정과 NSE 검사입니다.
버전과 OS가 항상 정확한가요?
아닙니다. firewall, proxy, banner, port에 따른 추정입니다.
“VULNERABLE”이나 CVE가 취약점을 확정하나요?
아닙니다. 버전, 구성, 논리, 증거를 검증해야 합니다.
NSE category는 어디서나 안전한가요?
아닙니다. 서비스와 상호작용하며 방해할 수 있어 승인이 필요합니다.





