Nmap은 응답 호스트, 접근 가능한 포트, 서비스 후보와 증거 저장 방법을 알려 줍니다. 이 초급 과정은 Ubuntu의 8개 안내형 랩과 7개 챌린지로 첫 스캔 흐름을 만듭니다.
설치와 로컬 서비스부터 대상 지정, 출력, 상세도, SYN/UDP, OS·서비스 탐지로 진행합니다. 챌린지는 옵션을 직접 골라 파일이나 값을 만들게 합니다. 대상은 localhost와 지정 사설망입니다.
학습 내용
수료 후 다음을 할 수 있습니다.
- Nmap을 설치하고 로컬 TCP 서비스를 만들며 open, closed, filtered를 구별합니다.
- 이름, 주소, 범위, CIDR, 파일과 제외로 대상을 지정합니다.
- 일반, XML, grepable 출력을 저장하고
grep과awk로 추출합니다. - Verbosity를 높이고 서비스·버전 탐지와 구별합니다.
- TCP handshake를 설명하고 권한 있는 SYN scan을 실행합니다.
- UDP listener와 범위 scan을 수행하고 열린 포트를 기록합니다.
- OS·version 탐지, 강도 조정과 기본 HTTP NSE를 사용합니다.
추천 대상
Nmap 완전 초보자, 주니어 네트워크·보안 학습자, 안내 후 소규모 과제를 원하는 Linux 사용자에게 적합합니다. 익스플로잇, 회피, 반복 자동화와 전체 취약점 관리는 다루지 않습니다.
선수 지식: Nmap 경험은 필요 없습니다. 터미널, 파일, IP, 포트, TCP, UDP 기초가 유용합니다. 일부 챌린지는 힌트와 함께 grep, awk, redirect, 환경 변수를 씁니다.
학습 환경: 브라우저 Ubuntu에서 localhost, loopback과 사설 랩망을 사용합니다. SYN, UDP, OS는 sudo나 특권 backend가 필요합니다. 승인된 대상만 스캔하세요.
자주 묻는 질문
Hands-On Network Scanning with Nmap on Linux와 어떻게 다른가요?
여기는 8개 랩과 7개 챌린지의 기초입니다. 다른 과정은 43개 랩으로 다양한 TCP, timing, rate, 문제 해결, NSE, IPv6, 회피, 비교와 자동화를 다룹니다.
챌린지에 Wireshark가 필요한가요?
아닙니다. 일부 설명은 오래되었지만 실제 과제는 Nmap과 Shell을 쓰며 packet capture 분석은 없습니다.
항상 관리자 권한이 필요한가요?
아닙니다. 기본 scan은 아니며 SYN, UDP, OS는 보통 sudo가 필요합니다.
열린 포트나 버전이 취약성을 증명하나요?
아닙니다. 불완전할 수 있는 검증 대상 증거이며 익스플로잇 가능성의 증명은 아닙니다.




