소개
이 실습에서는 Nmap 을 사용하여 고급 호스트 검색을 수행하는 방법을 배웁니다. 호스트 검색은 네트워크상의 활성 장치를 식별하는 과정입니다. 이는 네트워크 정찰의 필수적인 첫 번째 단계로, 네트워크 레이아웃을 이해하고 추가 분석을 위한 잠재적인 대상을 식별하는 데 도움이 됩니다.
다양한 Nmap 기술을 탐색할 것입니다.
- TCP Ping 스캔 (
-PS): 특정 포트로 TCP SYN 패킷을 보내서 호스트가 온라인 상태인지, 해당 포트가 열려 있는지 확인합니다. - UDP Ping 스캔 (
-PU): TCP 핑이 차단될 때 자주 사용되는 특정 포트로 UDP 패킷을 보내서 응답 유무에 따라 호스트 상태를 추론합니다. - 핑 스캔 건너뛰기 (
-Pn): Nmap 의 기본 호스트 검색 단계를 건너뛰고 모든 대상 호스트가 온라인 상태라고 가정하고 바로 포트 스캔으로 진행합니다. - 기술 결합: 복잡한 네트워크 환경, 특히 방화벽이 있는 환경에서 호스트 감지의 신뢰도를 높이기 위해 여러 검색 방법을 활용합니다.
- 결과 저장 및 분석: 나중에 검토하기 위해 Nmap 출력을 파일로 저장하고 기본적인 Linux 명령어를 사용하여 스캔 결과에서 유용한 정보를 추출합니다.
이 실습 과정에서 nmap -PS2222,8080 127.0.0.1과 같은 명령어를 실행하여 TCP 핑 스캔을 수행하고, nmap -PU5353 127.0.0.1로 UDP 핑을 수행하며, nmap -Pn -oN hosts.txt 127.0.0.1로 결과를 저장합니다. 이러한 실습 연습을 통해 Nmap 의 호스트 검색 기능을 더 잘 이해하고 실제 네트워크 정찰 작업에 대비할 수 있습니다.



