[KT Cloud TechUp] nmap
October 13, 2025
nmap์ด๋?
- ๋คํธ์ํฌ ๋ณด์ ์ง๋จ/๊ด๋ฆฌ๋ฅผ ์ํด ์ฌ์ฉ๋๋ ๋๊ตฌ
- ๋คํธ์ํฌ์ ์ฐ๊ฒฐ๋ ํธ์คํธ/์๋น์ค ํ์ + ๋ณด์ ์ทจ์ฝ์ ์ฌ์ ์ ๊ฒ
- live host์ list ์ ๊ณต
- ์ด๋ ค์๋ ํฌํธ ํ์
- OS scanning
์ค์ต
kali์์ nmap -sn 192.168.26.129/24 ์คํ

- ์๋ธ๋ท 192.168.26.129/24 ๋คํธ์ํฌ๋ฅผ ๋์์ผ๋ก Host discovery ์ํ -> ์ด๋ค IP๋ค์ด ์ด์์๋์ง (์๋ตํ๋ ์ฅ์น๊ฐ ์๋์ง) ํ์ธํจ. (ํฌํธ ์ค์บ์ ํ์ง ์์)
- ๋ก์ปฌ (๊ฐ์ L2 ์ธ๊ทธ๋จผํธ): nmap์ ๊ธฐ๋ณธ์ ์ผ๋ก ARP ์์ฒญ (ARP probe)๋ฅผ ์ฌ์ฉํด์ ๋๊ฐ ์ฐ๊ฒฐ๋์ด ์๋์ง ํ์ธํจ. ARP๋ ๊ฐ์ ์๋ธ๋ท์์ ๊ฐ์ฅ ๋น ๋ฅด๊ณ ํ์คํ ๋ฐฉ๋ฒ์. (ex: Who has 192.168.26.45? -> ์๋ตํ๋ฉด MAC ์ฃผ์์ ํจ๊ป ํธ์คํธ๊ฐ ๋ณด์)
- ์๊ฒฉ ๋คํธ์ํฌ (๋ผ์ฐํฐ ๊ฑด๋๊ฑฐ๋ L3๋ง ์ ๊ทผ ๊ฐ๋ฅ): ARP๋ฅผ ๋ชป ์ฐ๋ฏ๋ก ICMP Echo (ping), TCP SYN๊ฐ์ ๋ค๋ฅธ ๊ธฐ๋ฒ์ ์๋ํจ
- ์ผ๋ฐ ๋จ๋ง๋ฟ ์๋๋ผ ๋คํธ์ํฌ ์ธํ๋ผ ์ฅ๋น๋ ๋ธ
- x.x.x.1: ๋ง์ ๋คํธ์ํฌ์์ .1์ ๊ธฐ๋ณธ ๊ฒ์ดํธ์จ์ด(๋ผ์ฐํฐ/๊ณต์ ๊ธฐ)์ IP๋ก ์ค์ ๋จ. ์ค์บ ๊ฒฐ๊ณผ์ .1์ด ์ด์์๋ค๋ฉด ๋ณดํต ๋ผ์ฐํฐ/๊ณต์ ๊ธฐ์ผ ๊ฐ๋ฅ์ฑ์ด ๋์
- x.x.x.2: .2๋ ๊ฒฝ์ฐ์ ๋ฐ๋ผ ์ถ๊ฐ ์ธํ๋ผ ์ฅ๋น๋ก ์์ฃผ ์ฌ์ฉ๋จ (๊ด๋ฆฌ์ฉ ์ค์์น IP, ๋ชจ๋, ํ๋ก์ ๋ฑ)
- x.x.x.254: ๊ฒ์ดํธ์จ์ด๋ ํต์ฌ ์ฅ๋น IP๋ก ์์ฃผ ์ฐ์
๊ฒ์ดํธ์จ์ด์ ip ์ฃผ์ ํ์ธ
default: ๊ธฐ๋ณธ ๊ฒฝ๋ก - ์ฆ ๋ด ์ปดํจํฐ๊ฐ ๋ชฉ์ ์ง๋ฅผ ๋ชจ๋ฅผ ๋ (๋ค๋ฅธ ๋คํธ์ํฌ๋ก ๋๊ฐ ๋) ํต์ ์ ๋ณด๋ผ ๊ธฐ๋ณธ ํต๋ก
via 192.168..: Gateway IP, ํจํท์ด ์ธ๋ถ๋ก ๋๊ฐ๋ ์ด ์ฃผ์๋ก ๋จผ์ ์ ์ก๋จ
dev eth0: ์ฌ์ฉํ๋ ๋คํธ์ํฌ ์ธํฐํ์ด์ค ์ด๋ฆ (eth0: ์ ์ LAN, wlan0: ๋ฌด์ LAN)
proto dhcp: DHCP๋ฅผ ํตํด ip๋ฅผ ์๋์ผ๋ก ๋ฐ์๋ค๋ ๋ป (์๋ ์ค์ ์๋)
src 192.168..: ๋ด ์ปดํจํฐ(์นผ๋ฆฌ๋ฆฌ๋
์ค)์ IP ์ฃผ์
metric 100: ๋ผ์ฐํ
์ฐ์ ์์
nmap โsS 192.168.26.129 โO ๋ช
๋ น์ด ์คํ
-sS: TCP SYN scan ("half-open", stealth ์ค์บ); TCP SYN ํจํท๋ง ๋ณด๋ด ์๋ต(SYN/ACK, RST ๋ฑ)์ผ๋ก ํฌํธ ์ํ๋ฅผ ํ๋ณํจ. ์์ ํ 3-way handshake๋ฅผ ์๋ฃํ์ง ์์. ๋น๊ต์ ๋น ๋ฅด๊ณ ์ผ๋ถ ๋จ์ํ ๋ก๊น
์์๋ ๋ ๋์ ๋ ์ ์์
-O: OS detection, ๋คํธ์ํฌ ์ฅ๋น๋ ๋ฐฉํ๋ฒฝ, ํจํท ํํฐ๋ง, ์๋ต ๋ฐฉํด ๋๋ฌธ์ ๋ถ์ ํ
์คํ ๊ฒฐ๊ณผ ํฌํธ 21๋ฒ (FTP)๊ฐ ์ด๋ ค ์๊ณ ์๋น์ค๊ฐ ๋์ํ๊ณ ์์.
Apache๋ฅผ ์ผฐ๋ค.
๋ค์ ๋ช
๋ น์ด๋ฅผ ์คํํด ๋ณด๋ http ํฌํธ๊ฐ ์ ์ค์บ๋๋ ๋ชจ์ต.
REFERENCE
- L2 (Data Link layer): ๊ฐ์ ๋คํธ์ํฌ ์์์ MAC ์ฃผ์ ๊ธฐ๋ฐ์ผ๋ก ํต์ (์ค์์น, ๋ธ๋ฆฟ์ง, LAN)
- L3 (Network Layer): ์๋ก ๋ค๋ฅธ ๋คํธ์ํฌ ๊ฐ์ IP ์ฃผ์ ๊ธฐ๋ฐ์ผ๋ก ํต์ (๋ผ์ฐํฐ, ๊ฒ์ดํธ์จ์ด) https://m.blog.naver.com/dme1004/222785567330