๐Ÿ’ญ Minji's Archive

[KT Cloud TechUp] nmap

October 13, 2025

nmap์ด๋ž€?

  • ๋„คํŠธ์›Œํฌ ๋ณด์•ˆ ์ง„๋‹จ/๊ด€๋ฆฌ๋ฅผ ์œ„ํ•ด ์‚ฌ์šฉ๋˜๋Š” ๋„๊ตฌ
  • ๋„คํŠธ์›Œํฌ์— ์—ฐ๊ฒฐ๋œ ํ˜ธ์ŠคํŠธ/์„œ๋น„์Šค ํƒ์ƒ‰ + ๋ณด์•ˆ ์ทจ์•ฝ์  ์‚ฌ์ „ ์ ๊ฒ€
  • live host์˜ list ์ œ๊ณต
  • ์—ด๋ ค์žˆ๋Š” ํฌํŠธ ํƒ์ƒ‰
  • OS scanning

์‹ค์Šต

kali์—์„œ nmap -sn 192.168.26.129/24 ์‹คํ–‰

  • ์„œ๋ธŒ๋„ท 192.168.26.129/24 ๋„คํŠธ์›Œํฌ๋ฅผ ๋Œ€์ƒ์œผ๋กœ Host discovery ์ˆ˜ํ–‰ -> ์–ด๋–ค IP๋“ค์ด ์‚ด์•„์žˆ๋Š”์ง€ (์‘๋‹ตํ•˜๋Š” ์žฅ์น˜๊ฐ€ ์žˆ๋Š”์ง€) ํ™•์ธํ•จ. (ํฌํŠธ ์Šค์บ”์€ ํ•˜์ง€ ์•Š์Œ)
  • ๋กœ์ปฌ (๊ฐ™์€ L2 ์„ธ๊ทธ๋จผํŠธ): nmap์€ ๊ธฐ๋ณธ์ ์œผ๋กœ ARP ์š”์ฒญ (ARP probe)๋ฅผ ์‚ฌ์šฉํ•ด์„œ ๋ˆ„๊ฐ€ ์—ฐ๊ฒฐ๋˜์–ด ์žˆ๋Š”์ง€ ํ™•์ธํ•จ. ARP๋Š” ๊ฐ™์€ ์„œ๋ธŒ๋„ท์—์„œ ๊ฐ€์žฅ ๋น ๋ฅด๊ณ  ํ™•์‹คํ•œ ๋ฐฉ๋ฒ•์ž„. (ex: Who has 192.168.26.45? -> ์‘๋‹ตํ•˜๋ฉด MAC ์ฃผ์†Œ์™€ ํ•จ๊ป˜ ํ˜ธ์ŠคํŠธ๊ฐ€ ๋ณด์ž„)
  • ์›๊ฒฉ ๋„คํŠธ์›Œํฌ (๋ผ์šฐํ„ฐ ๊ฑด๋„ˆ๊ฑฐ๋‚˜ L3๋งŒ ์ ‘๊ทผ ๊ฐ€๋Šฅ): ARP๋ฅผ ๋ชป ์“ฐ๋ฏ€๋กœ ICMP Echo (ping), TCP SYN๊ฐ™์€ ๋‹ค๋ฅธ ๊ธฐ๋ฒ•์„ ์‹œ๋„ํ•จ
  • ์ผ๋ฐ˜ ๋‹จ๋ง๋ฟ ์•„๋‹ˆ๋ผ ๋„คํŠธ์›Œํฌ ์ธํ”„๋ผ ์žฅ๋น„๋„ ๋œธ
  • x.x.x.1: ๋งŽ์€ ๋„คํŠธ์›Œํฌ์—์„œ .1์€ ๊ธฐ๋ณธ ๊ฒŒ์ดํŠธ์›จ์ด(๋ผ์šฐํ„ฐ/๊ณต์œ ๊ธฐ)์˜ IP๋กœ ์„ค์ •๋จ. ์Šค์บ” ๊ฒฐ๊ณผ์— .1์ด ์‚ด์•„์žˆ๋‹ค๋ฉด ๋ณดํ†ต ๋ผ์šฐํ„ฐ/๊ณต์œ ๊ธฐ์ผ ๊ฐ€๋Šฅ์„ฑ์ด ๋†’์Œ
  • x.x.x.2: .2๋Š” ๊ฒฝ์šฐ์— ๋”ฐ๋ผ ์ถ”๊ฐ€ ์ธํ”„๋ผ ์žฅ๋น„๋กœ ์ž์ฃผ ์‚ฌ์šฉ๋จ (๊ด€๋ฆฌ์šฉ ์Šค์œ„์น˜ IP, ๋ชจ๋Ž€, ํ”„๋ก์‹œ ๋“ฑ)
  • x.x.x.254: ๊ฒŒ์ดํŠธ์›จ์ด๋‚˜ ํ•ต์‹ฌ ์žฅ๋น„ IP๋กœ ์ž์ฃผ ์“ฐ์ž„

๊ฒŒ์ดํŠธ์›จ์ด์˜ ip ์ฃผ์†Œ ํ™•์ธ default: ๊ธฐ๋ณธ ๊ฒฝ๋กœ - ์ฆ‰ ๋‚ด ์ปดํ“จํ„ฐ๊ฐ€ ๋ชฉ์ ์ง€๋ฅผ ๋ชจ๋ฅผ ๋•Œ (๋‹ค๋ฅธ ๋„คํŠธ์›Œํฌ๋กœ ๋‚˜๊ฐˆ ๋•Œ) ํ†ต์‹ ์„ ๋ณด๋‚ผ ๊ธฐ๋ณธ ํ†ต๋กœ via 192.168..: Gateway IP, ํŒจํ‚ท์ด ์™ธ๋ถ€๋กœ ๋‚˜๊ฐˆ๋•Œ ์ด ์ฃผ์†Œ๋กœ ๋จผ์ € ์ „์†ก๋จ dev eth0: ์‚ฌ์šฉํ•˜๋Š” ๋„คํŠธ์›Œํฌ ์ธํ„ฐํŽ˜์ด์Šค ์ด๋ฆ„ (eth0: ์œ ์„  LAN, wlan0: ๋ฌด์„  LAN) proto dhcp: DHCP๋ฅผ ํ†ตํ•ด ip๋ฅผ ์ž๋™์œผ๋กœ ๋ฐ›์•˜๋‹ค๋Š” ๋œป (์ˆ˜๋™ ์„ค์ • ์•„๋‹˜) src 192.168..: ๋‚ด ์ปดํ“จํ„ฐ(์นผ๋ฆฌ๋ฆฌ๋ˆ…์Šค)์˜ IP ์ฃผ์†Œ metric 100: ๋ผ์šฐํŒ… ์šฐ์„ ์ˆœ์œ„

nmap โ€“sS 192.168.26.129 โ€“O ๋ช…๋ น์–ด ์‹คํ–‰ -sS: TCP SYN scan ("half-open", stealth ์Šค์บ”); TCP SYN ํŒจํ‚ท๋งŒ ๋ณด๋‚ด ์‘๋‹ต(SYN/ACK, RST ๋“ฑ)์œผ๋กœ ํฌํŠธ ์ƒํƒœ๋ฅผ ํŒ๋ณ„ํ•จ. ์™„์ „ํ•œ 3-way handshake๋ฅผ ์™„๋ฃŒํ•˜์ง€ ์•Š์Œ. ๋น„๊ต์  ๋น ๋ฅด๊ณ  ์ผ๋ถ€ ๋‹จ์ˆœํ•œ ๋กœ๊น…์—์„œ๋Š” ๋œ ๋ˆˆ์— ๋Œ ์ˆ˜ ์žˆ์Œ -O: OS detection, ๋„คํŠธ์›Œํฌ ์žฅ๋น„๋‚˜ ๋ฐฉํ™”๋ฒฝ, ํŒจํ‚ท ํ•„ํ„ฐ๋ง, ์‘๋‹ต ๋ฐฉํ•ด ๋•Œ๋ฌธ์— ๋ถ€์ •ํ™• ์‹คํ–‰ ๊ฒฐ๊ณผ ํฌํŠธ 21๋ฒˆ (FTP)๊ฐ€ ์—ด๋ ค ์žˆ๊ณ  ์„œ๋น„์Šค๊ฐ€ ๋™์ž‘ํ•˜๊ณ  ์žˆ์Œ.

Apache๋ฅผ ์ผฐ๋‹ค. ๋‹ค์‹œ ๋ช…๋ น์–ด๋ฅผ ์‹คํ–‰ํ•ด ๋ณด๋‹ˆ http ํฌํŠธ๊ฐ€ ์ž˜ ์Šค์บ”๋˜๋Š” ๋ชจ์Šต.

REFERENCE

  • L2 (Data Link layer): ๊ฐ™์€ ๋„คํŠธ์›Œํฌ ์•ˆ์—์„œ MAC ์ฃผ์†Œ ๊ธฐ๋ฐ˜์œผ๋กœ ํ†ต์‹  (์Šค์œ„์น˜, ๋ธŒ๋ฆฟ์ง€, LAN)
  • L3 (Network Layer): ์„œ๋กœ ๋‹ค๋ฅธ ๋„คํŠธ์›Œํฌ ๊ฐ„์— IP ์ฃผ์†Œ ๊ธฐ๋ฐ˜์œผ๋กœ ํ†ต์‹  (๋ผ์šฐํ„ฐ, ๊ฒŒ์ดํŠธ์›จ์ด) https://m.blog.naver.com/dme1004/222785567330