Linux

Linux – nmap 설치 및 명령어

  • nmap이란?
    호스트나 네트워크를 스캐닝할 때 사용되는 포트스캐닝(port Scanning) 툴로 기존의 스캐닝 툴에 비해 옵션이 다양한 옵션을 지원하고 있는 강력한 스캐닝 툴
  • nmap 설치
    • 첫 번째 방법 – 홈페이지 다운로드
      • https://nmap.org/download.html에서 사용 OS에 맞는 설치 파일을 다운받아 압축해제 후 설치 진행
    • 두 번째 방법 – 패키징 툴 사용
      • Ubuntu
        • sudo apt install nmap
      • CentOS
        • sudo yum install nmap
  • nmap 명령어
-sT 일반적인 TCP 스캔.
-sS 3way-Handshake가 완료되기 전에 접속을 끊어 비동기화 되는 방식으로 추적이 어렵다.
-sP 일반적인 ping 스캔.
-sU UDP 포트 스캔.
-sF 방화벽의 정책이 SYN을 필터링하도록 설정된 경우 우회하기 위해 FIN Flag를 이용하는 스캔. (Linux 전용)
-sN TCP Flag에 아무런 세팅을 하지않고 응답을 기다리는 방법.
-sO 해당 시스템이 사용하는 프로토콜을 검색.
-PO 대상 호스트에 대한 ping 응답을 요청하지 않음 .log 기록과 filtering 을 피할 수 있다.
-PT 일반적이 ICMP ping이 아닌 ACK 패킷으로 ping 을 보내고RST 패킷으로 응답을 받는다.
-PI 일반적인 ICMP ping 으로 방화벽이나 필터링에 의해 걸러진다.
-PB ping 을 할 때 ICMP ping 과 TCP ping을 동시에 이용한다.
-PS ping 을 할 때 ACK 패킷대신 SYN 패킷을 보내 스캔.
-O 대상 호스트의 OS 판별.
-p 대상 호스트의 특정 포트를 스캔하거나, 스캔할 포트의 범위를 지정.ex) -p 1-1024
-D Decoy 기능으로 대상 호스트에게 스캔을 실행한 호스트의 주소를 속인다.
-F /etc/services 파일 내에 기술된 포트만 스캔.
-f SYN 스캔이나 FIN 스캔을 할 때 조각난 패킷을 사용한다.
-I TCP 프로세서의 identd 정보를 가져온다.
-n IP 주소를 DNS 호스트명으로 바꾸지 않는다. 속도가 빠르다.
-R IP 주소를 DNS 호스트명으로 바꿔서 스캔. 속도가 느리다.
-o 스캔 결과를 택스트 파일로 저장.
-i 스캔 대상 호스트의 정보를 지정한 파일에서 읽어서 스캔.
-h 도움말 보기
-V 버전 확인

답글 남기기

이메일 주소는 공개되지 않습니다. 필수 항목은 *(으)로 표시합니다

이 사이트는 스팸을 줄이는 아키스밋을 사용합니다. 댓글이 어떻게 처리되는지 알아보십시오.