- NEW초롱이의 하루
- kisa
- 길은 가면, 뒤에 있다
- C언어 예술가
- Zer0 day - Zer0 day
- Information Security
- Secure-EDU
- 앙큼한유채's 일상 Story
- Library of Ezbeat (잠정 폐쇄)
- The Factory
- 안드
- 모후모후의 커뮤니티
- 공학도의 잡다한 시선
- 안드2
- IT속에 코코아
- IP주소검색(whois)
- IP주소검색(좌표포함)
- 소프트웨어 경력 관리
- 해저 케이블 지도
- MAC주소검색
- IANA
- 포트번호검색
- 자신의IP확인
- 웹페이퍼캡처
- 나의패스워드보안등급
- 웹 취약점 분석
- IT용어정리
- GitHub
- 라이브러리 모음
- 웹마당넷
- 시스템콜참고
- BCD 변환
- 보안뉴스
- 코딩도장(C, Python)
- 백준알고리즘
- 코딩테스트 연습
- 웹 사이트 테스트
- 스크립트꾸미기
- ctf대회목록
- 전자신문
- hash 크랙
- CVE
- 도메인등록
- N클라우드
- BugBountyList
- 칼리공식사이트
- CR4FTING BOX
- 아스키코드 변환
- 웹 사이트 통계 및 평가
- PDF변환
- AWS 및 클라우드 정보
- 가상화 및 서버관련
- 티오리
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | ||||||
2 | 3 | 4 | 5 | 6 | 7 | 8 |
9 | 10 | 11 | 12 | 13 | 14 | 15 |
16 | 17 | 18 | 19 | 20 | 21 | 22 |
23 | 24 | 25 | 26 | 27 | 28 |
- LEVIATHAN
- 쉘 스크립트 기초
- GPIO
- System
- API
- Linux
- Android
- RaspberryPi
- 클라우드
- Python
- synology
- GUI
- 쉘 스크립트 if문
- Tkinter
- 안드로이드
- Java
- centos docker
- 메소드
- 프로젝트
- nginx
- 쉘 스크립트
- 라즈베리파이
- 그라파나
- Shell script
- 네트워크
- 리눅스
- 자바
- JSP
- ACL
- docker
- Today
- Total
IT창고
칼리리눅스 NMAP 본문
칼리리눅스에 있는 NMAP이라는 툴에 대해 알아보겠습니다.
NMAP(Network Map)의 약어로 네트워크에 연결되어 있는 호스트의 정보를 파악하는 툴입니다.
칼리리눅스에는 기본적으로 NMAP이 설치되어있고 CentOS 리눅스에서는 yum -y install nmap으로도 설치할수있습니다.
터미널에 nmap을 입력하면 nmap 설명이 나옵니다 각 옵션들도 나오는데 중요한 몇가지 옵션만 알아보겠습니다.
-sT : TCP 스캔(세션을 맺기 때문에 로그기록을 남깁니다.) 3-way handshake를 합니다.
-sS : TCP half 스캔(로그그록을 남기지않는대신 sT옵션보다 정확성이 떨어집니다.) SYN패킷을 보내고 서버로 부터 SYN+ACK를 받으면 ACK를 클라이언트가 보내줘야하는데 ACK를 보내지 않습니다.
Stealth Scan
- 방화벽으로 차단한 영역을 검사하거나 IPS/IDS에서 탐지가 안되도록 진행할때 좋습니다. 주로 UNIX계열 OS에서 사용하며 루트권한이 필요합니다.
- FIN Scan, X-mas Scan, Null Scan
FIN Scan은 -sF 옵션으로 FIN 패킷을 보내 열린 포트를 알아냅니다.
RST패킷이 오면 포트상태를 closed로 보고 재전송해서 응답이 없을 경우 open | filtered 상태로 확인합니다.
일반 리눅스에게 nmap 스캔을 사용해보았습니다. 상태가 열려있는 상태이고 포트번호를 확인해볼수있습니다.
와이어샤크로 확인해보면 순식간에 패킷을 날리는 걸 확인해볼수있습니다.
마지막으로 UDP Scan에 대해 알아보겠습니다.
UDP통신은 단방향이기 때문에 신뢰성이 떨어지며 스캔하는데 시간이 좀 오래걸립니다.
진행되는걸 퍼센트로 확인할수있습니다.
icmp패킷을 포트에 하나씩 보내기 때문에 시간이 오래걸리는걸 와이어샤크로 확인해볼수있습니다.
'보안 > Kali' 카테고리의 다른 글
msfvenom를 사용한 ShellCode, exe파일 제작 (0) | 2018.07.11 |
---|---|
윈도우XP 환경에 Metasploit(ms08-067) (0) | 2018.07.10 |
kali usb 무선랜카드 연결 (0) | 2018.04.24 |
kali ettercap 사용법 (0) | 2018.04.17 |
kail setoolkit 사용법 (0) | 2018.04.17 |