0Pricing
Cyber Security Academy · 강의

서비스와 OS 핑거프린팅

Nmap의 -sV와 -O를 사용해 실행 중인 서비스와 운영 체제를 식별합니다.

서비스와 OS 핑거프린팅은(는) CoddyKit의 무료 Cyber Security Academy 강의입니다. 이것은 4개 중 2번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 Cyber Security Academy 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. Cyber Security Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

서비스 식별이 중요한 이유

정확한 서비스 버전과 운영 체제를 알면 열린 포트 목록을 실제 조치가 가능한 대상 목록으로 바꿀 수 있습니다. 버전 데이터는 CVE 번호와 공격 모듈에 직접 연결됩니다.

-sV를 이용한 서비스 버전 탐지

nmap -sV는 서비스별 데이터로 각 열린 포트를 탐색하고, 응답을 자체 탐색 데이터베이스와 대조하여 소프트웨어와 버전을 식별합니다.

sudo nmap -sV -p 22,80,443,3306 192.168.1.100

# 22/tcp  open  ssh     OpenSSH 7.4
# 80/tcp  open  http    nginx 1.18.0
# 3306/tcp open  mysql  MySQL 5.7.38

-sV의 강도 수준

--version-intensity 플래그(0~9)는 엔맵이 얼마나 적극적으로 탐색할지 조정합니다. 강도가 높을수록 더 많은 서비스를 찾아내지만 시간이 오래 걸리고 탐지될 가능성도 커집니다.

sudo nmap -sV --version-intensity 9 192.168.1.100
# 9 = try all probes (slowest, most accurate)
# 0 = only most likely probes (fastest)

-O를 이용한 운영 체제 탐지

nmap -O는 TCP/IP 스택 식별을 사용하여 TTL 값, TCP 창 크기, IP 옵션을 바탕으로 운영 체제를 추정합니다. 결과에는 신뢰도 백분율이 포함됩니다.

sudo nmap -O 192.168.1.100

# OS details: Linux 4.15 - 5.6
# Network Distance: 1 hop

# Requires at least one open and one closed port

공격적 탐색 -A

-A는 하나의 플래그로 운영 체제 탐지, 버전 탐지, 스크립트 탐색, 경로 추적을 활성화합니다. 실습 환경에서 빠르게 종합 탐색을 수행할 때 유용합니다.

sudo nmap -A 192.168.1.100

# Combines: -O -sV -sC --traceroute

넷캣으로 서비스 배너 수집

배너 수집은 연결할 때 서버가 보내는 서비스 배너를 수동으로 가져오는 작업입니다. 완전한 엔맵 식별보다 간단하고 탐지될 가능성이 낮은 대안입니다.

# HTTP banner
nc 192.168.1.100 80
GET / HTTP/1.0

# SSH banner
nc 192.168.1.100 22
# Returns: SSH-2.0-OpenSSH_8.9p1

컬로 서비스 배너 수집

컬의 -I 플래그는 응답 헤더만 가져오므로 콘텐츠를 다운로드하지 않고 서버 프로그램, 버전, 기술 구성을 확인할 수 있습니다.

curl -I http://192.168.1.100

# HTTP/1.1 200 OK
# Server: Apache/2.4.52 (Ubuntu)
# X-Powered-By: PHP/8.1.2

WhatWeb을 이용한 웹 식별

WhatWeb은 웹 기술을 식별합니다. 여기에는 CMS, JavaScript 라이브러리, 분석 도구, 서버 프로그램, 개발 구조가 포함됩니다. 웹 애플리케이션 정찰을 위해 특화된 도구입니다.

whatweb http://target.com

# Output:
# WordPress [v6.2], Apache[2.4.52],
# PHP[8.1], jQuery[3.6.0]

식별을 위한 엔맵 스크립트 엔진

NSE 스크립트는 엔맵의 식별 기능을 확장합니다. http-server-header, ssh-hostkey, banner 스크립트는 자세한 정보를 추출합니다.

nmap --script=banner 192.168.1.100
nmap --script=http-server-header 192.168.1.100
nmap --script=ssh-hostkey 192.168.1.100

CVE와의 연관 분석

서비스 버전을 확인했다면 국가 취약점 데이터베이스(NVD)를 검색하거나 searchsploit과 같은 도구를 사용하여 정확한 버전과 일치하는 알려진 공격 코드를 찾으십시오.

searchsploit apache 2.4.49
searchsploit openssh 7.4

# Or search NVD:
# https://nvd.nist.gov/vuln/search

방어자의 식별 정보 은폐

방어자는 배너를 숨길 수 있습니다. Server 헤더를 제거하고, SSH 배너를 사용자 지정하며, 포트 노킹을 사용할 수 있습니다. 그러나 보안을 숨기는 방식은 공격의 난도를 높일 뿐이며 해결책은 아닙니다.

# Apache: suppress version
ServerTokens Prod
ServerSignature Off

# Nginx
server_tokens off;

빠른 확인

운영 체제 탐지, 버전 탐지, 스크립트 탐색을 결합하는 엔맵 플래그는 무엇입니까?

요약: 서비스 식별

서비스 식별은 원시 포트 목록을 실제 조치가 가능한 정보로 바꿉니다. 자동 탐지에는 -sV와 -O를 함께 사용하고, 탐지될 가능성이 낮은 확인에는 수동 배너 수집을 사용하며, 웹 기술 구성에는 WhatWeb을 사용하십시오. 항상 버전 문자열을 CVE 데이터베이스와 대조하십시오.

자주 묻는 질문

“서비스와 OS 핑거프린팅” 강의는 무료인가요?

네 — “서비스와 OS 핑거프린팅” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 Cyber Security Academy 강의 전체를 잠금 해제할 수 있습니다. Cyber Security Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

“서비스와 OS 핑거프린팅”에서 뭘 배우나요?

Nmap의 -sV와 -O를 사용해 실행 중인 서비스와 운영 체제를 식별합니다. 브라우저에서 직접 실행하는 실습 코드로 Cyber Security Academy을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.

Cyber Security Academy을(를) 시작하는 데 경험이 필요한가요?

사전 경험은 필요하지 않습니다. CoddyKit의 Cyber Security Academy은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 2번째 강의입니다.

“서비스와 OS 핑거프린팅” 강의는 얼마나 걸리나요?

대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.

이 Cyber Security Academy 강의에서 코드를 작성하고 실행할 수 있나요?

네. 모든 Cyber Security Academy 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.

이 강의의 모든 강의

  1. Nmap 포트 스캔 기법
  2. 서비스와 OS 핑거프린팅
  3. Netcat: 스위스 아미 나이프
  4. 네트워크 열거 스크립팅
← Cyber Security Academy(으)로 돌아가기