0Pricing
Ethical Hacking Academy · 강의

정찰 자동화

스크립트로 스캔하기

정찰 자동화은(는) CoddyKit의 무료 Ethical Hacking Academy 강의입니다. 이것은 4개 중 2번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 Ethical Hacking Academy 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. Ethical Hacking Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

정찰을 자동화하는 이유

정찰은 평가의 첫 단계로, 호스트, 포트, 서비스를 발견하는 과정입니다. 수작업으로 수행하면 반복적이고 오류가 발생하기 쉽습니다.

정찰을 스크립트로 작성하면 메모를 작성하는 동안에도 대상 전체에서 일관되고 빠르게 반복할 수 있습니다.

호스트 발견

첫 단계는 활성 호스트를 찾는 것입니다. Nmap의 핑 스윕은 서브넷에서 어떤 호스트가 작동 중인지 알려 줍니다.

nmap -sn 192.168.56.0/24 -oG hosts.gnmap

간단한 핑 스윕 스크립트

Nmap을 대상 시스템에서 사용할 수 없을 때는 순수 Bash로 직접 스윕을 작성할 수 있습니다.

#!/bin/bash
net=192.168.56
for i in $(seq 1 254); do
  ping -c1 -W1 $net.$i >/dev/null 2>&1 && echo "$net.$i is up"
done

포트 스캔

활성 호스트를 찾았다면 해당 호스트의 포트를 스캔합니다. 이후 스크립트가 읽을 수 있도록 출력을 구문 분석 가능한 형식으로 저장하세요.

nmap -p- --open -oN ports.txt 192.168.56.10

서비스 및 버전 탐지

각 열린 포트 뒤에서 실행되는 소프트웨어를 식별하려면 -sV를 추가합니다. 정확한 버전을 알면 일치하는 익스플로잇을 찾는 데 도움이 됩니다.

nmap -sV -p 22,80,443 192.168.56.10 -oN services.txt

대상 반복 처리

호스트 목록을 반복문에 전달하면 여러 시스템을 사람의 개입 없이 스캔할 수 있습니다.

#!/bin/bash
while read host; do
  echo "[*] Scanning $host"
  nmap -sV "$host" -oN "scan_$host.txt"
done < targets.txt

타임스탬프 추가

각 스캔이 실행된 시간을 기록하면 보고서에 사용할 증거를 체계적으로 정리할 수 있습니다.

stamp=$(date +%Y%m%d_%H%M%S)
nmap -sV 192.168.56.10 -oN "scan_$stamp.txt"

도구 연결

정찰 스크립트는 도구를 연결할 때 특히 강력합니다. Nmap으로 발견한 다음 웹 호스트를 gobuster와 같은 디렉터리 스캐너에 전달할 수 있습니다.

gobuster dir -u http://192.168.56.10 -w /usr/share/wordlists/dirb/common.txt

속도 조절과 은닉

공격적인 스캔은 많은 흔적을 남기며 불안정한 실습 서비스가 중단될 수 있습니다. 시간 설정 템플릿으로 속도를 제어하고 반복문에 지연을 추가하세요.

  • -T2는 신중한 설정이고 -T4는 빠른 설정입니다.
  • 호스트 사이에 sleep을 넣으면 부하가 줄어듭니다.
nmap -T2 192.168.56.10
# sleep 1   # between iterations in a loop

출력 정리

스캔, 스크린샷, 메모를 한곳에 보관할 수 있도록 작업마다 결과 디렉터리를 만드세요.

#!/bin/bash
outdir=recon_$(date +%F)
mkdir -p "$outdir"
nmap -sV 192.168.56.10 -oN "$outdir/services.txt"

항상 허가를 받으세요

자동화된 스캔은 도달 범위를 넓혀 줍니다. 자신이 소유하거나 테스트에 대한 서면 허가를 받은 시스템에만 이러한 스크립트를 실행하세요.

실습 환경에서는 모든 작업의 대상으로 호스트 전용 서브넷과 취약한 가상 머신을 지정하세요.

빠른 확인

Nmap 출력과 탐지 옵션을 떠올려 보세요.

요약

정찰 작업 흐름을 스크립트로 작성했습니다.

  • 호스트를 발견합니다(nmap -sn 또는 Bash 핑 스윕).
  • 포트를 스캔하고 버전을 탐지합니다(-sV).
  • 대상 목록을 반복 처리하고, 결과에 타임스탬프를 기록하며, gobuster 같은 도구를 연결합니다.
  • 스캔 속도를 조절하고 항상 허가 여부를 확인합니다.

다음 주제: 수집한 출력 구문 분석

자주 묻는 질문

“정찰 자동화” 강의는 무료인가요?

네 — “정찰 자동화” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 Ethical Hacking Academy 강의 전체를 잠금 해제할 수 있습니다. Ethical Hacking Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

“정찰 자동화”에서 뭘 배우나요?

스크립트로 스캔하기 브라우저에서 직접 실행하는 실습 코드로 Ethical Hacking Academy을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.

Ethical Hacking Academy을(를) 시작하는 데 경험이 필요한가요?

사전 경험은 필요하지 않습니다. CoddyKit의 Ethical Hacking Academy은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 2번째 강의입니다.

“정찰 자동화” 강의는 얼마나 걸리나요?

대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.

이 Ethical Hacking Academy 강의에서 코드를 작성하고 실행할 수 있나요?

네. 모든 Ethical Hacking Academy 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.

이 강의의 모든 강의

  1. 스크립트 기초
  2. 정찰 자동화
  3. 출력 구문 분석
  4. 정찰 도구 만들기
← Ethical Hacking Academy(으)로 돌아가기