0Pricing
Ethical Hacking Academy · 강의

정찰 도구 만들기

실전 스크립트

정찰 도구 만들기은(는) CoddyKit의 무료 Ethical Hacking Academy 강의입니다. 이것은 4개 중 4번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 Ethical Hacking Academy 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. Ethical Hacking Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

모든 요소 결합하기

이제 변수, 반복문, 도구 실행 및 구문 분석을 하나의 실용적인 정찰 스크립트로 결합합니다.

목표는 대상 하나를 받아 열린 포트를 찾고, 서비스를 식별하며, 정리된 결과를 한 번의 명령으로 저장하는 것입니다.

스크립트 계획하기

좋은 도구는 코딩하기 전에 설계합니다. 정찰 스크립트는 다음 작업을 수행합니다.

  • 입력을 확인합니다(대상을 요구).
  • 출력 디렉터리를 만듭니다.
  • 포트 스캔을 실행한 다음 버전을 탐지합니다.
  • 열린 포트를 구문 분석하고 요약합니다.

헤더 및 입력 확인

셰뱅과 안전 옵션으로 시작하고, 대상이 지정되지 않으면 사용법을 출력하는 인수 확인을 추가합니다.

#!/bin/bash
set -euo pipefail
if [ "$#" -ne 1 ]; then
  echo "Usage: $0 <target>"
  exit 1
fi
target=$1

출력 디렉터리

대상별로 타임스탬프가 포함된 폴더를 만들어 반복 실행 시 서로의 결과를 덮어쓰지 않도록 합니다.

stamp=$(date +%F_%H%M)
outdir="recon_${target}_${stamp}"
mkdir -p "$outdir"
echo "[*] Results in $outdir"

1단계: 빠른 포트 스캔

먼저 전체 범위에서 열린 포트를 빠르게 찾습니다.

echo "[*] Scanning ports on $target"
nmap -p- --open -T4 "$target" -oG "$outdir/ports.gnmap" >/dev/null

2단계: 열린 포트 구문 분석

grep으로 검색할 수 있는 출력에서 열린 포트 번호를 추출해 다음 스캔에 사용할 쉼표로 구분된 목록으로 만듭니다.

ports=$(grep -oE '[0-9]+/open' "$outdir/ports.gnmap" | cut -d/ -f1 | paste -sd, -)
echo "[*] Open ports: $ports"

3단계: 버전 탐지

열린 포트만 대상으로 서비스 버전 스캔을 집중적으로 실행합니다. 전체를 다시 스캔하는 것보다 빠르고 조용합니다.

if [ -n "$ports" ]; then
  nmap -sV -p "$ports" "$target" -oN "$outdir/services.txt"
fi

4단계: 요약

운영자가 파일을 열지 않고도 결과를 확인할 수 있도록 깔끔한 요약을 출력합니다.

echo "=== Summary for $target ==="
grep 'open' "$outdir/services.txt" | awk '{print $1, $3}'

로그 추가하기

타임스탬프가 포함된 로그 줄을 추가해 무엇을 언제 실행했는지 재구성할 수 있도록 합니다. 보고서 작성에 중요합니다.

echo "$(date) scanned $target -> $ports" >> recon.log

도구 실행하기

실행 권한을 부여하고 실습용 VM을 대상으로 지정합니다. 모든 결과는 출력 폴더에 저장됩니다.

chmod +x recon.sh
./recon.sh 192.168.56.10

더 확장하기

이 기반에 다음 기능을 추가할 수 있습니다.

  • 80/443 포트가 열려 있을 때 웹 디렉터리 무차별 대입을 수행합니다.
  • netcat으로 배너를 가져옵니다.
  • 단일 호스트 대신 대상 목록을 반복 처리합니다.
  • HTML 또는 Markdown 보고서를 생성합니다.

빠른 확인

버전 스캔 전에 구문 분석을 수행하는 이유를 떠올려 보십시오.

복습

작동하는 정찰 도구를 만들었습니다.

  • 입력을 확인하고 타임스탬프가 포함된 출력 디렉터리를 만들었습니다.
  • 빠른 포트 스캔을 실행하고, 열린 포트를 구문 분석한 다음 해당 포트만 버전 스캔했습니다.
  • 요약을 출력하고 실행 기록을 로그로 남겼습니다.
  • 웹 무차별 대입, 배너 가져오기, 보고서 작성이라는 명확한 확장 지점을 확인했습니다.

이로써 Bash 스크립팅 과정을 마칩니다.

자주 묻는 질문

“정찰 도구 만들기” 강의는 무료인가요?

네 — “정찰 도구 만들기” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 Ethical Hacking Academy 강의 전체를 잠금 해제할 수 있습니다. Ethical Hacking Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

“정찰 도구 만들기”에서 뭘 배우나요?

실전 스크립트 브라우저에서 직접 실행하는 실습 코드로 Ethical Hacking Academy을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.

Ethical Hacking Academy을(를) 시작하는 데 경험이 필요한가요?

사전 경험은 필요하지 않습니다. CoddyKit의 Ethical Hacking Academy은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 4번째 강의입니다.

“정찰 도구 만들기” 강의는 얼마나 걸리나요?

대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.

이 Ethical Hacking Academy 강의에서 코드를 작성하고 실행할 수 있나요?

네. 모든 Ethical Hacking Academy 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.

이 강의의 모든 강의

  1. 스크립트 기초
  2. 정찰 자동화
  3. 출력 구문 분석
  4. 정찰 도구 만들기
← Ethical Hacking Academy(으)로 돌아가기