0Pricing
Ethical Hacking Academy · 강의

포트 스캔 기법

SYN, 연결, UDP

포트 스캔 기법은(는) CoddyKit의 무료 Ethical Hacking Academy 강의입니다. 이것은 4개 중 2번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 Ethical Hacking Academy 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. Ethical Hacking Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

포트를 검사하는 이유

열린 포트는 호스트에서 실행 중인 서비스를 보여 주며, 이는 공격 표면을 파악하는 지도와 같습니다. 포트 검사는 어떤 TCP 및 UDP 포트가 열려 있거나 닫혀 있거나 필터링되는지 확인합니다.

Nmap은 여러 검사 기법을 제공하며, 각 기법은 속도, 은밀성 및 필요한 권한 측면에서 서로 다른 장단점이 있습니다.

포트 상태

Nmap은 각 포트를 다음 상태 중 하나로 보고합니다.

  • 열림: 서비스가 연결을 적극적으로 수락하고 있습니다.
  • 닫힘: 연결할 수 있지만 수신 대기 중인 서비스가 없습니다.
  • 필터링됨: 방화벽이 프로브를 차단하여 Nmap이 상태를 판단할 수 없습니다.
  • 열림|필터링됨 및 닫힘|필터링됨: 결과가 모호합니다.

TCP 3방향 핸드셰이크

검사를 이해하려면 TCP 핸드셰이크를 알아야 합니다.

  • 클라이언트가 SYN을 보냅니다.
  • 포트가 열려 있으면 서버가 SYN-ACK로 응답합니다.
  • 클라이언트가 연결을 완료하기 위해 ACK를 보냅니다.

닫힌 포트는 RST로 응답합니다. 검사 유형에 따라 이 핸드셰이크를 진행하는 정도가 다릅니다.

SYN 검사

SYN 검사(-sS)는 루트 권한으로 실행할 때 기본값입니다. SYN을 보내고 SYN-ACK(열림) 또는 RST(닫힘)를 확인한 다음 RST를 보내 핸드셰이크를 절대 완료하지 않습니다.

이 '반개방' 검사는 전체 연결이 설정되지 않으므로 빠르고 비교적 은밀합니다. 원시 소켓 권한이 필요합니다.

sudo nmap -sS 192.168.1.10

연결 검사

연결 검사(-sT)는 OS 네트워킹 API를 사용하여 3방향 핸드셰이크를 완전히 완료합니다. 특별한 권한이 필요하지 않으므로 권한이 없는 사용자를 위한 대체 방법입니다.

연결을 완전히 설정하기 때문에 더 많은 흔적을 남기며 대상 서비스에 기록될 가능성도 높습니다.

nmap -sT 192.168.1.10

UDP 검사

UDP 검사(-sU)는 UDP를 사용하는 DNS, SNMP, DHCP와 같은 서비스를 찾습니다. UDP는 연결이 없는 방식이므로 검사가 느리고 까다롭습니다.

  • 응답이 없는 경우는 대개 열림|필터링됨을 의미합니다.
  • ICMP 포트 연결할 수 없음 응답은 닫힘을 의미합니다.

UDP 서비스는 자주 간과되므로 중요한 발견을 숨기고 있을 수 있습니다.

sudo nmap -sU --top-ports 50 192.168.1.10

은밀한 검사

몇 가지 검사는 단순한 방화벽을 우회하고 SYN 기록을 피하기 위해 특이한 플래그 조합을 보냅니다.

  • FIN(-sF): FIN 플래그만 설정합니다.
  • NULL(-sN): 플래그를 설정하지 않습니다.
  • Xmas(-sX): FIN, PSH 및 URG를 설정하여 '크리스마스트리처럼 불을 밝힙니다'.

이 검사들은 RFC 동작에 의존하며 특정 네트워크 스택에서만 작동하는 경우가 많습니다.

sudo nmap -sX 192.168.1.10

포트 선택

속도와 검사 범위의 균형을 맞추도록 검사할 포트를 제어할 수 있습니다.

  • -p 80,443 특정 포트
  • -p 1-1000 범위
  • -p- 전체 65535개 포트
  • --top-ports 100 가장 일반적인 포트
  • -F 상위 100개 포트를 빠르게 검사
nmap -p- 192.168.1.10
nmap --top-ports 100 192.168.1.10

타이밍 템플릿

-T 플래그는 타이밍을 0(편집증적)부터 5(광폭적)까지 설정합니다.

  • -T0/-T1: 매우 느리며 IDS 회피에 사용합니다.
  • -T3: 균형 잡힌 기본값입니다.
  • -T4: 더 빠르며 안정적인 네트워크에서 일반적으로 사용합니다.
  • -T5: 공격적이며 결과를 놓칠 수 있습니다.

검사가 빠를수록 더 많은 흔적을 남기고 부정확해질 위험이 있습니다.

nmap -sS -T4 -p- 192.168.1.10

방화벽 회피 기초

Nmap은 방화벽과 IDS의 회피 대응력을 시험하는 옵션을 제공합니다.

  • -f는 패킷을 조각냅니다.
  • -D는 미끼 출발지 주소를 사용합니다.
  • --source-port는 53과 같은 신뢰된 출발지 포트를 위조합니다.

탐지 기능을 평가하기 위한 권한 있는 검사에서만 사용하십시오.

실용적인 검사로 조합하기

실제 검사에서는 이러한 옵션을 조합합니다. 일반적인 철저한 TCP 검사는 검사 유형과 전체 포트를 선택하고, 더 빠른 타이밍을 적용하며, 결과를 저장합니다.

먼저 넓은 범위로 시작하여 열린 포트를 찾은 다음, 실제로 열린 포트에 대해서만 집중적인 후속 검사(버전 탐지, 스크립트)를 실행하십시오. 이 2단계 방식은 모든 작업을 한 번에 수행하는 것보다 빠르고 조용합니다.

sudo nmap -sS -p- -T4 -oA tcp_all 192.168.1.10
# Then deep-scan only the open ports found

빠른 확인

검사 유형을 해당 동작과 연결하십시오.

요약

포트 검사 기법을 학습했습니다.

  • 포트 상태: 열림, 닫힘, 필터링됨 및 모호한 변형
  • SYN 검사(-sS)는 은밀한 기본 검사이며, 연결 검사(-sT)는 권한이 필요하지 않지만 더 많은 흔적을 남깁니다.
  • UDP(-sU)는 느리지만 간과된 서비스를 찾아냅니다.
  • FIN/NULL/Xmas 검사는 단순한 방화벽을 회피합니다.
  • -p로 포트를, -T로 속도를 제어하고, -f/-D로 회피를 시험합니다.

다음 주제: 서비스 및 OS 탐지

자주 묻는 질문

“포트 스캔 기법” 강의는 무료인가요?

네 — “포트 스캔 기법” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 Ethical Hacking Academy 강의 전체를 잠금 해제할 수 있습니다. Ethical Hacking Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

“포트 스캔 기법”에서 뭘 배우나요?

SYN, 연결, UDP 브라우저에서 직접 실행하는 실습 코드로 Ethical Hacking Academy을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.

Ethical Hacking Academy을(를) 시작하는 데 경험이 필요한가요?

사전 경험은 필요하지 않습니다. CoddyKit의 Ethical Hacking Academy은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 2번째 강의입니다.

“포트 스캔 기법” 강의는 얼마나 걸리나요?

대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.

이 Ethical Hacking Academy 강의에서 코드를 작성하고 실행할 수 있나요?

네. 모든 Ethical Hacking Academy 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.

이 강의의 모든 강의

  1. 호스트 탐색
  2. 포트 스캔 기법
  3. 서비스와 OS 탐지
  4. Nmap 스크립팅 엔진
← Ethical Hacking Academy(으)로 돌아가기