0Pricing
Ethical Hacking Academy · 강의

Nmap 스크립팅 엔진

NSE 스크립트

Nmap 스크립팅 엔진은(는) CoddyKit의 무료 Ethical Hacking Academy 강의입니다. 이것은 4개 중 4번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 Ethical Hacking Academy 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. Ethical Hacking Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

NSE란 무엇인가요

Nmap 스크립팅 엔진(NSE)은 Lua로 작성된 스크립트를 사용하여 Nmap의 기능을 확장합니다. 이를 통해 Nmap은 포트 검사 도구에서 탐색, 버전 탐지, 취약점 점검 등을 수행하는 유연한 자동화 플랫폼으로 확장됩니다.

Nmap에는 커뮤니티가 제작한 수천 개의 스크립트가 함께 제공되며, 매우 다양한 서비스와 작업을 다룹니다.

스크립트 범주

NSE 스크립트는 동작과 위험을 설명하는 범주로 그룹화됩니다.

  • safe: 대상에 피해를 줄 가능성이 낮습니다.
  • intrusive: 서비스를 중단시키거나 장애를 일으킬 수 있습니다.
  • vuln: 알려진 취약점을 확인합니다.
  • auth, brute, discovery, exploit, malware: 각각 특정 목적에 초점을 둡니다.

범주를 사용하면 특정 범주에 속한 전체 스크립트를 한 번에 실행할 수 있습니다.

기본 스크립트

-sC 플래그는 안전하고 유용한 스크립트를 엄선해 구성한 기본 스크립트 집합을 실행합니다. 이는 --script=default와 같습니다.

처음 수행하기에 좋은 검사입니다. 배너를 가져오고, 기본 정보를 열거하며, 공격적이지 않게 쉽게 찾을 수 있는 세부 정보를 확인합니다.

nmap -sC 192.168.1.10
# Runs the default safe script set

특정 스크립트 실행

--script를 사용하면 이름이 지정된 스크립트, 쉼표로 구분한 목록, 범주 또는 와일드카드 패턴을 실행할 수 있습니다.

nmap --script http-title 192.168.1.10
nmap --script 'http-*' 192.168.1.10

범주별 실행

범주 전체를 실행할 수 있습니다. vuln 범주를 실행하면 알려진 취약점을 확인하는 여러 스크립트를 한 번에 대상으로 검사합니다.

불리언 표현식으로 범주를 결합하여 실행할 항목을 정확하게 제어할 수 있습니다.

nmap --script vuln 192.168.1.10
nmap --script 'safe and discovery' 192.168.1.10

스크립트 인수

많은 스크립트는 --script-args를 통해 자격 증명, 단어 목록 경로 또는 대상 URL과 같은 인수를 전달받습니다.

nmap --script http-brute \
  --script-args http-brute.path=/admin 192.168.1.10

취약점 검사

NSE에는 강력한 vuln 스크립트가 포함되어 있습니다. vulners는 탐지된 버전을 바탕으로 CVE 데이터베이스를 조회하고, 서비스별 스크립트는 smb-vuln-ms17-010(EternalBlue)과 같은 특정 결함을 테스트합니다.

이러한 검사는 반드시 승인을 받아 수행해야 합니다. vuln 스크립트는 공격적일 수 있으며 취약한 시스템에 영향을 줄 수 있습니다.

nmap -sV --script vulners 192.168.1.10
nmap --script smb-vuln-ms17-010 -p445 192.168.1.10

스크립트 저장 위치

스크립트는 Nmap의 스크립트 디렉터리, 일반적으로 /usr/share/nmap/scripts에 저장됩니다. 인덱스 데이터베이스를 통해 Nmap이 범주와 이름을 확인할 수 있습니다.

새 스크립트를 추가한 후에는 인덱스를 새로 고쳐야 스크립트가 인식됩니다.

ls /usr/share/nmap/scripts | grep smb
nmap --script-updatedb

알맞은 스크립트 찾기

유용한 스크립트를 찾으려면 스크립트 디렉터리를 검색하거나 도움말을 읽어 보십시오. --script-help 플래그를 사용하면 실행하기 전에 스크립트 설명과 인수를 출력합니다.

nmap --script-help http-enum
# Shows what the script does and its args

NSE를 다른 플래그와 함께 사용하기

NSE는 버전 탐지와 함께 사용할 때 강력합니다. 그러면 스크립트가 어떤 서비스를 대상으로 해야 하는지 알 수 있습니다. 일반적인 정밀 검사는 -sV를 스크립트와 함께 사용하고 결과를 저장합니다.

공격적인 범주는 주의해서 사용하고, 항상 승인된 범위 안에서만 실행하십시오.

nmap -sV -sC -p- -oA full_scan 192.168.1.10

직접 스크립트 작성하기

NSE는 Lua를 사용하므로 특수한 서비스나 반복적인 검사에 맞는 사용자 지정 스크립트를 작성할 수 있습니다. 스크립트는 대상으로 삼을 포트와 서비스를 지정하는 규칙과, 일치하는 대상에 대해 실행되는 동작 함수를 정의합니다.

효과적으로 사용하기 위해 스크립트를 직접 작성할 필요는 없습니다. 하지만 엔진을 확장할 수 있다는 점을 알면 NSE가 계속 발전하는 이유와, 접하게 되는 거의 모든 서비스에 스크립트가 존재할 가능성이 높은 이유를 이해할 수 있습니다.

빠른 확인

스크립트 범주와 위험을 판단해 보십시오.

복습

Nmap Scripting Engine에서 다음을 배웠습니다.

  • NSE는 Lua 스크립트를 실행하며, 스크립트는 범주(safe, intrusive, vuln, brute 등)로 그룹화됩니다.
  • -sC는 안전한 기본 집합을 실행하고, --script는 이름, 패턴 또는 범주를 실행합니다.
  • 자격 증명과 옵션을 전달하려면 --script-args를 사용하고, 먼저 --script-help를 확인하십시오.
  • vulners와 smb-vuln-ms17-010 같은 vuln 스크립트는 알려진 결함을 찾습니다.
  • -sV와 함께 사용하고 -oA로 저장하십시오. 공격적인 스크립트는 승인된 경우에만 사용하십시오.

이로써 Nmap Deep Dive와 EthicalHacking 추가 모듈을 마칩니다.

자주 묻는 질문

“Nmap 스크립팅 엔진” 강의는 무료인가요?

네 — “Nmap 스크립팅 엔진” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 Ethical Hacking Academy 강의 전체를 잠금 해제할 수 있습니다. Ethical Hacking Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

“Nmap 스크립팅 엔진”에서 뭘 배우나요?

NSE 스크립트 브라우저에서 직접 실행하는 실습 코드로 Ethical Hacking Academy을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.

Ethical Hacking Academy을(를) 시작하는 데 경험이 필요한가요?

사전 경험은 필요하지 않습니다. CoddyKit의 Ethical Hacking Academy은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 4번째 강의입니다.

“Nmap 스크립팅 엔진” 강의는 얼마나 걸리나요?

대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.

이 Ethical Hacking Academy 강의에서 코드를 작성하고 실행할 수 있나요?

네. 모든 Ethical Hacking Academy 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.

이 강의의 모든 강의

  1. 호스트 탐색
  2. 포트 스캔 기법
  3. 서비스와 OS 탐지
  4. Nmap 스크립팅 엔진
← Ethical Hacking Academy(으)로 돌아가기