·터미널 명령어

nmap

네트워크

쓰는 꼴

nmap [-sV] -p <ports> <target>

상대 기계에서 어떤 포트가 답하는지 훑습니다 — `-sS`와 `-O`는 root가 필요하고, 내 것이 아닌 기계를 훑으면 상대 로그에 공격으로 남고 나라에 따라 불법이니 자기 망에서만 씁니다.

자주 쓰는 옵션

옵션
-p 22,80,443 / -p-Specific ports / all 65535 of them.
--top-ports 100The hundred most common ports, a good first pass.
-sSSYN scan: fast and quiet, but needs root.
-sTFull TCP connect scan, the fallback when you are not root.
-sVAsk each open port what software and version it is.
-snHost discovery only, no port scan.
-PnAssume the host is up, for targets that ignore ping.
-oN <file> / -oX <file>Save plain-text / XML output.

예시

nmap -p 22,80,443 192.168.1.10

Check three ports on one machine.

nmap -sn 192.168.1.0/24

List which addresses on the LAN are answering.

sudo nmap -sS -sV --top-ports 100 10.0.0.5

Fast scan with service detection.

연결이 안 될 때 어디까지 갔는지 좁혀 갑니다 — 이름이 안 풀리는지, 길이 없는지, 포트가 막혔는지.

읽는 방법

  • 대괄호 [ ]는 넣어도 되고 안 넣어도 되는 자리입니다.
  • 점 셋 …은 여러 개를 이어 쓸 수 있다는 뜻입니다.
  • 옵션은 대소문자를 가립니다 — -r과 -R이 다른 명령도 있습니다.

자주 묻는 것

Q. nmap은 무엇을 하나요?

상대 기계에서 어떤 포트가 답하는지 훑습니다 — `-sS`와 `-O`는 root가 필요하고, 내 것이 아닌 기계를 훑으면 상대 로그에 공격으로 남고 나라에 따라 불법이니 자기 망에서만 씁니다.

Q. 어떻게 치나요?

nmap [-sV] -p <ports> <target> — 대괄호는 생략할 수 있는 자리입니다.

Q. 옵션은 몇 개나 자주 쓰나요?

여기 정리한 것은 8개입니다. 전체 목록은 man nmap에 있습니다. 이 명령은 네트워크 갈래입니다.

같이 보는 명령

man 페이지: man nmap