nmap
네트워크
쓰는 꼴
nmap [-sV] -p <ports> <target>상대 기계에서 어떤 포트가 답하는지 훑습니다 — `-sS`와 `-O`는 root가 필요하고, 내 것이 아닌 기계를 훑으면 상대 로그에 공격으로 남고 나라에 따라 불법이니 자기 망에서만 씁니다.
자주 쓰는 옵션
| 옵션 | 뜻 |
|---|---|
| -p 22,80,443 / -p- | Specific ports / all 65535 of them. |
| --top-ports 100 | The hundred most common ports, a good first pass. |
| -sS | SYN scan: fast and quiet, but needs root. |
| -sT | Full TCP connect scan, the fallback when you are not root. |
| -sV | Ask each open port what software and version it is. |
| -sn | Host discovery only, no port scan. |
| -Pn | Assume the host is up, for targets that ignore ping. |
| -oN <file> / -oX <file> | Save plain-text / XML output. |
예시
nmap -p 22,80,443 192.168.1.10Check three ports on one machine.
nmap -sn 192.168.1.0/24List which addresses on the LAN are answering.
sudo nmap -sS -sV --top-ports 100 10.0.0.5Fast scan with service detection.
연결이 안 될 때 어디까지 갔는지 좁혀 갑니다 — 이름이 안 풀리는지, 길이 없는지, 포트가 막혔는지.
읽는 방법
- 대괄호 [ ]는 넣어도 되고 안 넣어도 되는 자리입니다.
- 점 셋 …은 여러 개를 이어 쓸 수 있다는 뜻입니다.
- 옵션은 대소문자를 가립니다 — -r과 -R이 다른 명령도 있습니다.
자주 묻는 것
Q. nmap은 무엇을 하나요?
상대 기계에서 어떤 포트가 답하는지 훑습니다 — `-sS`와 `-O`는 root가 필요하고, 내 것이 아닌 기계를 훑으면 상대 로그에 공격으로 남고 나라에 따라 불법이니 자기 망에서만 씁니다.
Q. 어떻게 치나요?
nmap [-sV] -p <ports> <target> — 대괄호는 생략할 수 있는 자리입니다.
Q. 옵션은 몇 개나 자주 쓰나요?
여기 정리한 것은 8개입니다. 전체 목록은 man nmap에 있습니다. 이 명령은 네트워크 갈래입니다.
같이 보는 명령
man 페이지: man nmap