찬란하게

[모의해킹] nmap을 통한 포트 스캔1 - 와이어샤크 본문

정보보안/모의해킹

[모의해킹] nmap을 통한 포트 스캔1 - 와이어샤크

체리핫 2021. 5. 2. 17:10

1. nmap

nmap.org/

 

Nmap: the Network Mapper - Free Security Scanner

Nmap 7.90 has been released with Npcap 1.00 along with dozens of other performance improvements, bug fixes, and feature enhancements! [Release Announcement | Download page] After more than 7 years of development and 170 public pre-releases, we're delighted

nmap.org

네트워크상에 호스트를 찾아내거나, 호스트의 정보(가령 운영체제는 무엇이고 어떤 포트를 어떤 프로그램이 사용하고 있는지, 버전은 어떤지 등) 스캔, 스텔스 스캔, 방화벽 사용 감지, 보안 취약점 검사 등등을 할 수 있다.

모든 보안프로그램이 그러하듯, 이 역시 좋은 목적으로 사용하면 관리에 편의를 제공하지만 공격자가 사용하면 풋프린팅의 기초가 되는 프로그램이다.

2. 와이어샤크 & nmap 

1) 칼리리눅스 접속 -> metasploit ip 주소 사용

2) 칼리리눅스 -> wireshark 접속

 

와이어샤크

3) 와이어샤크 -> 패킷 캡쳐

4) nmap -sT옵션 검색

nmap -sT <ip> -p80

5) 와이어샤크 캡쳐된 패킷 확인 - flow그래프 확인

열린 포트 80
닫힌 포트 81