
Nmap용 엄선 치트 시트로, 네트워크 정찰 및 보안 감사에 필요한 대상 선택, 포트 스캐닝, 서비스/OS 탐지, NSE 스크립트 및 출력 형식을 다룹니다.
단일 IP 스캔 nmap 192.168.1.1
호스트 스캔 nmap www.testhostname.com
IP 범위 스캔 nmap 192.168.1.1-20
서브넷 스캔 nmap 192.168.1.0/24
텍스트 파일에서 대상 목록 스캔 nmap -iL list-of-ips.txt
단일 포트 스캔 nmap -p 22 192.168.1.1
포트 범위 스캔 nmap -p 1-100 192.168.1.1
가장 흔한 100개 포트 스캔 (빠른) nmap -F 192.168.1.1
전체 65535개 포트 스캔 nmap -p- 192.168.1.1
TCP 연결로 스캔 nmap -sT 192.168.1.1
TCP SYN 스캔 사용 (기본값) nmap -sS 192.168.1.1
UDP 포트 스캔 nmap -sU -p 123,161,162 192.168.1.1
선택한 포트 스캔 - 검색 무시 nmap -Pn -F 192.168.1.1
OS 및 서비스 감지 nmap -A 192.168.1.1
표준 서비스 감지 nmap -sV 192.168.1.1
더 공격적인 서비스 감지 nmap -sV --version-intensity 5 192.168.1.1
가벼운 배너 그래빙 감지 nmap -sV --version-intensity 0 192.168.1.1
기본 출력을 파일로 저장 nmap -oN outputfile.txt 192.168.1.1
결과를 XML로 저장 nmap -oX outputfile.xml 192.168.1.1
grep용 형식으로 결과 저장 nmap -oG outputfile.txt 192.168.1.1
모든 형식으로 저장 nmap -oA outputfile 192.168.1.1
기본 안전 스크립트로 스캔 nmap -sV -sC 192.168.1.1
스크립트 도움말 보기 nmap --script-help=ssl-heartbleed
특정 NSE 스크립트로 스캔 nmap -sV -p 443 –script=ssl-heartbleed.nse 192.168.1.1
스크립트 묶음으로 스캔 nmap -sV --script=smb* 192.168.1.1
UDP DDOS 리플렉터 검색 nmap –sU –A –PN –n –pU:19,53,123,161 –script=ntp-monlist,dns-recursion,snmp-sysdescr 192.168.1.0/24
HTTP 서비스에서 페이지 제목 수집 nmap --script=http-title 192.168.1.0/24
웹 서비스의 HTTP 헤더 가져오기 nmap --script=http-headers 192.168.1.0/24
알려진 경로에서 웹 앱 찾기 nmap --script=http-enum 192.168.1.0/24
Heartbleed 테스트 nmap -sV -p 443 --script=ssl-heartbleed 192.168.1.0/24
IP 주소에 대한 정보 찾기 nmap --script=asn-query,whois,ip-geolocation-maxmind 192.168.1.0/24
nmap -sV -p 1-65535 192.168.1.1/24
nmap -p- -sV -sC $IP --open