6/20/2007

[Security] nmap(네트워크 매퍼) 명령행 옵션

** nmap(네트워크 매퍼) 명령행 옵션

-b : FTP 바운tm 공격 가능성을 스캔

-e [interface] : 인터페이스 명시

-f : 스캔시에 작은 단편화된 패킷을 보냄

-F : 기본 서비스(/etc/services의 서비스들)에 대한 빠른 스캔 실시

-i [filename] : nmap 파일로부터 IP 주소를 읽는다.

-I : 목적지로부터 identd의 데이터를 가져옴

-n : DNS 검색 기능을 멈춤

-o [출력 filename] : 결과를 출력할 파일 명시

-p [port number] : 포트 번호 명시, 범위를 지정하거나([21-1024]) 구분된 형식([21, 23, 25])등으로 표시할 수 있다.

-P0 : 호스트 ping을 끈다.

-PB : TCP와 ICMP 스캔을 동시에 실시함

-PI : ICMP ping을 명시

-PT [port number] : TCP ping을 명시

-sF : 스텔스 FIN 스캔을 실행한다. 방화벽 뒤의 호스트를 스캔할 수 있으며, courtney나 synlogger 같은 탐지기를 피할 수 있다.

-sS : 스텔스 포트 스캔을 수행

-sT : TCP connect() 포트 스캔 명시

-sU : UDP 포트 스캔 명시

-v : 자세한 설명 모드 설정