ONLINE CLASS

NMAP

COURSE FOCUS

이 강의에서 배우는 핵심 실무

Nmap의 기본 출력과 포트·IP 범위 지정 방법을 익히고 NSE 스크립트로 네트워크와 호스트 정보를 확인합니다. 진단 스크립트 작성과 Ndiff를 이용한 원격 서버 모니터링을 살펴보며 조사 결과의 변화를 읽는 방법을 배웁니다. 스캔 결과 저장, 젠맵의 네트워크 토폴로지와 HTML 리포트 생성을 실습해 점검 내용을 정리하고 시각적으로 확인해봅니다.

?

수강 전 꼭 확인하세요

수강 전 자주 묻는 내용을 간단히 안내드립니다.

Q초보자도 교재 없이 수강 가능한가요? 프로그램 정보는?
A

네, 영상과 실습자료로 쉽게 학습할 수 있습니다. 알지오는 원격평생교육원으로 프로그램 관련 정보는 제공하지 않습니다.

◆
기업이 선택한 신뢰 강의

검증된 커리큘럼과 전문 강사진으로 높은 만족도를 제공합니다.

자세히 보기  >
♥
수강료 일부는 사회환원에 사용됩니다.

작은 나눔이 더 나은 내일을 만듭니다.

자세히 보기  >
REAL REVIEW

수강생 리얼후기!

실제 수강생의 학습 경험을 확인해 보세요.

수강후기를 불러오는 중입니다.

RECENT Q&A

최근 수강질문

최근 등록된 수강질문을 작성순서대로 확인해 보세요.

ALZIO DEEP GUIDE

Nmap을 더 깊게 이해하기

20강은 기본 스캔·DNS·OS·TCP와 UDP 결과, 웹·DB·메일 관련 NSE, 결과 비교·출력·타이밍·리포트를 연결합니다. 오래된 서비스·취약점 예제는 당시 분석 맥락으로 구분하며 실행 방법을 운영 환경에 적용하는 안내가 아닙니다.

공식 기술정보 확인20강 커리큘럼 연결2026 현재 기술정보

NMAP · 20강 · 15시간 10분

01

Nmap은 무엇인가

Nmap은 허가된 네트워크의 호스트·포트·서비스 상태를 조사하는 진단 도구입니다. 응답을 근거로 상태를 분류하며 탐지 결과는 관측 조건에 영향을 받습니다. 자동 탐지와 실제 서비스 취약성의 확정은 구분해야 합니다.

02

관련 플랫폼과 개발도구의 관계

명령행 도구·Zenmap·NSE·Ndiff는 조사·스크립트·비교를 위한 서로 다른 역할입니다. TCP·UDP·DNS·응용 서비스의 응답을 나누어 해석합니다. 외부 확장 스크립트가 공식 기본 배포에 항상 포함되는 것은 아닙니다.

03

Nmap의 핵심 기능

기술 자체의 기능과 이 강좌의 직접 학습 범위는 다릅니다. 아래 연결 표시는 저장된 공개 커리큘럼에 근거합니다.

호스트·포트

응답과 접근 상태를 조사합니다. 범위와 프로토콜을 먼저 확인합니다. 미응답이 호스트 부재의 증거는 아닙니다.

기술 참고 · 직접 학습 여부는 아래 회차 연결표에서 확인

서비스·OS 탐지

응답 특성으로 환경을 추정합니다. 관측 조건을 함께 기록합니다. 탐지 문자열을 확정 설치 정보로 취급하지 않습니다.

기술 참고 · 직접 학습 여부는 아래 회차 연결표에서 확인

NSE

서비스 조사와 결과 처리 스크립트를 실행합니다. 스크립트별 목적과 영향이 다릅니다. 모든 검사가 수동적인 정보 조회는 아닙니다.

기술 참고 · 직접 학습 여부는 아래 회차 연결표에서 확인

출력·비교

일반·XML 등 결과와 차이를 읽습니다. 시점과 조사 조건을 맞춰 비교합니다. 조건이 달라 생긴 차이를 곧 변경으로 단정하지 않습니다.

기술 참고 · 직접 학습 여부는 아래 회차 연결표에서 확인

타이밍·성능

요청과 대기·재시도 조건을 조절합니다. 누락과 부하의 균형을 생각합니다. 빠른 설정이 항상 정확한 결과는 아닙니다.

기술 참고 · 직접 학습 여부는 아래 회차 연결표에서 확인

진단 후 확인

의심 결과를 서비스·설정 근거와 대조합니다. 허가된 범위의 검증에 활용합니다. 자동 결과만으로 전체 보안 상태를 보장하지 않습니다.

기술 참고 · 직접 학습 여부는 아래 회차 연결표에서 확인
04

이 과정의 실제 작업 흐름

1~4강은 범위·포트·호스트·DNS·OS·UDP·ACK·서비스 버전·nping입니다. 5~8강은 HTTP·기존 인증·FTP·웹 패턴·XSS·SQL injection 관련 스크립트와 결과 분석입니다.

9~14강은 MySQL·NSE 작성·기존 Zeroboard·MongoDB·CouchDB·Apache·메일·그누보드 예제입니다. 15~20강은 인터페이스·Zenmap·Ndiff·IPv6·출력·SQL Server·타이밍·분산 조사·SQLite·HTML·사용자 라이브러리입니다.

  1. 허가 범위·기본 결과
  2. 호스트·프로토콜
  3. 서비스별 진단
  4. NSE 이해
  5. 결과 저장·비교
  6. 조건·리포트
05

핵심 구조를 이해하는 방법

포트 상태는 open·closed·filtered 등으로 분류되며 조사의 관점과 방법에 따라 달라질 수 있습니다. 서비스 버전은 응답 기반 탐지이므로 정확한 설치·패치 수준을 언제나 입증하지 않습니다. 결과를 저장하고 비교해 변화와 오탐을 구분합니다.

06

실무 적용과 결과 확인

허가된 연습 환경에서 1~4강의 대상·방법·상태와 실제 서비스 정보를 대조해 보세요. 결과의 한계를 기록하는 추가 복습입니다. 이 안내는 실제 네트워크 스캔이나 계정 시도를 수행하지 않습니다.

15~20강은 같은 범위·조건의 결과 파일을 비교하고 누락·변화를 나누어 기록해 보세요. 타이밍 변경 전후의 비교는 응용 제안입니다. 오래된 취약점 예제를 현재 모든 설치의 문제로 간주하지 않습니다.

07

이 강좌에서 집중할 전문주제

전문 축은 포트 응답에서 서비스별 스크립트 분석으로 이어지는 것입니다. 진단 결과가 어떤 응답과 가정에 의존하는지 확인하면 버전 탐지와 취약성 판단을 구분할 수 있습니다.

후반은 결과 비교와 리포트·사용자 라이브러리입니다. Ndiff·XML·HTML·SQLite를 조사 결과의 보관과 설명으로 읽습니다. 계정·명령 실행 관련 제목을 무허가 환경의 적용 지침으로 확장하지 않습니다.

08

현재 기술과 강좌 환경의 관계

정확한 Nmap·NSE·확장 도구 버전은 공개 목록으로 확정하지 않습니다. Zeroboard4와 2011·2014년 CVE 예제는 당시 제품·패치 맥락을 갖습니다.

현행 Nmap의 상태·서비스 탐지·NSE 문서를 확인했습니다. 탐지 결과는 최신 취약점 DB 전체와 동일하지 않습니다. 외부 vulscan·분산 도구의 현재 지원은 별도이며 현행 기본 기능으로 단정하지 않습니다.

09

목적에 맞는 기술 선택과 비교

아래 비교는 목적과 작업 구조를 선택하기 위한 안내입니다. 다른 기술 전체를 본 강좌에서 가르친다는 뜻은 아닙니다.

목적에 맞는 기술 선택과 비교
선택지작업 접근이 강좌와의 관계
포트 상태접근·응답의 관측1~4강
서비스 탐지응답 기반 환경 추정호스트·서비스 회차
취약점 판단스크립트 결과와 실제 조건 대조확정 근거 추가 확인
10

기술개념과 알지오 커리큘럼 연결

회차는 공개 커리큘럼의 실제 순서입니다. 실습 후 응용 제안과 현재 기술 참고정보를 강의에서 제공하는 실습으로 해석하지 않습니다.

기술개념과 알지오 커리큘럼 연결
기능·개념무엇인가실무 의미강좌 회차학습 상태
기본·호스트범위·DNS·OS·프로토콜관측 상태1·2·3·4강강좌에서 직접 학습
웹 진단서비스·패턴·스크립트 분석당시 예제5·6·7·8강강좌에서 직접 학습
DB·NSE자료 조사·스크립트 작성·기존 제품결과와 조건9·10·11·12·13·14강강좌에서 직접 학습
인터페이스·비교·출력Zenmap·Ndiff·IPv6·저장동일 조건 비교15·16·17강강좌에서 직접 학습
서버·타이밍·리포트SQL Server·분산 조사·결과 보관영향과 한계18·19·20강강좌에서 직접 학습
11

처음 배울 때 자주 생기는 오해

미응답이면 호스트가 없나?

필터나 관측 조건이 있을 수 있습니다. 1~4강의 방법을 기록합니다. 상태를 하나의 원인으로 단정하지 않습니다.

open이 곧 취약한가?

서비스가 응답하는 상태입니다. 취약성은 다른 근거가 필요합니다. 서비스와 설정을 따로 확인하세요.

버전 탐지가 설치 정보를 증명하나?

응답 기반 추정입니다. 패치와 설정도 다를 수 있습니다. 3~4강의 출력 한계를 기록하세요.

NSE가 모두 안전한 조회인가?

스크립트마다 영향이 다릅니다. 목적과 허가 범위를 확인합니다. 실제 운영 실행은 이 안내의 작업이 아닙니다.

옛 CVE가 모든 현재 서버에 있나?

제품·버전·설정 조건이 있습니다. 11~14강의 당시 예제를 구분합니다. 현재 취약성을 제목만으로 주장하지 않습니다.

빠르게 조사하면 더 정확한가?

누락과 부하 조건이 달라집니다. 19강의 타이밍을 결과와 대조합니다. 속도만으로 완전성을 보장하지 않습니다.

12

다음 학습 방향

리눅스 서버관리 [입문+고급]

서비스·DNS·인증·방화벽의 서버 역할을 보강합니다.

자료 보기 →

자바 네트워크

TCP·UDP와 응용 통신의 동작을 별도로 학습합니다.

자료 보기 →

Nmap 관련 과정 비교

입문·실무·심화 과정의 실제 커리큘럼을 목적에 맞게 비교합니다.

자료 보기 →

실습과 복습 계획

새 환경에서 예제를 확인하고 학습 계획을 세우는 방법을 살펴봅니다.

자료 보기 →

기술정보는 Nmap 공식 프로젝트의 공식자료를 기준으로 검토했으며, 강좌 범위는 NMAP의 공개 커리큘럼과 구분했습니다.

공식 기술정보 확인일: 2026-10-05 · 강좌 업데이트일을 의미하지 않습니다.

NMAP NMAP
  • NMAP

  • 강의구성
  • (20강) 전체 : 15시간 10분|평균 : 45분30초
  • 이용기간/강사
  • 1개월2개월
    알지오 R&D [IT]
  • 증빙가능
  • 수료증, 수강증, 학습진도
  • 수강료
  • 190,000원할인95,000원
?

수강 전 꼭 확인하세요

수강 전 자주 묻는 내용을 간단히 안내드립니다.

Q 초보자도 교재 없이 수강 가능한가요? 프로그램 정보는?
A

네, 영상과 실습자료로 쉽게 학습할 수 있습니다. 알지오는 원격평생교육원으로 프로그램 관련 정보는 제공하지 않습니다.

  • 01.47분 Nmap의 기본
    사용법, 기본 출력 결과, 포트, IP 범위 지정 스캔, Steal Scan의 하는 방법과 원리, PING 스캔, NSE 스크립트 사용법
    nmap의 활용방안, 포토스캔, nmap의 스캔, -sV, 스캔 출력 결과 보기, udp포트 스캔 지원, ip대역 스캔 결과, Wireshark, XMas Stealth scan, -PS포트를 바꿔서 실행, -PP, -PM, --data-length 100, multicast.
  • 02.40분 네트워크 검색과 호스트 정보 수집(1)
    broadcast 스크립트를 통한 전체 네트워크에 대한 정보 수집, 유효한 이메일 계정 수집과 스크립트 수정을 통해 원하는 스크립트 구성, IP를 통해 지리적 위치를 확인한는 스크립트의 사용법
    BroadCast카테고리 전체 실행, 루아 언어, broadcast-ping스크립트 실행, igmp discovery 결과 확인, 메일 계정을 모으는 방법, nmap --script-updatedb, API key 다운로드, ip-geolocation-geoplugin
  • 03.45분 호스트 정보 수집(2)
    동일한 주소를 가리키는 호스트 이름 발견하기, DNS 레코드 BruteForce Attack, 강제 DNS 해석을 통한 정보 수집, Nmap OS Detection 결과 해석 및 원리 이해, Nmap UDP Scan방식과 출력 결과 해석
    정보수집의 다른 방법, hostmap-bfk, 사이트별 ip주소가 동일한지 확인, hostrule, 도메인 이름으로 정보 유추하기, 패킷이 날아가는 결과 확인, grep RCVD 운영체제 테스트, 실제 데이터의 흐름 확인
  • 04.44분 호스트 정보 수집(3)
    Nmap을 통한 프로토콜 스캔, TCP ACK 스캔을 사용하여 상태보존형 방화벽의 발견, vulscan 스크립트를 활용하여 서비스 버전에 따른 보안취약점 스캔, nping의 활용과 nping을 활용한 NAT탐지 방법
    포트스캔, 로우패킷 프로토콜 스캔, 스캔의 예, 방화벽의 필터링, TCP connection, 서비스 버전 탐지 기능, port.version.product, find_vulnerabilities, nping을 통한 에코메세지 보내기, icmp패킷의 경우
  • 05.46분 웹 서버 진단(1)
    지원되는 HTTP 메소드 나열, HTTP 공개 프록시의 확인과 검색, 웹 서버에서 사용되는 파일 및 폴더의 발견, 무작위 대입을 통한 텔넷 계정 정보 획득
    http프로토콜, http프로토콜의 취약점, portrule, User-Agent, porxy.return_args, proxy.pattern, 소스 보기, basepath, 파일리스팅 취약점, admin, root, webadmin
  • 06.50분 웹 서버 진단(2)
    텔넷 암호화 수준 파악, HTTP 웹 인증 무차별 대입 공격, mod_userdir를 이용한 사용자 계정 정보 수집, 웹 어플리케이션의 기본 크리덴셜 테스트
    telnet의 암호화, telnet-encryption, FFFD26FFFB26, processOption, 와이어샤크 실행, brute.Engine:new(Driver), passwords.lst파일, user dir모듈의 작동과 설정, 소스 보기, 기본 크리덴셜, 404에러, category=routers
  • 07.45분 웹 서버 진단(3)
    Wordpress 무차별 계정 대입 공격, ftp anonymous 계정 취약점 확인, php 버젼 정보 확인, 웹 페이지내 특정 패턴 검색, finger 서비스를 통한 접속 사용자 확인
    워드 프레스, http-wordpress-brute, wp-login.php, 스크립트 실행, passvar, ftp 프로토콜의 진행과정, 332 응답코드, 230 응답코드, logo query, credits query,, Grep, -p79 --script finger, 패킷 전송 확인
  • 08.47분 웹 서버 진단(4)
    구글 세이프 서치 기능활용을 통한 악성 사이트 파악, 웹 어플리케이션 크로스 사이트 스크립팅 취약점 탐지(part1. XSS설명과 스크립트 결과 분석), 웹 어플리케이션 크로스 사이트 스크립팅 취약점 탐지(part2. 스크립트 소스 분석) , 웹 어플리케이션 SQL injection 취약점 탐지
    특정 사이트의 경고, 크롬 브라우저, 악성코드 예시, API키 사용 방법, lookup파일, 작동 원리 보기, 소스 보기, crawler 초기화, createMinedLinks, sql injection 취약, check_form
  • 09.47분 데이터베이스 진단(1)
    MySQL 데이터 베이스 나열, MySQL 사용자 나열, 공백 비밀번호를 사용하는 MySQL 서비스 확인, MySQL 정보 수집, MySQL 변수 나열, MySQL 서버의 안전하지 않은 설정 탐지, MySQL 패스워드 무차별 대입 공격
    웹 어플리케이션, nmap.sne DB server지원, DB Server 보안, 대규모 스캐닝 기능, socket:set_timeout(), mysql 접근 계정, mysql 패스워드, portrule, mysql의 정보 수집, portrule, action, connect, 비표준 포트
  • 10.41분 데이터베이스 진단(2)
    페이지내 주석 필터링, wordpress 플러그인 정보 확인, Nmap Script 기초 강의
    웹페이지의 주석, 웹페이지 진단, action, WP Super Cache플러그인 설치, akismet, nmap스크립트의 필수적인 항목, categories {{, }}, nmap의 스크립트 DB 언데이트
  • 11.44분 데이터베이스 진단(3)
    Nmap Script 작성, Zeroboard4 pl8 FileUpload 취약점, Zeroboard4 pl8 취약점 확인 스크립트 작성
    스크립트 작성 시간 단축 알아보기, vi mytest.nse, port 정의, The Action Section, 새로운 파일 생성, 이유, c99.txt, 패킷, Fiddler 정보, 스크립트, 에러 수정
  • 12.45분 데이터베이스 진단(4)
    MongoDB 데이터 베이스 나열, MongoDB 서버 정보 수집, Zeroboard4 Log Injection 취약점, Zeroboard4 Log Injection 취약점 확인 스크립트 작성
    MongoDB 설명, 장점, 기능, portrule, mongodb-info, 취약점, 패치, The Rule Section, uri, script-updatedb, 정리
  • 13.49분 데이터베이스 진단(5)
    CouchDB 데이터 베이스 나열, CouchDB 통계 정보 수집, Apache Dos(CVE-2011-3192) 취약점 설명, Apache Dos(CVE-2011-3192) 취약점 확인 스크립트 작성
    CouchDB 설명, 차이점, portrule, 패킷, 소스, 출력 형식, 웹 서비스, 판단, nmap, response, packet-trace
  • 14.48분 메일 서버 진단(1)
    smtp open relay 탐지 확인 및 스크립트 분석, Gnuboard CVE-2014-2339 취약점 확인, Gnuboard CVE-2014-2339 취약점 확인 스크립트 작성
    open relay 설명, mail from, 내용, MAIL FROM . RCPT TO, bbs, concat, 취약점, password, 시작 위치, script gnutest
  • 15.39분 메일 서버 진단(2)
    특정 네트워크 인터페이스로 하는 스캔, 엔디프로 하는 스캔결과 비교, 젠맵을 통한 GUI형태의 Nmap 활용
    인터페이스, PORT . STATE, filtered, xml 형식, 차이 결과, ip 리스트, Host Deails, Intese scan , all TCP ports, Version detection, Save Changes
  • 16.45분 메일 서버 진단(3)
    Nmap과 Ndiff로 하는 원격 서버 모니터링, IPv6 주소 스캔 방법, 웹 어플리케이션 방화벽 탐지
    모니터링 시스템, 구축 방법, -sV -Pn localhost, 셀 스크립트, ADMIN, NEW_RESULTS_FILE, 문제점, 장점, 제공, path, use_body, 필터링 상태
  • 17.44분 메일 서버 진단(4)
    슬로로리스 서비스 거부공격에 취약한 웹서버 탐지, 스캔 결과를 일반 포멧으로 저장, 스캔 결과를 XML 포멧으로 저장, 스캔 결과를 grepable 포멧으로 저장
    공격, 정의, 공격 기법, for, 출력 옵션, 특정 포트, reset . closed, xml-stylesheet, gre
  • 18.43분 메일 서버 진단(5)
    MS SQL 서버 정보 수집, MS SQL 패스워드 무차별 대입 공격, MS SQL 서버의 공백 패스워드 sysadmin 계정 발견, MS SQL 서버의 패스워드 해시 덤프, MS SQL 서버의 커맨드 셸에서 명령 실행
    필요성, script ms-sql-info, mssql.scanned-ports-only, 포트 정보, 스크립트 실행, firstOnly, mssql.instance-name=SQLEXPRESS, 접근 권한, 비밀번호 변경, username . password, 활성화, 정리
  • 19.48분 대규모 네트워크 스캔
    적절한 타이밍 템플릿 선택, 엔맵의 타이밍 파라미터 조절, 엔맵의 스캔 과정 및 스캔 속도를 위해 테스트 건너뛰기, 엔맵의 성능 파라미터 조절, 웹서버의 시그네쳐 수집, 디엔멥으로 하는 분산 클라이언트 스캔
    템플릿 제공, -T, 처리 속도, 제공 속도, 설정 장점, 설정 값, 스캔, 스크립트 스캔, 생략한 경우, --min-rate 50 --max-rate 100, 스캔 정보, 정리
  • 20.53분 스캔 리포트 생성
    SQL Lite에 스캔 결과 저장, 젠맵으로 네트워크 토볼로지 그래프를 생성, HTML 스캔 리포트 생성, 엔맵 무차별 대입 스크립트 작성, 엔맵 웹탐색 라이브러리 사용, NSE 사용자 라이브러리 작성
    정보 축출, pbnj, 도구, 설치, 스캔, --list, xml 파일, 확인 후 실행, disconnect, post, 에러 수정, crawler:crawl, --script testcrawl localhost

강의목록 다운로드                        1:1 강의 질문&답변






도움이 필요하신가요?
💬
알지오 학습·수강 도우미
운영진이 확인한 안내를 자세히 보고, 필요하면 바로 상담하세요.
상담 상태 확인 중