ํ”„๋กœ์ ํŠธ 7.93์ฃผ๋…„ ๊ธฐ๋… ๋„คํŠธ์›Œํฌ ๋ณด์•ˆ ์Šค์บ๋„ˆ Nmap 25 ์ถœ์‹œ

๋„คํŠธ์›Œํฌ ๊ฐ์‚ฌ๋ฅผ ์ˆ˜ํ–‰ํ•˜๊ณ  ํ™œ์„ฑ ๋„คํŠธ์›Œํฌ ์„œ๋น„์Šค๋ฅผ ์‹๋ณ„ํ•˜๋„๋ก ์„ค๊ณ„๋œ ๋„คํŠธ์›Œํฌ ๋ณด์•ˆ ์Šค์บ๋„ˆ Nmap 7.93 ๋ฆด๋ฆฌ์Šค๊ฐ€ ์ถœ์‹œ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์ด ๋ฌธ์ œ๋Š” ํ”„๋กœ์ ํŠธ 25์ฃผ๋…„ ๊ธฐ๋…์ผ์— ์ถœํŒ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์ˆ˜๋…„์— ๊ฑธ์ณ ์ด ํ”„๋กœ์ ํŠธ๋Š” 1997๋…„ Phrack ๋งค๊ฑฐ์ง„์— ๊ฒŒ์žฌ๋œ ๊ฐœ๋…์  ํฌํŠธ ์Šค์บ๋„ˆ์—์„œ ๋„คํŠธ์›Œํฌ ๋ณด์•ˆ์„ ๋ถ„์„ํ•˜๊ณ  ์‚ฌ์šฉ๋œ ์„œ๋ฒ„ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์„ ์‹๋ณ„ํ•˜๊ธฐ ์œ„ํ•œ ์™„์ „ํ•œ ๊ธฐ๋Šฅ์˜ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์œผ๋กœ ๋ณ€๋ชจํ–ˆ์Šต๋‹ˆ๋‹ค. ์ด ๋ฆด๋ฆฌ์Šค์—๋Š” ์ฃผ๋กœ Nmap 8์˜ ์ƒˆ๋กœ์šด ์ฃผ์š” ๋ถ„๊ธฐ๋ฅผ ์ง„ํ–‰ํ•˜๊ธฐ ์ „์— ์•ˆ์ •์„ฑ์„ ๊ฐœ์„ ํ•˜๊ณ  ์•Œ๋ ค์ง„ ๋ฌธ์ œ๋ฅผ ํ•ด๊ฒฐํ•˜๊ธฐ ์œ„ํ•œ ์ˆ˜์ • ์‚ฌํ•ญ ๋ฐ ๊ฐœ์„  ์‚ฌํ•ญ์ด ํฌํ•จ๋˜์–ด ์žˆ์Šต๋‹ˆ๋‹ค.

์ฃผ์š” ๋ณ€๊ฒฝ ์‚ฌํ•ญ :

  • Windows ํ”Œ๋žซํผ์—์„œ ํŒจํ‚ท์„ ์บก์ฒ˜ํ•˜๊ณ  ๋Œ€์ฒดํ•˜๋Š” ๋ฐ ์‚ฌ์šฉ๋˜๋Š” Npcap ๋ผ์ด๋ธŒ๋Ÿฌ๋ฆฌ๊ฐ€ ๋ฒ„์ „ 1.71๋กœ ์—…๋ฐ์ดํŠธ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์ด ๋ผ์ด๋ธŒ๋Ÿฌ๋ฆฌ๋Š” WinPcap์„ ๋Œ€์ฒดํ•˜๊ธฐ ์œ„ํ•ด Nmap ํ”„๋กœ์ ํŠธ์—์„œ ๊ฐœ๋ฐœ๋˜์—ˆ์œผ๋ฉฐ ์ตœ์‹  Windows API NDIS 6 LWF๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ๊ตฌ์ถ•๋˜์—ˆ์œผ๋ฉฐ ๋” ๋†’์€ ์„ฑ๋Šฅ, ๋ณด์•ˆ ๋ฐ ์•ˆ์ •์„ฑ์„ ๋ณด์—ฌ์ค๋‹ˆ๋‹ค.
  • OpenSSL 3.0์„ ์‚ฌ์šฉํ•œ ๋นŒ๋“œ๊ฐ€ ์ œ๊ณต๋˜์—ˆ์œผ๋ฉฐ ์ƒˆ ๋ถ„๊ธฐ์—์„œ ๋” ์ด์ƒ ์‚ฌ์šฉ๋˜์ง€ ์•Š๋Š” ํ•จ์ˆ˜์— ๋Œ€ํ•œ ํ˜ธ์ถœ์ด ์‚ญ์ œ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.
  • ๋ผ์ด๋ธŒ๋Ÿฌ๋ฆฌ libssh2 1.10.0, zlib 1.2.12, Lua 5.3.6, libpcap 1.10.1์ด ์—…๋ฐ์ดํŠธ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.
  • Nmap์„ ์‚ฌ์šฉํ•˜์—ฌ ๋‹ค์–‘ํ•œ ์ž‘์—…์„ ์ž๋™ํ™”ํ•˜๋Š” ์Šคํฌ๋ฆฝํŠธ๋ฅผ ์‹คํ–‰ํ•  ์ˆ˜ ์žˆ๋Š” NSE(Nmap Scripting Engine)์—์„œ๋Š” ์˜ˆ์™ธ ๋ฐ ์ด๋ฒคํŠธ ์ฒ˜๋ฆฌ๊ฐ€ ๊ฐœ์„ ๋˜์—ˆ์œผ๋ฉฐ ์‚ฌ์šฉ๋˜์ง€ ์•Š์€ pcap ์†Œ์ผ“์˜ ๋ฐ˜ํ™˜์ด ์กฐ์ •๋˜์—ˆ์Šต๋‹ˆ๋‹ค.
  • NSE ์Šคํฌ๋ฆฝํŠธ dhcp-discover/broadcast-dhcp-discover์˜ ๊ธฐ๋Šฅ์ด ํ™•์žฅ๋˜์—ˆ์Šต๋‹ˆ๋‹ค(ํด๋ผ์ด์–ธํŠธ ID ์„ค์ •์ด ํ—ˆ์šฉ๋จ), oracle-tns-version(Oracle 19c+ ๋ฆด๋ฆฌ์Šค ๊ฐ์ง€๊ฐ€ ์ถ”๊ฐ€๋จ), redis-info(ํ‘œ์‹œ ๋ฌธ์ œ ์—ฐ๊ฒฐ ๋ฐ ํด๋Ÿฌ์Šคํ„ฐ ๋…ธ๋“œ์— ๋Œ€ํ•œ ๋ถ€์ •ํ™•ํ•œ ์ •๋ณด๊ฐ€ ํ•ด๊ฒฐ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.
  • ๋„คํŠธ์›Œํฌ ์‘์šฉํ”„๋กœ๊ทธ๋žจ๊ณผ ์šด์˜ ์ฒด์ œ๋ฅผ ์‹๋ณ„ํ•˜๊ธฐ ์œ„ํ•ด ์„œ๋ช… ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค๊ฐ€ ์—…๋ฐ์ดํŠธ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. IIS ์„œ๋น„์Šค์— ๋Œ€ํ•œ ์˜ค๋ž˜๋œ CPE ์‹๋ณ„์ž(๊ณตํ†ต ํ”Œ๋žซํผ ์—ด๊ฑฐ)๋ฅผ ๋Œ€์ฒดํ–ˆ์Šต๋‹ˆ๋‹ค.
  • FreeBSD ํ”Œ๋žซํผ์—์„œ ๋ผ์šฐํŒ… ์ •๋ณด๋ฅผ ๊ฒฐ์ •ํ•  ๋•Œ ๋ฐœ์ƒํ•˜๋Š” ๋ฌธ์ œ๊ฐ€ ํ•ด๊ฒฐ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.
  • Ncat์€ IPv5/IPv4 ์ฃผ์†Œ๊ฐ€ ์•„๋‹Œ ํ˜ธ์ŠคํŠธ ์ด๋ฆ„ ํ˜•์‹์œผ๋กœ ๋ฐ”์ธ๋”ฉ ์ฃผ์†Œ๋ฅผ ๋ฐ˜ํ™˜ํ•˜๋Š” SOCKS6 ํ”„๋ก์‹œ์— ๋Œ€ํ•œ ์ง€์›์„ ์ถ”๊ฐ€ํ–ˆ์Šต๋‹ˆ๋‹ค.
  • IPv4 ์ปค๋„์ด ์—ฐ๊ฒฐ๋˜์ง€ ์•Š์€ Linux์—์„œ ๋„คํŠธ์›Œํฌ ์ธํ„ฐํŽ˜์ด์Šค๋ฅผ ์‹๋ณ„ํ•˜๋Š” ๋ฌธ์ œ๊ฐ€ ํ•ด๊ฒฐ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€