Notice
Recent Posts
Recent Comments
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | 6 | 7 |
8 | 9 | 10 | 11 | 12 | 13 | 14 |
15 | 16 | 17 | 18 | 19 | 20 | 21 |
22 | 23 | 24 | 25 | 26 | 27 | 28 |
29 | 30 | 31 |
Tags
- AWS EKS
- SMS-P 인증 기준 안내서 요약
- 정보보안기사
- AWS Elasticsearch
- AWS EKS Udemy
- Autopsy
- k8s
- forensic
- 해킹
- 정보보안기사 실기
- 보안기사
- ISMS-P 인증심사원
- 실습
- iam
- 보안
- AWS
- ISMS
- The Sleuth Kit
- isms-p
- hacking case
- AWS 쿠버네티스
- kubernetes
- 쿠버네티스
- 정보보안
- TSK
- AWS Opensearch
- 포렌식
- artifacts
- CFReDS
- 모의해킹
Archives
- Today
- Total
Always-Try(정보보안 및 일상)
[정보보안기사][실기] 포트 스캐닝 (NMAP 옵션) 본문
-sS
더보기
- TCP SYN(Half-Open) Scan
- (스텔스 스캔 방식) TCP 세션이 완전히 성립되지 않은 상태에서 대상 시스템의 포트 활성화(오픈) 여부를 알아보는 스캔방식
- 포트 오픈 시 SYN+ACK 응답이 오고, 닫혔으면 RST+ACK 가 옴
-sT
더보기
- TCP Connect(Open) Scan
- 정상적인 TCP 연결 설정으로 포트 오픈 여부 확인으로 시스템 로그에 스캔한 로그가 남음
- 포트 오픈 시 SYN+ACK 응답이 오고, 닫혔으면 RST+ACK 가 옴
-sU
더보기
- UDP Scan
- 타겟 호스트의 UDP 포트 오픈 여부를 판단하는 스캔 방식
- 포트 오픈 시 UDP 응답 또는 응답 없음. 닫혔으면 ICMP Unreachable(Type3:Destination Unreachable)
-sF
더보기
- TCP FIN Scan
- (스텔스 스캔 방식) FIN 제어비트만 설정
- 포트 오픈 시 응답이 없고, 닫혔으면 RST+ACK 가 옴
-sX
더보기
- TCP Xmas Scan
- (스텔스 스캔 방식) URG, PSH, FIN 제어비트만 설정
- 포트 오픈 시 응답이 없고, 닫혔으면 RST+ACK 가 옴
-sN
더보기
- TCP NULL Scan
- (스텔스 스캔 방식) 제어비트를 설정하지 않고 스캔
- 포트 오픈 시 응답이 없고, 닫혔으면 RST+ACK 가 옴
-sA
더보기
- TCP ACK Scan
- 포트 오픈 여부 확인이 아니라 방화벽 룰셋을 알아내기 위한 스캔 방식으로ACK 제어비트만 설정
- F/W 필터링 시 응답이 없거나 ICMP Unreachable 응답이 오고, 필터링 안할 경우 RST 응답이 옴
-sP
더보기
- Ping(icmp/icmp echo) Scan
-D RND
더보기
- 다양한 포트 스캔을 수행할 때, 타켓이 스캐너 주소를 식별하기 어렵도록 다양한 위조된 주소로 스캔하는 방식
-b
더보기
- TCP FTP Boundce Scan
'정보보안 자격증 + ISMS-P' 카테고리의 다른 글
[정보보안기사][실기] SSL/TLS (0) | 2021.10.26 |
---|---|
[정보보안기사][실기] IPSec VPN (AH, ESP, 전송모드 , 터널모드) (0) | 2021.10.26 |
[정보보안기사][실기] Snort (0) | 2021.10.19 |
[정보보안기사][실기] 웹 어플리케이션 취약점(SQL Infection, XSS, CSRF, 개발 보안 안내서 등등) (0) | 2021.10.06 |
[정보보안기사][실기] iptables 침입차단 시스템 (0) | 2021.10.01 |
Comments