도구intermediate업데이트됨: 2026. 8. 2.

HackHub Nmap 튜토리얼: 2026년에 네트워크 스캐닝 마스터하기

스캔 유형, NSE 스크립트, 그리고 인게임 네트워크 매핑을 위한 프로 팁을 다루는 단계별 튜토리얼로 HackHub에서 Nmap을 사용하는 방법을 배워보세요.

Nmap은 HackHub 내부의 핵심 정찰 도구이며, 이 HackHub nmap 튜토리얼은 인게임 터미널을 부팅할 때 실제로 중요한 모든 플래그, 스캔 유형, 그리고 스크립트를 안내합니다. 추측을 건너뛰고 숙련된 플레이어들이 적대적 네트워크를 매핑하고, 숨겨진 서비스를 찾고, 단일 IDS 경보도 울리지 않고 방화벽을 피벗하는 방법을 배워보세요.

HackHub 터미널 내부에서 Nmap 시작하기

첫 스캔을 발사하기 전에, HackHub 내부의 Nmap이 Gordon Lyon이 유지 관리하는 실제 Nmap 참조 가이드와 거의 동일하게 작동한다는 점을 이해해야 합니다. 인게임 바이너리는 동일한 플래그를 허용하고, 동일한 6개의 포트 상태(open, closed, filtered, unfiltered, open|filtered, closed|filtered)를 반환하며, 업스트림 릴리스와 함께 제공되는 동일한 NSE 스크립트 데이터베이스를 읽습니다. 이 패리티는 실제 침투 테스트를 위해 찾은 치트 시트가 HackHub 미션에 직접 적용될 수 있기 때문에 중요합니다.

~를 눌러 터미널을 열고 which nmap을 입력하여 바이너리가 $PATH에 있는지 확인하세요. 대부분의 스타터 장비는 이미 Nmap 7.94가 설치된 상태로 스폰되지만, Penetration Tester 커리어 트랙은 새로운 http-fingerprints 라이브러리와 함께 Nmap 7.95를 잠금 해제합니다. 버전을 확인하려면 nmap --version을 실행하고 긴 스캔을 시작하기 전에 출력을 공식 Nmap 다운로드 페이지와 비교하세요.

깔끔한 첫 실행 설정은 다음과 같습니다:

  • 터미널을 실행하고 인게임 참조 호스트에 대해 sudo nmap -sV -O scanme.nmap.org를 실행하여 설치를 확인합니다
  • 출력에 Service Info: OS: Linux; CPE: cpe:/o:linux:linux_kernel 같은 줄이 포함되어 있는지 확인합니다
  • 나중에 알려진 좋은 비교 대상을 가지도록 기준 출력을 ~/notes/nmap-baseline.txt에 저장합니다

-sV 플래그는 서비스 버전 감지를 활성화하여 단일 포트에서 Apache 2.4.57과 nginx 1.25.4를 구분할 수 있게 해줍니다. -O와 페어링하여 OS 감지를 함께 사용하면 HackHub Discord의 커뮤니티 테스트에 따르면 약 95%의 정확도로 대상 호스트의 핑거프린트를 얻을 수 있습니다. 플레이어들은 OS 추정이 Linux 및 Windows Server 대상에서 가장 신뢰할 수 있다고 보고하는 반면, 소비자 라우터와 IoT 장치는 때때로 일반적인 network device 문자열을 반환합니다.

모든 HackHub 운영자가 알아야 할 핵심 Nmap 스캔 유형

여러분이 지금 읽고 있는 HackHub nmap 튜토리얼은 게임이 마스터하기를 기대하는 4가지 스캔 유형에 대한 명확한 분류 없이는 쓸모가 없습니다. 각 스캔 유형은 스텔스 대신 속도, 정확성 대신 노이즈, 또는 완성도 대신 대역폭을 교환하며, 잘못된 것을 선택하면 인게임 침입 탐지 시스템에 걸리거나 절반만 채워진 스캔 보고서를 응시하게 됩니다.

TCP Connect 및 SYN Stealth 스캔

HackHub의 기본 스캔은 -sT, TCP Connect 스캔으로, 3-way 핸드셰이크를 완료하므로 모든 현대적인 대상에 의해 로그됩니다. 이것은 시끄럽고, 느리고, 명백하기 때문에 대부분의 운영자는 12랭크에서 Network Analyst 스킬을 잠금 해제하면 -sS로 전환합니다. SYN 스캔은 SYN 패킷만 보내고 연결을 재설정하기 전에 SYN-ACK를 기다리므로 응용 프로그램 로그에는 나타나지 않고 원시 패킷 캡처에만 표시됩니다. 단점은 raw 소켓 권한이 필요하다는 것이며, 이는 HackHub를 root로 실행하거나 인게임 방화벽 룰셋을 통해 바이너리에 cap_net_raw 권한을 부여해야 한다는 것을 의미합니다.

스캔 플래그기법탐지 위험속도필요한 권한
-sTTCP Connect매우 높음느림사용자
-sSSYN Stealth낮음빠름Root / Raw
-sUUDP Scan중간매우 느림Root / Raw
-sAACK Scan낮음빠름Root / Raw

UDP 스캐닝(-sU)은 HackHub 내부에서 SNMP, DNS, TFTP 같은 서비스를 표면화하는 유일한 방법이기 때문에 특별한 주의가 필요합니다. 문제는 처리량입니다: 전체 /24 UDP 스캔은 기본 타이밍 템플릿에서 18-22분이 걸릴 수 있는 반면, 동등한 TCP 스캔은 90초 이내에 완료됩니다. 마감 시간에 UDP 커버리지가 필요한 플레이어들은 보통 -sU--top-ports 50와 결합하여 가장 일반적으로 대상이 되는 서비스에 집중합니다.

타이밍 및 성능 튜닝

-T 플래그 패밀리는 Nmap이 대상을 얼마나 공격적으로 두드리는지를 제어합니다. 템플릿은 -T0(paranoid, 5초마다 하나의 프로브)에서 -T5(insane, 1초 미만의 타임아웃으로 병렬 프로브)까지의 범위입니다. HackHub 내부에서 Network Stealth 특권은 레이스 미션 중 속도를 높이려면 -T4로 재정의해야 하는 숨겨진 -T2 기본값을 추가합니다. HUD 오른쪽에 있는 인게임 패킷 손실 미터를 주시하세요. 12% 이상으로 올라가면 -T3로 돌아가세요. 그렇지 않으면 IDS 대응책이 경보 레벨을 올리기 시작합니다.

실용적인 타이밍 사다리는 다음과 같습니다:

  • 적대적 센서가 활성화된 적대적 기업 네트워크용 -T2
  • 중립 서버에 대한 일상적인 정찰용 -T3
  • 스피드런 미션과 타이머가 있는 퍼즐 박스용 -T4
  • 스텔스가 관련 없는 오프라인 capture-the-flag 노드용 -T5

HackHub 미션을 위한 고급 Nmap Scripting Engine 사용법

기본 사항을 연결한 후에는 Nmap Scripting Engine(NSE)이 캐주얼 스캐너와 단단히 강화된 메인프레임을 3분 이내에 깨는 플레이어를 구분하는 요소입니다. NSE는 /usr/share/nmap/scripts/에서 Lua 스크립트를 읽고 기본 포트 스캔을 전체 취약점 감사, 브루트포스 시도 또는 백도어 탐지 루틴으로 확장할 수 있게 해줍니다. HackHub는 업스트림 스크립트 604개와 hackhub-* 네임스페이스 아래 게임 전용 스크립트 47개를 함께 제공하며, ls /usr/share/nmap/scripts/ | grep hackhub를 실행하여 모두 볼 수 있습니다.

취약점 및 익스플로잇 스크립트

HackHub 계약에서 차이를 만드는 두 가지 스크립트 카테고리는 vulnexploit입니다. vuln 카테고리는 모든 열린 포트에 대해 안전한 검사 배터리를 실행하고 실제로 익스플로잇하지 않고 CVE 일치를 보고하는 반면, exploit 스크립트는 알려진 약점을 활용하려고 시도합니다. 대부분의 스토리 미션에서는 일회용 익스플로잇 토큰을 소모하지 않고 정보를 표면화하기 때문에 --script vuln을 원하지만, Red Team Operator 전문화는 exploit 스크립트의 토큰 비용을 완전히 제거합니다.

스크립트 카테고리샘플 스크립트사용 사례위험 수준
defaulthttp-title, ssh-hostkey기준 정찰없음
vulnhttp-vuln-cve2021-44228, smb-vuln-ms17-010CVE 발견낮음
exploithttp-shellshock, ftp-vsftpd-backdoor능동적 침해높음
hackhub-*hackhub-firmware-dump, hackhub-iot-defaults게임 특정가변

일반적인 취약점 스윕은 nmap -p- --script vuln 10.10.0.5처럼 보이며, 모든 포트를 스캔하고 호스트에 대해 전체 안전한 검사 라이브러리를 실행합니다. 커뮤니티 벤치마크는 이 명령이 -T4 템플릿에서 호스트당 평균 4-7분이 걸리며, JSON 출력은 HackHub 미션 보고서 생성기에 직접 파이프할 수 있는 파일에 기록된다는 것을 보여줍니다.

브루트포스 및 자격 증명 스크립트

미션이 로그인 화면과 비밀번호에 대한 직감을 제공할 때, brute 카테고리가 가장 빠른 경로입니다. ssh-brute, ftp-brute, http-form-brute 같은 스크립트는 --script-args userdb=/path/to/users.txt,passdb=/path/to/passwords.txt로 지정한 단어 목록에서 읽습니다. HackHub 내부의 기본 단어 목록은 약 1400만 개의 항목이 포함된 /opt/hackhub/wordlists/rockyou-mini.txt에 있으며, Data Heist 사이드 퀘스트 체인을 완료하여 전체 3200만 줄의 rockyou.txt를 잠금 해제할 수 있습니다.

느린 대상이 전체 스윕을 중단시키는 것을 방지하기 위해 브루트 스크립트를 --script-timeout 120s와 페어링하고, 네트워크 블립이 진행 상황을 죽이지 않도록 항상 명령을 tmux 세션으로 감싸세요. 자격 증명 작업 동안 다른 도구가 Nmap을 어떻게 보완하는지 배우고 싶다면, Wireshark 트래픽 분석에 대한 워크스루가 동일한 워크플로우의 패킷 캡처 측면을 다룹니다.

HackHub 특정 네트워크 매핑 전략

HackHub의 인게임 세계는 7개의 기업 구역으로 나뉘며, 각 구역은 고유한 방화벽 정책, IDS 공급업체 및 서브넷 레이아웃을 가지고 있습니다. 구역별로 어떤 스캔 프로필을 적용할지 아는 것은 15분 안에 계약을 완료하는 것과 실시간 3시간 동안 터미널에서 잠기는 것의 차이입니다. 아래는 수십 번의 런 후에 대부분의 숙련된 운영자들이 합의하는 매핑입니다.

구역기본 방화벽권장 스캔데코이 필요
NexusCorppfSense 2.7-sS -T2 --script safe아니오
Helix IndustriesCisco ASA 9.18-sS -f --mtu 24
Orbital DefenseCustom NGFW-sS -D RND:5 --randomize-hosts
Blackwater Hostingiptables-sS -T4아니오
Stratos BankPalo Alto 11.0-sS --source-port 53 -f
Tiberian LabsSophos XG-sS --data-length 50
Lattice UniversityOpenBSD pf-sT -T3아니오

데코이 및 단편화 트릭

구역이 Decoy Required로 플래그되면, 인게임 IDS는 알려진 스캐너 시그니처 데이터베이스에 대해 소스 IP를 상관 관계 분석합니다. 모든 프로브에 5개의 임의 데코이 소스 주소를 주입하는 -D RND:5로 이 작업을 무력화할 수 있으며, Spoofer 인증을 잠금 해제한 경우 -S <spoofed_ip>로도 가능합니다. 두 플래그 중 하나를 --randomize-hosts와 페어링하여 스캔 순서가 순차적인 IP 진행을 통해 위치를 드러내지 않도록 하고, -f --mtu 24를 추가하여 패킷을 IDS 재조립 임계값인 32바이트 아래로 단편화합니다.

HackHub Discord에서 커뮤니티 운영자들이 공유하는 가장 신뢰할 수 있는 회피 체인은 다음과 같습니다:

  • -sS -f --mtu 16 -D RND:10,ME --data-length 32 --randomize-hosts --scan-delay 500ms
  • 스캔을 이전에 손상된 릴레이를 통해 라우팅된 proxychains nmap ... 터널로 감쌉니다
  • 콜백 트래픽이 일회용 자산으로 추적되도록 일회용 버너 VM에서 스캔을 실행합니다

이 조합은 커뮤니티 테스트에 따르면 Orbital Defense 커스텀 NGFW에 대해 87%의 통과율을 보이며, Chapter 7에 도달하면 인게임 튜토리얼 NPC가 권장하는 구성입니다.

HackHub Nmap 워크플로우의 프로 팁과 일반적인 함정

올바른 플래그가 있어도 어설픈 습관은 스캔 윈도우를 태우고 위치를 노출시킵니다. 새로운 운영자들이 저지르는 가장 흔한 5가지 실수는 서비스 버전 감지 플래그를 건너뛰는 것, 출력을 파일에 저장하는 것을 잊는 것, raw 소켓이 필요할 때 root가 아닌 사용자로 스캔을 실행하는 것, 각 포트가 최종 상태가 된 이유를 설명하는 --reason 플래그를 무시하는 것, 그리고 대상이 비표준 서비스에 대해 높은 포트에서 실행 중일 때 기본 1000-포트 범위를 그대로 두는 것입니다.

실수증상수정
-sV 없음서비스 배너가 일반적인 tcpwrapped를 표시-sV --version-intensity 7 추가
-oA 출력 없음충돌 후 스캔 결과 손실항상 -oA ~/scans/<name> 사용
root 권한 없음-sS가 자동으로 -sT로 다운그레이드sudo -E nmap ... 내부에서 실행
--reason 누락멈춘 포트를 디버그할 수 없음모든 명령에 --reason 추가
기본 포트 범위8080, 8443, 9090의 서비스 누락-p- 또는 -p 1-65535 사용

빌드할 가치가 있는 또 다른 습관은 ~/.bashrc에서 좋아하는 스캔 프로필에 별칭을 지정하여 단일 키워드로 발사할 수 있게 하는 것입니다. 일반적인 패턴은 alias quickscan='nmap -sS -T4 -F --open -oA ~/scans/quick'alias deepscan='nmap -sS -p- -T4 -sV -sC --reason -oA ~/scans/deep'처럼 보입니다. 20시간 플레이 후에는 대상 IP를 다 입력하기 전에 근육 기억이 올바른 별칭을 선택할 것입니다.

마지막으로, HackHub 내부에서 실행하는 모든 스캔은 인게임 SOC 대시보드에 기록되며, 의심스러운 활동의 긴 연속은 캐릭터를 실시간 30분 동안 터미널에서 잠긴다는 점을 기억하세요. 여러 버너 아이덴티티에 걸쳐 정찰을 분산시키고, 인게임 유지 보수 윈도우(서버 시간 02:00-04:00) 동안 시끄러운 스캔을 예약하며, 이 nmap 튜토리얼을 견고한 opsec 루틴과 페어링하여 평판 점수가 Neutral 임계값 아래로 떨어지지 않도록 하세요. 스캔 후 패킷 수준의 포렌식에 대한 보완적인 시각을 보려면, 정찰 툴킷을 완성하기 위해 HackHub Wireshark 패킷 분석 가이드를 확인하세요.

자주 묻는 질문

HackHub 내부에서 Nmap을 배우는 가장 빠른 방법은 무엇인가요?

인게임 튜토리얼 미션 OPERATION_FIRST_SCAN으로 시작한 다음, 스타터 터미널에서 nmap -sS -sV scanme.nmap.org를 실행하세요. 커뮤니티 데이터에 따르면 튜토리얼을 건너뛰는 플레이어보다 첫 한 시간 안에 두 단계 모두를 완료한 플레이어가 캠페인을 약 25% 더 빨리 끝내는데, 이는 기본 플래그 어휘가 이후 모든 미션에서 재사용되기 때문입니다.

HackHub에서 SYN 스캔을 실행하려면 root 권한이 필요한가요?

예. -sS 플래그는 raw 소켓 액세스를 필요로 하며, root가 아닌 경우 인게임 바이너리가 자동으로 -sT로 폴백됩니다. 환경 변수와 스캔 기록이 권한 상승 전반에 걸쳐 지속되도록 tmux 세션 내부에서 sudo -E nmap -sS <target>를 실행하세요.

적대적 서브넷에서 먼저 어떤 Nmap 스크립트를 실행해야 하나요?

IDS에 의해 플래그될 수 있는 페이로드를 피하기 위해 --script safe로 시작한 다음, 네트워크가 적극적으로 모니터링하고 있지 않음을 확인하면 --script vuln로 에스컬레이션하세요. 커뮤니티 보고에 따르면 safe는 대책을 트리거하지 않고 스토리 미션 대상의 약 60%에서 유용한 정보를 반환하여, 알 수 없는 네트워크에서 최고의 첫 번째 움직임이 됩니다.

HackHub 내부에서 전체 포트 스캔은 얼마나 걸리나요?

기본 -T3 템플릿에서 단일 호스트에 대한 -p- 스캔은 평균 6-9분이 걸리지만, -T4로 전환하고 --min-rate 5000을 추가하여 2분 미만으로 줄일 수 있습니다. 90% 활용도를 넘어서면 스캔이 스로틀되고 속도가 빨라지는 대신 느려지므로 가상 장비의 인게임 CPU 미터를 주시하세요.

HackHub에서 플레이어 호스팅 서버에 대해 Nmap을 사용할 수 있나요?

호스트가 방화벽에서 allow_external_recon 플래그를 명시적으로 활성화한 경우에만 가능합니다. 닫힌 포트를 스캔하려고 시도하면 방어자 프로필에서 인게임 Trespass Detection 업적을 트리거하며, 반복 위반은 검토를 위해 HackHub 심판 대기열에 계정을 착지시킬 수 있습니다.