대상 네트워크 범위 식별
ping, whois특정 네트워크 대역에 있는 호스트 중 웹 서비스를 구동 중인 호스트 식별
nmap 163.152.6.1/24 -p 80,443 -oN 163.152.6.1-255.nmap -vv내부 네트워크 대역에 있는 호스트 중 살아있는 호스트 식별
fping -q -a -s -g 192.168.219.0/24arp-ping을 더 선호함IP 주소 Tracking
tracert 사용하는거임Network Scanning
공격자가 목표에 대한 네트워크나 시스템의 자세한 정보를 수집하기 위함
국내에서는 스캐닝만으로도 불법이 될 수 있음

Nmap = 대표적인 Network Scanning 도구
TCP의 Port Scanning 기법
TCP (Connect) Scan

nmap -sT tartgetIP 명령어로 모든 TCP 포트를 TCP scan방법으로 scanning 할 수 있음SYN Scan
TCP Scan에서 더나아간건데, SYN 패킷 전송 후 열린 포트 확인하고, RST 패킷으로 연결을 종료하기 때문에 로그를 남기지 않음, 닫힌 경우 똑같이 RST, ACK 응답을 받음.

이때문에 Half-Open 스캔이라고 부름
nmap -sS tartgetIP 명령어로 모든 TCP 포트를 SYN scan방법으로 scanning 할 수 있음
FIN Scan
공격자는 TCP 패킷의 FIN 플래그를 설정한 패킷을 전송해서 열린 포트 확인

포트가 열려있는 경우, 아무응답 오지 않음
포트가 닫혀있는 경우, RST+ACK응답 받음
nmap -sF tartgetIP 명령어로 모든 TCP 포트를 FIN scan방법으로 scanning 할 수 있음
X-mas Scan
공격자는 FIN, PSH, URG 패킷을 전송해 열린 포트 확인

포트가 열려있는 경우, 아무 응답 오지않음
포트가 닫혀있는경우 RST+ACK 응답 받음
Null Scan
서버의 탐지를 우회하기 위한 Stealth Scan

UDP의 Port Scanning 기법
공격자는 UDP패킷을 전송해 열린 포트 확인

포트가 열려있는 경우, 아무응답 오지 않음
포트가 닫혀있는 경우, ICMP Unreachable 응답 받음