<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ko">
	<id>https://devhrxoobm.itwiki.kr/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Doodle</id>
	<title>IT 위키 - 사용자 기여 [ko]</title>
	<link rel="self" type="application/atom+xml" href="https://devhrxoobm.itwiki.kr/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Doodle"/>
	<link rel="alternate" type="text/html" href="https://devhrxoobm.itwiki.kr/w/%ED%8A%B9%EC%88%98:%EA%B8%B0%EC%97%AC/Doodle"/>
	<updated>2026-09-16T01:38:43Z</updated>
	<subtitle>사용자 기여</subtitle>
	<generator>MediaWiki 1.45.1</generator>
	<entry>
		<id>https://devhrxoobm.itwiki.kr/index.php?title=%ED%8F%AC%ED%8A%B8_%EC%8A%A4%EC%BA%94&amp;diff=3301</id>
		<title>포트 스캔</title>
		<link rel="alternate" type="text/html" href="https://devhrxoobm.itwiki.kr/index.php?title=%ED%8F%AC%ED%8A%B8_%EC%8A%A4%EC%BA%94&amp;diff=3301"/>
		<updated>2019-08-13T10:28:31Z</updated>

		<summary type="html">&lt;p&gt;Doodle: /* Stelth Scan */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[분류:보안]][[분류:보안 공격]][[분류:정보보안기사]]&lt;br /&gt;
==개요==&lt;br /&gt;
&#039;&#039;&#039;포트 스캔&#039;&#039;&#039;(port scan)은 운영 중인 [[서버]]에서 열려 있는 [[TCP]]/[[UDP]] [[포트 번호|포트]]를 검색하는 것을 의미한다.&amp;lt;br&amp;gt;(RFC 2828)&lt;br /&gt;
&lt;br /&gt;
==Open Scan==&lt;br /&gt;
* [[TCP Open]]&lt;br /&gt;
** 포트가 열려 있을 경우 SYN+ACK이 온다.&lt;br /&gt;
* [[UDP Open]]&lt;br /&gt;
** 포트가 열려 있을 경우 응답이 오지 않는다.&lt;br /&gt;
** 포트가 닫혀 있을 경우에는 ICMP Unreachable 패킷을 수신받는다.&lt;br /&gt;
&lt;br /&gt;
==Stelth Scan==&lt;br /&gt;
세션을 완전히 성립하지 않고 공격 대상 시스템의 포트 활성화 여부를 알아내기 때문에 대상 시스템에 로그가 남지 않는다. &lt;br /&gt;
* [[TCP FIN Scan]] &lt;br /&gt;
** FIN플래그를 설정하여 보낸다. 응답이 없으면 열려 있는 것으로 판단한다.&lt;br /&gt;
** RST 패킷이 되돌아 오면 닫혀 있는 것이다.&lt;br /&gt;
* [[NULL Scan]] &lt;br /&gt;
** NULL 플래그(모든 플래그가 0)를 설정하여 보낸다. 응답이 없으면 열려 있는 것으로 판단한다.&lt;br /&gt;
** RST 패킷이 되돌아 오면 닫혀 있는 것이다.&lt;br /&gt;
* [[Xmas Scan]]&lt;br /&gt;
** 여러 플래그를 동시에 설정하여 한꺼번에 보낸다. 응답이 없으면 열려 있는 것으로 판단한다.&lt;br /&gt;
** RST 패킷이 되돌아 오면 닫혀 있는 것이다.&lt;br /&gt;
* [[SYN Scan]]&lt;br /&gt;
** Open 스캔과 대비하여 Half-Open 스캔이라고도 부른다.&lt;br /&gt;
** SYN을 보내 SYN+ACK이 오면 열린 것으로 판단하고, RST 패킷을 보내 접속을 끊어버린다.&lt;br /&gt;
&lt;br /&gt;
==Sweep==&lt;br /&gt;
&amp;quot;훑어보다&amp;quot;라는 뜻으로, 특정 포트를 지정하여 Open 여부를 확인하는 것이 아니라, 취약한 포트 중 열린 포트가 있는지 광범위하게 훑어보기 위한 스캔을 말한다. 특정 취약한 포트가 열려 있는지 찾으려 여러 서버들을 훑어 보는 것도 포함된다. 방법론보단 행위의 목적에 대한 구분이다.&lt;/div&gt;</summary>
		<author><name>Doodle</name></author>
	</entry>
</feed>