-sT : TCP connection() scan: °¡Àå ±âº»ÀûÀÎ ÇüÅ Æ÷Æ®°¡ listenning»óŶó¸é connection() ±×·¸Áö ¾ÊÀ¸¸é rechable µÇÁö¾Ê´Â´Ù.
-sS : TCP SYN scan : full Tcp Á¢¼ÓÀ» ÇÏÁö ¾ÊÀ¸¹Ç·Î "half-open" ½ºÄ³´×À̶ó ÇÑ´Ù.
-sF : stealth FIN, xmax tree, null scan: À̵éÀº syn packetÀ» ¸·¾Æ³õÀº ¹æȺ®À̳ª ÆÐŶ
-sX ÇÊÅÍ ¶Ç´Â synlogger¿Í courteny °°Àº ½ºÄµÀ» ŽÁöÇÏ´Â ÇÁ·Î±×·¥À» ¹«»çÈ÷ Åë°ú ÇÒ ¼ö
-sN ÀÖ´Ù. open Æ÷Æ®·Î FIN ÆÐŶÀ» º¸³»¸é ÀÌ ÆÐŶÀ» ¹«½ÃÇÏ°í, closed port·Î º¸³»¸é RSTÆÐŶÀÌ ¿Â´Ù. ÀÌµé ½ºÄµÀº ÁÖ·Î À¯´Ð½º °è¿ OS¿¡¼¸¸ »ç¿ë °¡´ÉÇϸç, ·çÆ®ÄöÇÑÀÌ ÇÊ¿ä
-sU : ÀÌ°ÍÀº È£½ºÆ®ÀÇ ¾î¶°ÇÑ UDPÆ÷Æ®°¡ ¿·ÁÀÖ´ÂÁö °áÁ¤ÇϱâÀ§ÇØ »ç¿ëÇÑ´Ù. ÀÌ ±â¼úÀº ½Ã
½ºÅÛÀÇ °¢ Æ÷Æ®¿¡ 0 ¹ÙÀÌÆ® UDP ÆÐŶÀ» º¸³½´Ù. ¸¸ÀÏ ICMP port unrechable¸Þ¼¼Áö¸¦ ¹Þ¾Ò´Ù¸é closeµÈ°Å´Ù.
-sA : ACK scan : ÀÌ°ÍÀº ¹æȺ®ÀÇ rool setÀ» Á¤¹ÐÇÏ°Ô °èȹÇϱâ À§ÇØ »ç¿ëÇÑ´Ù. ƯÈ÷ ¹æȺ®ÀÌ statefulÇÑÁö ¾Æ´Ï¸é ´Ü¼øÈ÷ µé¾î¿À´Â synÆÐŶÀ» Â÷´ÜÇÏ´Â ÆÐŶÇÊÅÍÀÎÁö¸¦ Á¡°ËÇÏÇϴµ¥ µµ¿òÀÌ µÈ´Ù. Æ÷Æ®¿¡ ACK ÆÐŶÀ» º¸³»¾î RSTÀÀ´äÀ» ¹ÞÀ¸¸é ±× Æ÷Æ®´Â "unfilter"ÀÌ´Ù. nmapÀº "unfilterd', Æ÷Æ®´Â ÇÁ¸°Æ® ÇÏÁö ¾Ê´Â´Ù.
-sW : window scan : TCP window Å©±âÀÇ º¯Ä¢ ¶§¹®¿¡ filtered/nonfiltered À̸ç, ¾Æ¹«·± ÀÀ´äÀÌ ¾øÀ¸¸é filteredÀÌ´Ù.
-sR : RPC scan : ÀÌ°ÍÀº ¿·ÁÁ® ÀÖ´Â TCP/UDPÆ÷Æ®¿¡ ´ëÇØ ±×µéÀÌ RPCÆ÷Æ®ÀÎÁö, ¼ºñ½º¸¦ Á¦°øÇÏ´Â ÇÁ·Î±×·¥Àº ¹«¾ùÀ̸ç, ¹öÁ¯Àº ¹«¾ùÀÎÁö µîÀ» È®ÀÎÇϱâ À§ÇØ SunRPC program NULL, commandsÀ» °è¼Ó º¸³»°Ô µÈ´Ù. µû¶ó¼ È£½ºÆ® portmaper¹æȺ®(¶Ç´Â TCP wrapper)¾È¿¡ ÀÖ´Ù ÇÏ´õ¶ó°í 'rpcinfo -p'¿Í °°Àº Á¤º¸¸¦ ¾òÀ» ¼ö ÀÖ´Ù.
-b : FTP bounce attack : À͸í ftp ¼¹ö¸¦ ÀÌ¿ëÇØ ±× FTP¼¹ö¸¦ °æÀ¯Çؼ È£½ºÆ®¸¦ ½ºÄµ .
f : packetÀ» Á¶±×¸¸ÇÏ°Ô³ª´«¾î »ç¿ëÇ϶ó´Â °ÍÀ¸·Î ÇÊÅ͸µÀ» ÇÇÇϰųª ħÀÔŽÁö½Ã½ºÅÛÀ» ÇÇÇØ°¡±â À§ÇÑ °ÍÀÌ´Ù.
-P0 : ¹æȺ®¿¡ ÀÇÇØ ICMP echo requests( or responses)À» ¸·¾Æ³õ´Â ³×Æ®¿öÅ© ½ºÄµÀ» °¡´ÉÇÏ°Ô ÇÑ´Ù. pingÀ» ¸·¾Æ³õÀº È£½ºÆ®¸¦ ½ºÄµÇÏ°¡¤Ó À§Çؼ´Â -P0, -PT80À» »ç¿ëÇÑ´Ù.
-PT : ¾î´ÀÈ£½ºÆ®°¡ »ì¾Æ Àִ°¡¸¦ ¾Ë±â À§ÇØ TCP "ping"À» »ç¿ëÇÑ´Ù, ÀÌ°ÍÀº ICMP echo request ÆÐŶÀ» º¸³»°í ÀÀ´äÀ» ±â´Ù¸®´Â ´ë½Å¿¡, ³×Æ®¿öÅ©¿¡ TCP ACK¸¦ º¸³»¾î ÀÀ´äÀÌ ¿À±â¸¦ ±â´Ù¸°´Ù. ÀÌ ¿É¼ÇÀº ping ÆÐŶÀ» Â÷´ÜÇÏ´Â ³×Æ®¿öÅ©³ª È£½ºÆ®¸¦ ½ºÄµÇϴµ¿¾ÈÀº È£½ºÆ®°¡ »ì¾Æ ÀÖ´Â°Í°í °°´Ù. -PT¸¦ »ç¿ëÇϸç, default port 80
-PI : ÀÌ°ÍÀº »ì¾ÆÀִ ȣ½ºÆ®¸¦ ãÀ¸¸ç, ¶ÇÇÑ ³×Æ®¿öÅ© subnet-directed broadcast address ¸¦ ã´Â´Ù. À̵éÀº µé¾î¿À´Â IPÆÐŶÀ» ÄÄÇ»ÅÍÀÇ ¼ºê³ÝÀ¸·Î broadcast Çϱâ À§ÇÑ ipÁÖ¼Ò
-PB : pingÀ» ±âº»ÇüÅ ACK(-PT)¿Í ICMP(-PI) ¸ðµÎ¸¦ »ç¿ëÇÑ´Ù.
-O : TCP/IP fingerprintingÀ» ÅëÇÑ È£½ºÆ®¸¦ ÆľÇÇϴµ¥ »ç¿ëµÈ´Ù.
-v : verbose mode: interactiveÇÑ »ç¿ë¿¡ ¸Å¿ì À¯¿ëÇÑ ¿É¼ÇÀÌ´Ù.
-p : Á¢¼ÓÇÏ°íÀÚ ÇÏ´Â Æ÷Æ®¸¦ ÁöÁ¤ÇÏ´Â ¿É¼ÇÀÌ´Ù. -p 20-30,139,60000 -'Àº 20¿¡¼ 30»çÀÌÀÇ Æ÷Æ®¿Í 139¹ø Æ÷Æ®,60000¹ø ÀÌ»óÀÇ Æ÷Æ®¿¡ ´ëÇØ ½ºÄËÇÑ´Ù.
-n/-R dns lookupÀ» ÇÏÁö ¾Ê´Â´Ù / dns lookupÀ» ÇÑ´Ù.
-S : packet source ÁÖ¼Ò¸¦ ÁöÁ¤ÇÑ´Ù.
-e : ³×Æ®¿öÅ©ÀÇ interfaceÀ» ÁöÁ¤ÇÑ´Ù.
-g : packetÀÇ ¼Ò½º Æ÷Æ®¹øÈ£¸¦ ÁöÁ¤ÇÑ´Ù.
-oN : ½ºÄµÇÑ °á°ú¸¦ logfile¿¡ ³²±ä´Ù.
-D : scanÀ» ´çÇÏ´Â »óÅ ȣ½ºÆ®°¡ ¾îµð¿¡¼ ÁøÂ¥ scanÀ» Çß´ÂÁö ÆÇ´ÜÇϱâ Èûµé°Ô ¸¸µç´Ù.
|