主动信息收集之发现-二层发现arping
Posted unknownguy
tags:
篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了主动信息收集之发现-二层发现arping相关的知识,希望对你有一定的参考价值。
数据链路层(ARP):扫描速度快,但是只能在同网段内进行扫描。
arping命令:
-c only send count requests
-d find duplicate replies 发现重复IP地址
主机发现:
arping -c 1 192.168.1.1
#若该主机存活,将返回其MAC地址
arping -d 192.168.1.1 若有重复响应,可能发生ARP网关欺骗,窃取流量,进行中间人攻击等
关于二层发现的shell实例查看find目录下arping.sh和arping2.sh
namp命令
优点:可以对一个网段进行扫描
-sn 只进行主机发现,不进行端口扫描
namp -sn 192.168.1.0/24 对192.168.1.1-254扫描存活主机,并且进行DNS PTR反向解析
以上是关于主动信息收集之发现-二层发现arping的主要内容,如果未能解决你的问题,请参考以下文章