主动信息收集之发现-二层发现arping

Posted unknownguy

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了主动信息收集之发现-二层发现arping相关的知识,希望对你有一定的参考价值。

数据链路层(ARP):扫描速度快,但是只能在同网段内进行扫描。

arping命令:

-c  only send count requests

-d find duplicate replies 发现重复IP地址

主机发现:

arping -c 1 192.168.1.1

#若该主机存活,将返回其MAC地址

技术图片

 

arping -d 192.168.1.1 若有重复响应,可能发生ARP网关欺骗,窃取流量,进行中间人攻击等

关于二层发现的shell实例查看find目录下arping.sh和arping2.sh

 

namp命令

优点:可以对一个网段进行扫描

-sn 只进行主机发现,不进行端口扫描

namp -sn 192.168.1.0/24 对192.168.1.1-254扫描存活主机,并且进行DNS PTR反向解析

技术图片

 

以上是关于主动信息收集之发现-二层发现arping的主要内容,如果未能解决你的问题,请参考以下文章

主动信息收集之主机发现

主动信息收集

主动信息收集--二层发现(shell脚本)

主动信息收集---第二层数据链路层发现

信息收集之主动信息收集

主动信息收集