主动信息收集之发现-二层发现arping

数据链路层(ARP):扫描速度快,但是只能在同网段内进行扫描。

arping命令:

-c  only send count requests

-d find duplicate replies 发现重复IP地址

主机发现:

arping -c 1 192.168.1.1

#若该主机存活,将返回其MAC地址

arping -d 192.168.1.1 若有重复响应,可能发生ARP网关欺骗,窃取流量,进行中间人攻击等

关于二层发现的shell实例查看find目录下arping.sh和arping2.sh

扫描二维码关注公众号,回复: 7362821 查看本文章

namp命令

优点:可以对一个网段进行扫描

-sn 只进行主机发现,不进行端口扫描

namp -sn 192.168.1.0/24 对192.168.1.1-254扫描存活主机,并且进行DNS PTR反向解析

猜你喜欢

转载自www.cnblogs.com/unknownguy/p/11570103.html