使用Pyhton带你分析酒店里的针孔摄像头

1、用scapy模块的scapy函数模拟构造ARP广播包,代码如下图所示。

在这里插入图片描述

这个表示要向网段内的所有主机都询问一下,说的通俗一点就是“请问网段内都有谁在啊”。

2、模拟在局域网内发送。用scapy模块模拟发送ARP广播,代码如下图所示。

在这里插入图片描述

其中p是第一步构造的广播包,wifi是本机的网卡名称,timeout是发送时限。

3、返回的两个参数,ans包含两类数据包(ARP请求包和ARP返回信息),请求包是第一步构造的包,返回包是局域网内主机的回应,如下图所示。

在这里插入图片描述

包含该主机的ip地址和MAC地址,打码的就是MAC地址;unans返回True或者False,代表是否发送成功。

4、解析返回的数据包。

这一步主要是为了从上一步的数据包中把主机MAC地址取出来,虽然看起来很复杂,但实现起来比较简单,代码实现如下图所示。

在这里插入图片描述

其中s和r分别是上步所说的请求包和返回包;r[ARP].hwsrc即是返回包中主机的MAC地址。

5、查询MAC地址厂商。

由于上网设备MAC地址的唯一性,所以每家厂商的前6位MAC地址都是固定的,这样一来,我们就可以根据MAC地址反查出厂商,在网上找了一家便民查询网的网站,网址为https://mac.51240.com/,如下图所示。

在这里插入图片描述

6、只需输入MAC地址就会出现次MAC地址的详细信息,如下图所示。

在这里插入图片描述

7、我们需要的是它的组织名称,分析一下此网站,是个最简单的静态网页,如下图所示。

在这里插入图片描述

8、也不用解析网页了,直接正则匹配,代码如下图所示。

在这里插入图片描述

9、运行程序,得到如下图所示的结果。

在这里插入图片描述

从上图可以看到检测的设备有4台主机,1台TP-LINK路由器,1个REALTEK外置网卡,2台华为手机,这种情况应该是正常的。如果是出现摄像头生产厂商类的MAC地址,就要小心了,马上去可疑地方找找吧!

完整代码


from scapy.all import *

import requests

import re

wifi = ‘’ # 把网卡名字加上,网卡的名字在ubuntu命令行输入ifconfig可以找到

def MacToProduct(MAC):

header={

‘User-Agent’:‘Mozilla/5.0 (Windows NT 6.1; Win64; x64; rv:69.0) Gecko/20100101 Firefox/69.0’

}

url=‘https://mac.51240.com/{0}__mac/’.format(MAC)

response=requests.get(url,headers=header)

pattern=re.compile(’ style=“font-size:16px;”>(.*?)',re.S)

results=re.findall(pattern,response.text)

print(results)

while True:

p = Ether(dst=‘ff:ff:ff:ff:ff:ff’) / ARP(pdst=‘192.168.0.1/24’) # 如果有代码红线,应该是scrapy包或者ARP这个包没安装或者没导入

ans表示收到的包的回复

ans, unans = srp(p, iface=wifi, timeout=4)

print(“一共扫描到{0}台主机:” .format(len(ans)))

#for s in ans:

#print(s)

#ans.show()

将需要的IP地址和Mac地址存放在result列表中

result = []

for s, r in ans:

MAC=r[ARP].hwsrc

#print(MAC)

MacToProduct(MAC)

time.sleep(5)

自我介绍一下,小编13年上海交大毕业,曾经在小公司待过,也去过华为、OPPO等大厂,18年进入阿里一直到现在。

深知大多数Python工程师,想要提升技能,往往是自己摸索成长或者是报班学习,但对于培训机构动则几千的学费,着实压力不小。自己不成体系的自学效果低效又漫长,而且极易碰到天花板技术停滞不前!

因此收集整理了一份《2024年Python开发全套学习资料》,初衷也很简单,就是希望能够帮助到想自学提升又不知道该从何学起的朋友,同时减轻大家的负担。

img

img

img

img

img

img

既有适合小白学习的零基础资料,也有适合3年以上经验的小伙伴深入学习提升的进阶课程,基本涵盖了95%以上前端开发知识点,真正体系化!

由于文件比较大,这里只是将部分目录大纲截图出来,每个节点里面都包含大厂面经、学习笔记、源码讲义、实战项目、讲解视频,并且后续会持续更新

如果你觉得这些内容对你有帮助,可以扫码获取!!!(备注:Python)

入学习提升的进阶课程,基本涵盖了95%以上前端开发知识点,真正体系化!**

由于文件比较大,这里只是将部分目录大纲截图出来,每个节点里面都包含大厂面经、学习笔记、源码讲义、实战项目、讲解视频,并且后续会持续更新

如果你觉得这些内容对你有帮助,可以扫码获取!!!(备注:Python)

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值