指定网卡探测,工具ndiff,Zenmap使用
指定特定网卡进行对应的探测
情景介绍
Nmap是一款课扩展性强的工具,并且一些NSE脚本支持嗅探。但是这种功能需要网卡支持混杂模式才可以。或者当计算机上有两张网卡,并且两张网卡对应的不同网络。
Nmap提供了切换使用特定网卡进行探测的参数 -e
指定网卡进行探测
命令
nmap -e interface CIDR
interface :网卡名
CIDR:该网卡对应的网段
在实际应用中,当机器存在多张网卡并且配置了不同的网络环境时,不同网卡和不同网络之间是无法连通的, 直接使用nmap会耗费大量时间,因为他要逐个来筛选对应的网卡来进行探测,在不通的情况下nmap依然会在等待超时,此时就会花费多余的时间。
输出本机对应的网卡信息。
nmap --iflist
扫描结果对比 (ndiff)
对于某个网络进行探测的时候,有可能之前有探测过的结果,现在探测过后,需要对之前的结果与现在的结果进行对比,找到两次不同点。
监视网络变化,达到网络监控的目的
ndiff工具不用重新下载,他包括在了Nmap工具之重。
可以使用ndif -h参数来查看ndiff的帮助信息。
使用
在使用ndiff之前需要在Namp的-oX参数将扫描完成的数据保存下来。
ndiff.exe 文件1 文件2
该命令可以对两个文件进行扫描并且输出文件的不同点。
可视化nmap(Zenamp)使用
Zenmap在nmap安装成功之后就会自动安装在nmap文件夹中。
配置扫描策略
在Zenmap中的配置中的配置编辑器可以进行nmap的功能进行配置,并且可以根据自己喜好保存不同的配置内容,以便下一次的使用。
除了自己配置的扫描策略也可以使用Zenmap自带的策略进行扫描。