intrace
InTrace 是一个类似路由跟踪的应用程序,使用户能够枚举 IP 利用现有 TCP 连接的跃点,两者都是从本地网络发起的 (本地系统)或从远程主机。它可能对网络有用 侦察和防火墙绕过。
其中 -h 指定一个网址 | -p 指定一个端口 | -s 是指定大小
在输入指令之后是没有任何显示的,你需要打开浏览器输入你要探测的域名进行访问才会显示出你ip到该域名之间的路由器距离。
netdiscover
Netdiscover是一种主动/被动地址侦测工具,主要是 专为那些没有DHCP服务器的无线网络而开发,当您 正在开战。它也可以在集线器/交换网络上使用。
建立在libnet和libpcap之上,它可以被动地在线检测 主机,或通过主动发送 ARP 请求来搜索它们。
Netdiscover还可用于检查您的网络ARP流量, 或使用自动扫描模式查找网络地址,该模式将扫描 通用本地网络。
Netdiscover使用OUI表来显示每个MAC的供应商 发现地址
简单的一个扫描
-i 指定一个设备
-r 指定一个地址
-c 参数指定发送报的数量(ARP),用于不稳定的网络环境
通过抓包看出来都是主动发送的ARP包,-p 参数只是作为嗅探,不主动发送arp包。