# Events
events.stream off #Stop showing events
events.show #Show all events
events.show 5 #Show latests 5 events
events.clear
# Ticker (loop of commands)
set ticker.period 5; set ticker.commands "wifi.deauth DE:AD:BE:EF:DE:AD"; ticker on
# Caplets
caplets.show
caplets.update
# Wifi
wifi.recon on
wifi.deauth BSSID
wifi.show
# Fake wifi
set wifi.ap.ssid Banana
set wifi.ap.bssid DE:AD:BE:EF:DE:AD
set wifi.ap.channel 5
set wifi.ap.encryption false #If true, WPA2
wifi.recon on; wifi.ap
一、主动发现
考虑到当 UDP 数据包被发送到没有请求端口的设备时,会发送 ICMP(端口不可达)。
二、ARP 发现
ARP 数据包用于发现网络内正在使用的 IP。PC 必须针对每个可能的 IP 地址发送请求,只有正在使用的 IP 地址才会响应。
三、mDNS(多播DNS)
Bettercap 发送一个 MDNS 请求(每隔 X 毫秒)询问_services_.dns-sd._udp.local,看到此数据包的机器通常会响应此请求。然后,它只搜索响应“服务”的机器。
工具
- Avahi-browser (–all)
- Bettercap (net.probe.mdns)
- Responder
四、NBNS(NetBios 名称服务器)
Bettercap 向端口 137/UDP 广播数据包,请求名称CKAAAAAAAAAAAAAAAAAAAAAAAAAAA
五、SSDP(简单服务发现协议)
Bettercap 广播 SSDP 数据包以搜索所有类型的服务(UDP 端口 1900)。
六、WSD(Web 服务发现)
Bettercap 广播 WSD 数据包以搜索服务(UDP 端口 3702)。