nmap扫描局域网存活主机_总结|多种方式探测内网存活主机

0x01 Netbios协议探测

1.1 netbios简介

IBM公司开发,主要用于数十台计算机的小型局域网。该协议是一种在局域网上的程序可以使用的应用程序编程接口(API),为程序提供了请求低级服务的同一的命令集,作用是为了给局域网提供网络以及其他特殊功能。系统可以利用WINS服务、广播及Lmhost文件等多种模式将NetBIOS名-——特指基于NETBIOS协议获得计算机名称——解析为相应IP地址,实现信息通讯,所以在局域网内部使用NetBIOS协议可以方便地实现消息通信及资源的共享

1.2 nmap扫描
nmap -sU --script nbstat.nse -p137 192.168.1.0/24 -T4

5890d8a3b3611264fd4722c88422f31d.png

1.3 msf扫描
msf > use auxiliary/scanner/netbios/nbname

7d32753e62433e785c1224ea627dfb62.png

1.4 nbtscan扫描

项目地址:http://www.unixwiz.net/tools/nbtscan.html

Windows:

nbtscan-1.0.35.exe -m 192.168.1.0/24

67e6ed989359a73f0b598d78882dc918.png

nbtstat -n

Linux:

nbtscan -r 192.168.1.0/24

24993ae98ebfa98377c209b23c763d62.png

nbtscan-v-s: 192.168.1.0/24

db789b18d4b5dc9852b5193261af446e.png

0x02 ICMP协议探测

2.1 ICMP简介

它是TCP/IP协议族的一个子协议,用于在IP主机、路由器之间传递控制消息。控制消息是指网络通不通、主机是否可达、路由是否可用等网络本身的消息。这些控制消息虽然并不传输用户数据,但是对于用户数据的传递起着重要的作用。

2.2 CMD下扫描

扫描内网C段存活主机

命令行直显:

for /l %i in (1,1,255) do @ ping 10.0.0.%i -w 1 -n 
  • 1
    点赞
  • 8
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值