二、主动信息收集
1、主动信息收集的特点:
-
(1),直接与目标系统交互通信;
-
(2),无法避免留下访问的痕迹;
-
(3),使用受控的第三方电脑进行探测,使用代理或已经被控制的机器,做好被封杀的准备;
-
(4),扫描发送不同的探测,根据返回结果判断目标状态。
2、PING命令
PING命令是我们常用的判断主机之间网络是否畅通,同样也是能判断我们的目标主机是否存活。
我们从当前主机到目标主机之间肯定要经过很多网络设备,我们怎么才能知道中间经过了哪些网络设备?Traceroute命令也可以对路由进行跟踪
3、ARPING命令
ARP协议概述:ARP协议是"Address Resolution Protocol"(地址解析协议)的缩写。计算机通过ARP协议将IP地址转换成MAC地址。
ARP协议工作原理:在以太网中,数据传输的目标地址是MAC地址,一个主机要和另一个主机进行直接通信,必须要知道目标主机的MAC地址。计算机使用者通常只知道目标机器的IP信息,"地址解析"就是主机在发送帧前将目标IP地址转换成目标MAC地址的过程。简单地说,ARP协议主要负责将局域网中的32为IP地址转换为对应的48位物理地址,即网卡的MAC地址,保障通信顺利尽心。