用法:netdiscover [-i device] [-r range | -l file | -p] [-m file] [-F filter] [-s time] [-c count] [-n node] [-dfPLNS]
- 选项:
-i
设备:网络设备
-r
范围:扫描给定范围而不是自动扫描。192.168.6.0/24,/16,/8
-l
文件:扫描包含在给定文件中的范围列表
-p
被动模式:不发送任何内容,只嗅探
-m
文件:扫描已知mac和主机名的列表
-F
过滤器:自定义pcap过滤器表达式(默认:“arp”)
-s
时间:每个ARP请求之间的睡眠时间(毫秒)
-c
计数:发送每个ARP请求的次数(对于丢包的网络)
-n
节点:用于扫描的最后一个源IP八位字节(从2到253)
-d
忽略自动扫描和快速模式的主配置文件
-f
启用快速模式扫描,节省大量时间,建议用于自动
-P
以适合其他程序分析的格式打印结果,并在活动扫描后停止
-L
类似于-P,但在活动扫描完成后继续监听
-N
不要打印页眉。仅在启用-P或-L时有效。
-S
在每个请求之间启用睡眠时间抑制(核心模式)
如果未启用-r、-l或-p,netdiscover将扫描公共LAN地址。