Netdiscover功能
Kali Linux提供的网络扫描netdiscover工具,它既可以以被动模式嗅探存活的主机,也可以以主动模式扫描主机。用户还可以根据网络稳定性,调整发包速度和数量。
Netdiscover:二层发现工具,拥有主动和被动发现两种方式。
常用参数
参数 意义
-i:网卡 选择你监控的网卡。比如eth0
-r:range 指定IP段。比如192.168.0.0/24
-l:filename 从文件读取range列表
-p 被动模式。默默的侦听指定的网卡以发现别的二层主机
-t ARP包发送间隔。单位毫秒。这个可以用来规避检测系统的告警。
-c count:发送每个ARP请求的次数(对于丢失数据包的网络)。
-n 节点:用于扫描的最后一个源IP八位字节(从2到253)。
主动扫描
主动模式顾名思义就是主动的探测发现网络内主机,但是这种方式往往会引起网络管理员的注意。
netdiscover -i eth0 -r 192.168.1.1/24
-i:网卡
-r:网段
被动扫描
被动模式的方法更加隐蔽,但是速度会比较慢,网卡被设置为混杂模式来侦听网络内的arp数据包进行被动式探测,这种方式就需要网络内设备发送arp包才能被探测到。
netdiscover -p
-p:被动扫描模式
这种方式非常慢。