四、主机发现

二层发现
  • OSI分层介绍

    • OSI(Open System Internet),即开放式系统互联
    • 从上而下分为:
      • 应用层
      • 表示层
      • 会话层
      • 传输层
      • 网络层
      • 链路层
      • 物理层
  • 二层发现

    • 利用OSI中链路层中的协议进行主机发现。一般使用ARP协议
      • 优点:(局域网中通信使用ARP协议,利用MAC地址作为对应的识别地址)
        • 速度快
        • 可靠性高
      • 缺点:
        • 无法扫描经过路由的主机
  • 二层发现-arping工具

    • Kali linux自带工具arping可以进行对应的二层主机发现
      • 缺点:无法多个主机同时扫描
      • arping --help --查看arping命令帮助信息
      • arping 192.168.1.121 --一直发送数据包
      • arping -c 3 192.168.1.121 --指定数量的数据包
  • 二层发现-netdiscover工具

    • Kali linux自带工具netdiscover可以针对特定子网进行多主机扫描
      • netdiscover -h --查看netdiscover命令帮助信息
      • netdiscover
      • netdiscover -r 192.168.1.0/24(被动侦听)

三层发现
  • 三层发现优缺点
    • 利用OSI中网络层中的协议进行主机发现,一般使用ICMP协议
    • 优点:
      • 可以发现远程主机,经过路由的主机
      • 速度相对比较快
    • 缺点:
      • 经常被防火墙过滤
      • 速度相比二层发现慢
  • 三层发现-ping工具
    • 在Linux和windows都有自带,Linux下ping如果不指定-c参数,默认一直扫描。Windows下默认进行四次探测
    • ping 192.168.1.102
    • ping -c 5 192.168.1.102
  • 三层发现-fping工具
    • Kali linux自带工具fping可以进行对应的三层主机发现。可以针对多个主机同时进行主机发现
      • fping -g 192.168.1.0/24
  • 三层发现-hping3工具
    • Kali linux自带工具hping3对目标进行三层主机发现
      • 特点:发送自定义ICMP数据包
      • hping3 -h --查看hping3命令帮助
四层发现
  • 四层发现的优缺点

    • 利用OSI中传输层协议进行主机发现,一般使用TCP、UDP探测
    • 优点:
      • 可以探测远程主机
      • 比三层发现更为可靠
    • 缺点:花费时间更长
  • 四层发现-nmap工具

    • Kali linux自带的Nmap可以进行二、三、四层的探测
      • nmap IP地址
  • 四层发现-hping3工具

    • Kali linux自带工具hping3可以进行对应的四层主机发现
      • hping3 --udp -c 3 IP地址 -p 80
  • 主机发现-Python脚本

    • 使用Github上分享的主机发现脚本
      • 复制内容使用git clone工具将内容复制到kali
        • git clone https://github.com/Cyber-Forensic/nWatch.git
        • cd nWatch/
        • chmod +x nwatch.py
        • 如果出现错误
        • pip install python-nmap
  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值