Netdiscover
Netdiscover用来主动或被动的继续ARP侦查。次工具在不使用DHCP的无线网络中非常有用。(如果不清楚DHCP的话可以自己查一下,或者可以和我在接下来的博客中学习网络工程相关内容)。
首先我们来看一下它的语法格式:
netdiscover: invalid option -- '-' Netdiscover 0.5.1 [Active/passive ARP reconnaissance tool] Written by: Jaime Penalba <jpenalbae@gmail.com> Usage: netdiscover [-i device] [-r range | -l file | -p] [-m file] [-F filter] [-s time] [-c count] [-n node] [-dfPLNS] -i device:您的网络设备 -r range:扫描给定范围而不是自动扫描。 192.168.6.0/24,/16,/8 -l file:扫描包含在给定文件中的范围列表 -p passive mode:不发送任何东西,只有嗅探 -m file:扫描已知MAC和主机名列表 -F filter:自定义pcap过滤器表达式(默认值:“arp”) -s time:每个ARP请求之间的休眠时间(毫秒) -c count:发送每个ARP请求的次数(对于丢包的网络) -n node:用于扫描的最后一个源IP八位字节(从2到253) -d 忽略自动扫描和快速模式的主配置文件 -f 启用快速模式扫描,节省大量时间,建议用于自动 -P 打印的格式适合另一个程序解析,并在主动扫描后停止 -L 类似于-P,但在主动扫描完成后继续侦听 -N 不打印标题。仅在启用-P或-L时有效。 -S 在每个请求之间启用睡眠时间抑制(硬核模式) 如果未启用-r,-l或-p,netdiscover将扫描公共LAN地址。
然后尝试一下实例:netdiscover -i wlan0 -r 192.168.2.0