netdiscover:
基于ARP
主动或者被动的发现WIFI或者交换网络的主机
或者用来监控ARP流量
常用参数与选项
-i:接口。选择你监控的接口。比如eth0
-r:range 比如192.168.0.0/24
-l:从文件读取range列表
-p:被动模式
-t:每个ARP请求之间等待多久。单位毫秒。这个可以用来规避检测系统的告警/。单位是毫秒
-c:对每个IP发多少个探针
-P:输出形式更适合重定向到一个文件中。
原理:
发ARP请求包
netdiscover:
基于ARP
主动或者被动的发现WIFI或者交换网络的主机
或者用来监控ARP流量
常用参数与选项
-i:接口。选择你监控的接口。比如eth0
-r:range 比如192.168.0.0/24
-l:从文件读取range列表
-p:被动模式
-t:每个ARP请求之间等待多久。单位毫秒。这个可以用来规避检测系统的告警/。单位是毫秒
-c:对每个IP发多少个探针
-P:输出形式更适合重定向到一个文件中。
原理:
发ARP请求包
0000 ff ff ff ff ff ff 00 0c 29 26 5d 39 08 06 00 01 \t........)&]9....
0010 08 00 06 04 00 01 00 0c 29 26 5d 39 c0 a8 00 43 \t........)&]9...C
0020 ff ff ff ff ff ff c0 a8 00 01 \t..........