arp-scan 的 使用

本文介绍了arp-scan这款轻量级ARP扫描工具,详细讲解了其基本功能、工作原理,以及如何通过命令行进行操作,包括单一目标扫描和批量扫描,以及如何利用它进行MAC地址解析。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

目录

1. arp-scan简介

2. 认识ARP

3.arp-scan基本命令使用


1. arp-scan简介

arp-scan是Kali自带的一款轻量级ARP扫描工具。该工具可以进行单一目标扫描,也可以进行批量扫描(对于目标主机可以指定IP地址或主机名,可以是一个网段,指定一个地址方位,指定主机和子网掩码)。批量扫描的时候,用户可以通过CIDR地址范围或者列表文件的方式指定。该工具允许用户定制ARP包,构建非标准数据包。同时,该工具会自动解析Mac地址,给出MAC对应的硬件厂商,帮助用户确认目标。

2. 认识ARP

ARP:地址解析协议(Address Resolution Protocol),其基本功能为通过目标设备的IP地址,查询目标设备的MAC地址,以保证通信的顺利进行。 它是IPv4中网络层必不可少的协议,是根据IP地址获得物理地址MAC的一个TCP/IP协议。通过ARP,在局域网可以很容易构成一个ARP欺骗,从而得到有用数据信息。

3.arp-scan基本命令使用

<think>我们被要求回答如何在不同操作系统上安装arp-scan工具。根据提供的引用,我们知道arp-scan是一个基于ARP协议的网络扫描工具,支持Linux、BSD、macOS和Solaris。我们将分别介绍这些操作系统的安装方法。 引用[1]提到arp-scan使用标准的GNU构建工具,因此对于类Unix系统,通常的安装步骤是:下载源代码,然后使用configure、make、make install。同时,引用[3]提到安装依赖问题,特别是libpcap库。 下面我们分操作系统介绍: 1. Linux(以Debian/Ubuntu和Fedora为例): - Debian/Ubuntu系统通常可以直接通过包管理器安装: ```bash sudo apt update sudo apt install arp-scan ``` - Fedora/CentOS: ```bash sudo dnf install arp-scan # Fedora 22+ # 或者 sudo yum install arp-scan # 较旧版本 ``` 如果包管理器中没有,或者需要最新版本,可以从源码安装。源码安装需要先安装依赖: ```bash # Debian/Ubuntu sudo apt install build-essential libpcap-dev # Fedora sudo dnf install gcc make libpcap-devel ``` 然后下载源码(从官方仓库或发布页面)并编译安装: ```bash tar -xzf arp-scan-*.tar.gz cd arp-scan-* ./configure make sudo make install ``` 2. macOS: 可以使用Homebrew安装: ```bash brew install arp-scan ``` 如果Homebrew中没有,或者需要从源码安装,需要先安装依赖(如libpcap)和编译工具(Xcode命令行工具): ```bash brew install libpcap # 然后从源码编译安装(步骤同上) ``` 3. BSD(以FreeBSD为例): 可以使用pkg安装: ```bash pkg install arp-scan ``` 或者从ports安装: ```bash cd /usr/ports/net/arp-scan make install clean ``` 4. Solaris: 由于Solaris的包管理不同,可能需要从源码编译安装。确保安装了gcc、make和libpcap开发包。然后按照标准的源码安装步骤。 注意:从源码安装时,可能需要指定libpcap的头文件和库的位置,例如: ```bash ./configure --with-libpcap=/path/to/libpcap ``` 另外,引用[3]提到新手注意事项,其中安装依赖问题很重要。如果遇到问题,请检查libpcap是否安装正确。 最后,安装完成后,通常需要root权限运行arp-scan(因为需要发送原始套接字),例如: ```bash sudo arp-scan -l ``` §§相关问题§§ 1. 安装arp-scan后如何扫描本地网络? 2. arp-scan的常用参数有哪些? 3. 如何解决arp-scan运行时遇到的权限问题? 4. arp-scan与其他网络扫描工具(如nmap)相比有什么优缺点?</think>### 在不同操作系统上安装 arp-scan 的方法 #### 1. **Linux 系统安装** **Debian/Ubuntu 系** ```bash sudo apt update sudo apt install arp-scan # 通过官方仓库直接安装 ``` **Fedora/CentOS/RHEL 系** ```bash sudo dnf install arp-scan # Fedora 22+ 或 CentOS 8+ # 或 sudo yum install arp-scan # 旧版 CentOS/RHEL ``` **源码编译安装(通用方法)** 若包管理器无预编译版本: ```bash # 安装编译依赖 sudo apt install build-essential libpcap-dev autoconf automake # Debian/Ubuntu # 或 sudo dnf install gcc make libpcap-devel autoconf automake # Fedora # 下载并编译源码 git clone https://github.com/royhills/arp-scan.git cd arp-scan autoreconf --install ./configure make sudo make install ``` --- #### 2. **macOS 安装** 通过 Homebrew 安装: ```bash brew update brew install arp-scan ``` > **权限问题解决**: > 运行需 root 权限: > ```bash > sudo arp-scan -l > ``` --- #### 3. **BSD 系统安装** **FreeBSD** ```bash sudo pkg install arp-scan # 通过二进制包 # 或从 ports 编译 cd /usr/ports/net/arp-scan sudo make install clean ``` **OpenBSD** ```bash sudo pkg_add arp-scan ``` --- #### 4. **Solaris 安装** 需手动编译: ```bash # 安装依赖 pkg install gcc make libpcap # 确保 libpcap ≥1.5 # 下载源码并编译 wget https://github.com/royhills/arp-scan/archive/refs/tags/1.9.7.tar.gz tar -xzf 1.9.7.tar.gz cd arp-scan-1.9.7 ./configure make sudo make install ``` --- ### 安装验证 ```bash arp-scan -V # 查看版本 sudo arp-scan -l # 扫描本地网络 ``` > **注意**: > - 所有系统均需 `libpcap` 库支持[^1][^3] > - 非 root 用户运行时需 `sudo` 或配置 `CAP_NET_RAW` 能力[^2] ---
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值