数据链路层(ARP):扫描速度快,但是只能在同网段内进行扫描。
arping命令:
-c only send count requests
-d find duplicate replies 发现重复IP地址
主机发现:
arping -c 1 192.168.1.1
#若该主机存活,将返回其MAC地址
arping -d 192.168.1.1 若有重复响应,可能发生ARP网关欺骗,窃取流量,进行中间人攻击等
关于二层发现的shell实例查看find目录下arping.sh和arping2.sh
namp命令
优点:可以对一个网段进行扫描
-sn 只进行主机发现,不进行端口扫描
namp -sn 192.168.1.0/24 对192.168.1.1-254扫描存活主机,并且进行DNS PTR反向解析
原文地址:https://www.cnblogs.com/unknownguy/p/11570103.html
时间: 2024-11-13 00:50:05