網(wǎng)絡安全滲透測試中如何基于ping命令進行探測棘街?

1匣吊、PING
PING命令是我們常用的判斷主機之間網(wǎng)絡是否暢通,同樣也是能判斷我們的目標主機是否存活桌肴。

┌──(root??xuegod53)-[~]
└─# ping 192.168.1.1 -c 1
PING 192.168.1.1 (192.168.1.1) 56(84) bytes of data.
64 bytes from 192.168.1.1: icmp_seq=1 ttl=64 time=1.24 ms

我們從當前主機到目標主機之間肯定要經(jīng)過很多網(wǎng)絡設備皇筛,我們怎么才能知道中間經(jīng)過了哪些網(wǎng)絡設備?
Traceroute命令也可以對路由進行跟蹤

└─# traceroute xuegod.cn
image.png

然而PING命令也延伸出了很多其他的命令坠七,如ARPING水醋、FPING、HPING等

2彪置、ARPING

1拄踪、ARP協(xié)議概述:ARP協(xié)議是“Address Resolution Protocol”(地址解析協(xié)議)的縮寫。計算機通過ARP協(xié)議將IP地址轉(zhuǎn)換成MAC地址拳魁。
2惶桐、ARP協(xié)議工作原理
在以太網(wǎng)中,數(shù)據(jù)傳輸?shù)哪繕说刂肥荕AC地址潘懊,一個主機要和另一個主機進行直接通信姚糊,必須要知道目標主機的MAC地址。
計算機使用者通常只知道目標機器的IP信息授舟,“地址解析”就是主機在發(fā)送幀前將目標IP地址轉(zhuǎn)換成目標MAC地址的過程救恨。
簡單地說,ARP協(xié)議主要負責將局域網(wǎng)中的32位IP地址轉(zhuǎn)換為對應的48位物理地址释树,即網(wǎng)卡的MAC地址肠槽,保障通信順利進行。

arp工作原理如下:


image.png

3奢啥、使用arping命令查看局域網(wǎng)中的IP是否有沖突

┌──(root??xuegod53)-[~]
└─# arping 192.168.1.1 -c 1     #-c參數(shù)表示發(fā)送的次數(shù)秸仙,我們只需要1次即可

例1:對arping命令的結(jié)果進行篩選,只取ip地址

└─# arping -c 1 192.168.1.1 | grep "bytes from" | cut -d" " -f 5 | cut -d "(" -f 2 | cut -d")" -f 1
192.168.1.1

我們發(fā)現(xiàn)arping只能對一個ip地址進行判斷桩盲,這個時候我們就需要通過腳本來實現(xiàn)對網(wǎng)絡的自動掃描寂纪。
上傳arping1.sh腳本,給我們寫好的腳本加上執(zhí)行權(quán)限正驻,我們linux中可執(zhí)行程序需要擁有執(zhí)行權(quán)限才可以直接執(zhí)行弊攘。

└─# chmod +x arping1.sh

例2:模擬IP地址沖突
再開一臺centos虛擬機xuegod63,把IP地址改成192.168.1.1

[root@xuegod63 ~]# ifconfig ens33 192.168.1.1

執(zhí)行我們的腳本姑曙,進行掃描

┌──(root??xuegod53)-[~]
└─# ./arping1.sh eth0    #查看局域網(wǎng)中是否存在arp攻擊
192.168.1.1
192.168.1.1  #注如果出現(xiàn)兩個一樣的IP地址襟交,就是有ARP攻擊了
192.168.1. 2
192.168.1.14
image.png

4、使用netdiscover進行被動方式探測局域網(wǎng)中存活的機器

netdiscover是一個主動/被動的 ARP偵查工具伤靠。使用 netdiscover工具可以在網(wǎng)絡上掃描 IP地址捣域,檢查在線主機或搜索為它們發(fā)送的 ARP請求。

主動模式:
主動模式顧名思義就是主動的探測發(fā)現(xiàn)網(wǎng)絡內(nèi)主機宴合,但是這種方式往往會引起網(wǎng)絡管理員的注意

└─# netdiscover -i eth0 -r 192.168.1.0/24
參數(shù):-i device: your network device
-r range: scan a given range instead of auto scan. 192.168.6.0/24,/16,/8
image.png

被動模式:
被動模式的方法更加隱蔽焕梅,但是速度會比較慢,網(wǎng)卡被設置為混雜模式來偵聽網(wǎng)絡內(nèi)的arp數(shù)據(jù)包進行被動式探測卦洽,這種方式就需要網(wǎng)絡內(nèi)設備發(fā)送arp包才能被探測到贞言。

└─# netdiscover -p
參數(shù):-p passive mode: do not send anything, only sniff
image.png

3 、使用FPING查看局域網(wǎng)中運行了哪些機器
Fping就是ping命令的加強版他可以對一個IP段進行ping掃描阀蒂,而ping命令本身是不可以對網(wǎng)段進行掃描的该窗。

┌──(root??xuegod53)-[~]
└─# fping -ag 192.168.1.0/24 > fping.txt

┌──(root??xuegod53)-[~]
└─# fping -ag 192.168.1.1 192.168.1.254 > fping.txt

-a表示只顯示存活主機
-g表示對地址段進行掃描如果不加可以對某個IP進行掃描
》fping.txt 表示將掃描的結(jié)果重定向到fping.txt ,原因是如果掃描一個網(wǎng)段的話輸出結(jié)果是非常多的蚤霞,我們輸出重定向到文件中只會獲得存活的主機信息酗失。

root@xuegod53:~# cat fping.txt
image.png

更多的技術(shù)文章可以移至?公眾號【學神來啦】!

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末昧绣,一起剝皮案震驚了整個濱河市规肴,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌夜畴,老刑警劉巖拖刃,帶你破解...
    沈念sama閱讀 216,544評論 6 501
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異贪绘,居然都是意外死亡序调,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,430評論 3 392
  • 文/潘曉璐 我一進店門兔簇,熙熙樓的掌柜王于貴愁眉苦臉地迎上來发绢,“玉大人,你說我怎么就攤上這事垄琐”呔疲” “怎么了?”我有些...
    開封第一講書人閱讀 162,764評論 0 353
  • 文/不壞的土叔 我叫張陵狸窘,是天一觀的道長墩朦。 經(jīng)常有香客問我,道長翻擒,這世上最難降的妖魔是什么氓涣? 我笑而不...
    開封第一講書人閱讀 58,193評論 1 292
  • 正文 為了忘掉前任牛哺,我火速辦了婚禮,結(jié)果婚禮上劳吠,老公的妹妹穿的比我還像新娘引润。我一直安慰自己,他們只是感情好痒玩,可當我...
    茶點故事閱讀 67,216評論 6 388
  • 文/花漫 我一把揭開白布淳附。 她就那樣靜靜地躺著,像睡著了一般蠢古。 火紅的嫁衣襯著肌膚如雪奴曙。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,182評論 1 299
  • 那天草讶,我揣著相機與錄音洽糟,去河邊找鬼。 笑死堕战,一個胖子當著我的面吹牛脊框,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播践啄,決...
    沈念sama閱讀 40,063評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼浇雹,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了屿讽?” 一聲冷哼從身側(cè)響起昭灵,我...
    開封第一講書人閱讀 38,917評論 0 274
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎伐谈,沒想到半個月后烂完,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,329評論 1 310
  • 正文 獨居荒郊野嶺守林人離奇死亡诵棵,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,543評論 2 332
  • 正文 我和宋清朗相戀三年抠蚣,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片履澳。...
    茶點故事閱讀 39,722評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡嘶窄,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出距贷,到底是詐尸還是另有隱情柄冲,我是刑警寧澤,帶...
    沈念sama閱讀 35,425評論 5 343
  • 正文 年R本政府宣布忠蝗,位于F島的核電站现横,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜戒祠,卻給世界環(huán)境...
    茶點故事閱讀 41,019評論 3 326
  • 文/蒙蒙 一骇两、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧姜盈,春花似錦低千、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,671評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽闸餐。三九已至饱亮,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間舍沙,已是汗流浹背近上。 一陣腳步聲響...
    開封第一講書人閱讀 32,825評論 1 269
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留拂铡,地道東北人壹无。 一個月前我還...
    沈念sama閱讀 47,729評論 2 368
  • 正文 我出身青樓,卻偏偏與公主長得像感帅,于是被迫代替她去往敵國和親斗锭。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 44,614評論 2 353

推薦閱讀更多精彩內(nèi)容