主動掃描-三層IP發(fā)現(xiàn)

一.基礎(chǔ)概念

三層協(xié)議有:IP以及ICMP協(xié)議(internet管理協(xié)議).
icmp的作用是用來實現(xiàn)intenet管理的,進行路徑的發(fā)現(xiàn)撕捍,網(wǎng)路通信情況象对,或者目標主機的狀態(tài);在三層發(fā)現(xiàn)中主要使用icmp協(xié)議烟具,arp協(xié)議屬于二層協(xié)議,它是基于廣播的奠蹬,所以不可路由朝聋。而ICMP協(xié)議是可以路由的,理論上可以使用icmp協(xié)議發(fā)現(xiàn)全球的ip囤躁,如果沒有邊界防火墻(禁止icmp的探測包)進行過濾的話冀痕,對目標主機進行掃描,則會收到相應(yīng)的響應(yīng)狸演,從而進行捕捉【有邊界防火墻的現(xiàn)象比較普遍】言蛇,但是三層發(fā)現(xiàn)的掃描速度也較二層要慢些。
注:不要完全相信掃描結(jié)果严沥,因為會存在漏報猜极、誤報,當有邊界防火墻時消玄,可能活的主機不響應(yīng)跟伏,也可能宕機響應(yīng)

二.工具使用

1.ping命令

ping <ip> #linux與windows的ping包,有很大區(qū)別:windows默認發(fā)四個翩瓜,linux默認不停受扳,可用-c指定包數(shù)量
ping -R <ip> #也可以做路由追蹤

shell腳本批處理

#!/bin/bash
if [ "$#" -ne 1 ];then
  echo "Usage - ./ping.sh [interface]"
  echo "Excample - ./ping.sh 192.168.1.0"
  echo "Example will perform an ARP scan of the local subnet to which eth0 is assigned"
  exit
fi

prefix=$(echo $1 | cut -d '.' -f 1-3)

for addr in $(seq 1 254);do
   ping -c 1 $prefix.$addr | grep "bytes from" | cut -d " " -f 4 | cut -d ":" -f 1
done

2.traceroute
可發(fā)現(xiàn)經(jīng)過多少跳路由

traceroute www.sina.com

3.nmap

nmap -sn 211.144.145.1

4.Fping
Fping類似于ping,但比ping強大兔跌。Fping與ping不同的地方在于勘高,fping可以在命令行中指定要ping的主機數(shù)量范圍,也可以指定含有要ping的主機列表文件。
與ping要等待某一主機連接超時或發(fā)回反饋信息不同华望,fping給一個主機發(fā)送完數(shù)據(jù)包后蕊蝗,馬上給下一個主機發(fā)送數(shù)據(jù)包,實現(xiàn)多主機同時ping赖舟。如果某一主機ping通蓬戚,則此主機將被打上標記,并從等待列表中移除宾抓,如果沒ping通子漩,說明主機無法到達,主機仍然留在等待列表中石洗,等待后續(xù)操作幢泼。

fping -g 192.168.1.100 192.168.1.200 -c 1 #-g指定范圍,從100-200 -c只發(fā)一個包

5.Hping
能夠發(fā)送幾乎任意TCP/IP 包讲衫,Hping常被用于檢測網(wǎng)絡(luò)和主機缕棵,其功能非常強大,但每次只能發(fā)一個包涉兽,可以發(fā)大量定制ping包挥吵,可做一定程度拒絕服務(wù)攻擊。

hping3 192.168.1.1 --icmp -c 2
for addr in $(seq 1 254); do hping3 1.1.1.$addr --icmp -c 1 >> handle.txt & done #結(jié)果輸出到文本文件使結(jié)果清晰
cat handletxt | grep ^len #篩選活著的IP

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末花椭,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子房午,更是在濱河造成了極大的恐慌矿辽,老刑警劉巖,帶你破解...
    沈念sama閱讀 207,248評論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件郭厌,死亡現(xiàn)場離奇詭異袋倔,居然都是意外死亡,警方通過查閱死者的電腦和手機折柠,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,681評論 2 381
  • 文/潘曉璐 我一進店門宾娜,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人扇售,你說我怎么就攤上這事前塔。” “怎么了承冰?”我有些...
    開封第一講書人閱讀 153,443評論 0 344
  • 文/不壞的土叔 我叫張陵华弓,是天一觀的道長。 經(jīng)常有香客問我困乒,道長寂屏,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 55,475評論 1 279
  • 正文 為了忘掉前任,我火速辦了婚禮迁霎,結(jié)果婚禮上吱抚,老公的妹妹穿的比我還像新娘。我一直安慰自己考廉,他們只是感情好秘豹,可當我...
    茶點故事閱讀 64,458評論 5 374
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著芝此,像睡著了一般憋肖。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上婚苹,一...
    開封第一講書人閱讀 49,185評論 1 284
  • 那天岸更,我揣著相機與錄音,去河邊找鬼膊升。 笑死怎炊,一個胖子當著我的面吹牛,可吹牛的內(nèi)容都是我干的廓译。 我是一名探鬼主播评肆,決...
    沈念sama閱讀 38,451評論 3 401
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼非区!你這毒婦竟也來了瓜挽?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 37,112評論 0 261
  • 序言:老撾萬榮一對情侶失蹤征绸,失蹤者是張志新(化名)和其女友劉穎久橙,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體管怠,經(jīng)...
    沈念sama閱讀 43,609評論 1 300
  • 正文 獨居荒郊野嶺守林人離奇死亡淆衷,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 36,083評論 2 325
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了渤弛。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片祝拯。...
    茶點故事閱讀 38,163評論 1 334
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖她肯,靈堂內(nèi)的尸體忽然破棺而出佳头,到底是詐尸還是另有隱情,我是刑警寧澤晴氨,帶...
    沈念sama閱讀 33,803評論 4 323
  • 正文 年R本政府宣布畜晰,位于F島的核電站,受9級特大地震影響瑞筐,放射性物質(zhì)發(fā)生泄漏凄鼻。R本人自食惡果不足惜腊瑟,卻給世界環(huán)境...
    茶點故事閱讀 39,357評論 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望块蚌。 院中可真熱鬧闰非,春花似錦、人聲如沸峭范。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,357評論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽纱控。三九已至辆毡,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間甜害,已是汗流浹背舶掖。 一陣腳步聲響...
    開封第一講書人閱讀 31,590評論 1 261
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留尔店,地道東北人眨攘。 一個月前我還...
    沈念sama閱讀 45,636評論 2 355
  • 正文 我出身青樓,卻偏偏與公主長得像嚣州,于是被迫代替她去往敵國和親鲫售。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 42,925評論 2 344

推薦閱讀更多精彩內(nèi)容