掃描同網段ip使用情況

需求: IT 自用服務器網段某宪,該網段服務器使用的ip地址屬于手動分配仿村,且紀錄不全,且部分服務器的IP 禁ping ,當有同組it同事兴喂, 申請了新的測試服務器蔼囊, 需要再手動分配ip地址焚志,在記錄不全,且有禁ping服務器的情況下畏鼓, 很可能出現配置了重復ip的情況酱酬。

解決思路理論:

icmp屬于三層網絡協議,基于ip地址可達來判斷云矫。

ARP屬于二層協議膳沽,服務器可以屏蔽icmp, 但不可能,也做不到屏蔽二層arp協議让禀。使用scapy構造一個arp報文廣播挑社, 向全網段廣播查詢該網段的所有ip地址的ARP 查詢, 發(fā)出who is XXXX.則服務器必然響應巡揍。

1:安裝:

CentOS Linux release 7.6.1810 (Core)

yum -y install epel-release

yum -y install python-pip

pip install scapy

2:


代碼


二? 使用nmap


nmap的幾大重點特征:

Nmap會根據它掃描的網絡來改變它的掃描方式痛阻。

1.如果掃描的時本地網絡,Nmap在每次掃描時發(fā)送ARP數據包

2.如果是掃描外網就發(fā)送以下請求數據包:

ICMP回應請求

ICMP時間戳請求

TCP SYN到端口443

TCP ACK到端口80


實際測試與理論略有差別腮敌,這里不做深入研究阱当。

一共3臺主機, 被測試主機有兩臺缀皱, 測試主機ip 192.168.1.234,被測試主機192.168.1.233 開了iptables,基于ip做了策略斗这。被測試主機 172.27.1.137 開了windows 防火墻禁ping.

以下操作在192.168.1.234上執(zhí)行

ping 192.168.1.233? 不通。

nmap 192.168.1.233/32 可以發(fā)現主機up, 原因是nmap同網段走的arp.

ping 172.27.1.137? 不通啤斗。

nmap 172.27.1.137/32? 不通表箭, 原因是走的icmp.

nmap -sn 172.27.1.137/32? 不通。? ? ? -sn???????????????????? ping掃描,即主機發(fā)現

nmap -sP 172.27.1.137/32? 不通钮莲。??

nmap -sP -PS 172.27.1.137/32

-PS默認在80端口發(fā)送TCP SYN數據包免钻;我們還可以指定端口,比如-PS443(指定443)端口


nmap 172.27.1.0/24 ,比較奇怪崔拥,沒有掃出? 172.27.1.137

nmap -sP -PS 172.27.1.0/24? ?可以掃出137

-sT TCP connect()掃描极舔,在目標主機的日志中記錄大批連接請求和錯誤信息

-sS? ? ? ? 半開掃描,很少有系統(tǒng)能夠把它記入系統(tǒng)日志链瓦。(需要root權限)

-sF拆魏、-sN? 秘密FIN數據包掃描、Xmas Tree慈俯、Null掃描模式

-sP? ? ? ? ping掃描渤刃,默認掃描端口使用ping掃描,只有主機存活贴膘,Nmap才會繼續(xù)掃描

-sU? ? ? ? UDP掃描(不可靠)

-sA? ? ? ? 穿過防火墻的規(guī)則集

-sV? ? ? ? 探測端口服務版本

-P0? ? ? ? 掃描之前不需要用ping命令

-v? ? ? ? 顯示掃描過程

-h? ? ? ? 幫助

-p? ? ? ? 指定端口(1-65535)

-O? ? ? ? 啟用遠程操作系統(tǒng)檢測(存在誤報)

-A? ? ? ? 全面系統(tǒng)檢測卖子、啟用腳本檢測、掃描等

-oN/-oX/-oG 將報告寫入文件刑峡,分別是正常洋闽、XML玄柠、grepable三種格式

-T4? ? ? ? 針對TCP端口禁止動態(tài)掃描延遲超過10ms

-iL? ? ? ? 讀取主機列表


nmap 快速掃描 ,可能不準

nmap -v -sn -PE -n --min-hostgroup 1024 --min-parallelism 1024 -oX nmap_output.xml 172.27.1.0/24

-sn ? ?不掃描端口诫舅,只ping主機

-PE ? 通過ICMP echo判定主機是否存活

-n ? ? 不反向解析IP地址到域名

–min-hostgroup 1024 ? ?最小分組設置為1024個IP地址羽利,當IP太多時,nmap需要分組骚勘,然后串行掃描

–min-parallelism 1024 ?這個參數非常關鍵铐伴,為了充分利用系統(tǒng)和網絡資源,我們將探針的數目限定最小為1024

-oX nmap_output.xml ? ?將結果以XML格式輸出俏讹,文件名為nmap_output.xml

最后編輯于
?著作權歸作者所有,轉載或內容合作請聯系作者
  • 序言:七十年代末当宴,一起剝皮案震驚了整個濱河市,隨后出現的幾起案子泽疆,更是在濱河造成了極大的恐慌户矢,老刑警劉巖,帶你破解...
    沈念sama閱讀 211,290評論 6 491
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件殉疼,死亡現場離奇詭異梯浪,居然都是意外死亡,警方通過查閱死者的電腦和手機瓢娜,發(fā)現死者居然都...
    沈念sama閱讀 90,107評論 2 385
  • 文/潘曉璐 我一進店門挂洛,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人眠砾,你說我怎么就攤上這事虏劲。” “怎么了褒颈?”我有些...
    開封第一講書人閱讀 156,872評論 0 347
  • 文/不壞的土叔 我叫張陵柒巫,是天一觀的道長。 經常有香客問我谷丸,道長堡掏,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 56,415評論 1 283
  • 正文 為了忘掉前任刨疼,我火速辦了婚禮泉唁,結果婚禮上,老公的妹妹穿的比我還像新娘揩慕。我一直安慰自己游两,他們只是感情好,可當我...
    茶點故事閱讀 65,453評論 6 385
  • 文/花漫 我一把揭開白布漩绵。 她就那樣靜靜地躺著,像睡著了一般肛炮。 火紅的嫁衣襯著肌膚如雪止吐。 梳的紋絲不亂的頭發(fā)上宝踪,一...
    開封第一講書人閱讀 49,784評論 1 290
  • 那天,我揣著相機與錄音碍扔,去河邊找鬼瘩燥。 笑死,一個胖子當著我的面吹牛不同,可吹牛的內容都是我干的厉膀。 我是一名探鬼主播,決...
    沈念sama閱讀 38,927評論 3 406
  • 文/蒼蘭香墨 我猛地睜開眼二拐,長吁一口氣:“原來是場噩夢啊……” “哼服鹅!你這毒婦竟也來了?” 一聲冷哼從身側響起百新,我...
    開封第一講書人閱讀 37,691評論 0 266
  • 序言:老撾萬榮一對情侶失蹤企软,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后饭望,有當地人在樹林里發(fā)現了一具尸體仗哨,經...
    沈念sama閱讀 44,137評論 1 303
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 36,472評論 2 326
  • 正文 我和宋清朗相戀三年铅辞,在試婚紗的時候發(fā)現自己被綠了厌漂。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 38,622評論 1 340
  • 序言:一個原本活蹦亂跳的男人離奇死亡斟珊,死狀恐怖苇倡,靈堂內的尸體忽然破棺而出,到底是詐尸還是另有隱情倍宾,我是刑警寧澤雏节,帶...
    沈念sama閱讀 34,289評論 4 329
  • 正文 年R本政府宣布,位于F島的核電站高职,受9級特大地震影響钩乍,放射性物質發(fā)生泄漏。R本人自食惡果不足惜怔锌,卻給世界環(huán)境...
    茶點故事閱讀 39,887評論 3 312
  • 文/蒙蒙 一寥粹、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧埃元,春花似錦涝涤、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,741評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至类嗤,卻和暖如春糊肠,著一層夾襖步出監(jiān)牢的瞬間辨宠,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 31,977評論 1 265
  • 我被黑心中介騙來泰國打工货裹, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留嗤形,地道東北人。 一個月前我還...
    沈念sama閱讀 46,316評論 2 360
  • 正文 我出身青樓弧圆,卻偏偏與公主長得像赋兵,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子搔预,可洞房花燭夜當晚...
    茶點故事閱讀 43,490評論 2 348

推薦閱讀更多精彩內容