kali笔记(十四)主机探测

2023-10-31

探测工具

ping

ping检查主机是否在线工具。发送ICMP ECHO REQUEST包到目标主机,如果目标主机在线并且不堵塞ping请求,将回复ICMP ECHO REPLY包。

ping常用参数:
-c count ,ECHO_REQUEST包发进数量。
-i interface address: 源地址网络接口。该参数可以是ip地址或网卡名称。
-s packetfsize: 指定要发送的的数据字节数。默认值是56,然后在与8字节的ICMP头数据组成64字节的ICMP数据。

例如:

ping -c 5 -s 100 www.baidu.com 	#发送5个100字节的数据包

在这里插入图片描述

arping

arping是一个LAN中使用ARP地址解析协议发现目标主机的工具。arping工具测试特定ip地址在网络是否在线。该命令只能运行在本地局域网内,无法跨越路由器和网关。

常用参数:
-c:发送指定的count个ARP REQUEST包后停止。如果指定了-w参数,则会等待相同数量的ARP REPLY包,直到超时为止。
-i :指定特定的网卡发送数据包
-s:设置发送ARP包的IP资源地址,如果为空,则按如下方式处理:
1、DAD模式(-D)设置为0.0.0.0;
2、Unsolicited模式(-U)设置为目标地址;
3、其它方式,从路由表计算。

查看某个ip的mac地址:

arping 192.168 .5.23

查看某个ip的mac地址,并指定数量:

arping -c 5 192.168.5.23

当有多块网卡时,用指定的网卡来发送请求包:

arping -i eth1 192.168.5.23



fping


fping命令同时向多个主机发送ping(ICMP ECHO)请求,fping通过监视目主机的回复来判断主机是否可用。
常用参数:
-a 只显示出存活的主机参数
-u 只显示出不存活的主机参数
-g 支持主极端的方式 192.168.1.1 192.168.1.155 或者 192.168.1.0/24

gu@kali:~$ fping -g 172.19.91.0/24	#扫描此网段所有主机,并显示
gu@kali:~$ fping -a -g 172.19.91.0/24	#只显示此网段存活的主机

nbtscan

这是一款用于扫描Windows网络上NetBIOS名字信息的程序。该程序对给出范围内的每一个地址发送NetBIOS状态查询,并且以易读的表格列出接收到的信息,对于每个响应的主机,NBTScan列出它的IP地址、NetBIOS计算机名、登录用户名和MAC地址。但只能用于局域网,NBTSCAN可以取到PC的真实IP地址和MAC地址,如果有”ARP攻击”在做怪,可以找到装有ARP攻击的PC的IP/和MAC地址。但只能用于局域网,NBTSCAN可以取到PC的真实IP地址和MAC地址,如果有”ARP攻击”在做怪,可以找到装有ARP攻击的PC的IP/和MAC地址。NBTSCAN可以取到PC的真实IP地址和MAC地址,如果有”ARP攻击”在做怪,可以找到装有ARP攻击的PC的IP/和MAC地址。总之,NBTSCAN可以取到PC的真实IP地址和MAC地址

nbtscan -r 192.168.191.0/24		#搜索整个网段
nbtscan 192.168.191.2-250		#搜索192.168.191.2-250 网段
nbtscan -hv 168.191.2.22		#查看目标主机运行的服务

在这里插入图片描述

在这里插入图片描述

xprobe2

xprobe2是一个主动的操作系统识别工具。其通过模糊签名匹配、可能性猜测、同时多匹配和签名数据库来识别操作系统。

gu@kali:~$ xprobe2 172.19.91.241
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

kali笔记(十四)主机探测 的相关文章

  • Facebook数据中心实践分析,OCP主要工作成果介绍

    Facebook数据中心实践分析 OCP主要工作成果介绍 摘要 用讲故事的方式重点介绍了Facebook在数据中心方面的实践 其成立开放计算项目 OCP 以来的主要工作成果 以下为正文 保密本就是数据中心行业的惯例 2014年11月 我独自

随机推荐

  • mw325r已断开服务器无响应,水星mw325r路由器恢复出厂设置之后上不了网怎么办?...

    我把水星mw325r路由器恢复出厂设置之后有点问题了 可以教教我怎么解决吗 这是一个典型的重置路由器没有正确设置的案例 路由器恢复出厂的意思就是跟刚买来的时候一样 没有任何用户自己的配置 所以 正确配置路由器才可以上网 接下来家用路由器网小
  • Python 机器学习实战

    1 机器学习概述 机器学习正在迅速改变我们的世界 作为人工智能的核心 我们几乎每天都会读到机器学习如何改变日常的生活 一些人认为它会带领我们进入一个风格奇异的高科技乌托邦 而另一些人认为我们正迈向一个高科技天启时代 将与窃取我们工作机会的机
  • RabbitMQ消息堆积问题及惰性队列

    一 消息堆积 1 消费者堆积问题 当生产者生产消息的速度超过了消费者处理消息的速度 就会导致消息在队列中进行堆积 一定时间后会造成队列达到存储的上限 那么最开始进入队列的消息可能变成死信 会被丢弃 有关死信以及死信消息的处理问题的详细介绍可
  • LeetCode刷题-6

    数组 88 合并两个有序数组 题目描述 题目样例 Java方法 直接合并后排序 思路及算法 代码 执行结果 复杂度 Java方法 双指针 思路及算法 代码 执行结果 复杂度 Java方法 逆向双指针 思路及算法 代码 执行结果 复杂度 题目
  • 台式机计算机无线开关在哪,电脑无线wifi开关在哪里打开

    电脑无法打开wifi问题有很多 其中物理方面问题就是无线开关根本没打开 怎么可能连得上wifi呢 下面是学习啦小编整理的打开电脑wifi无线开关的方法 供您参考 打开电脑wifi无线开关的方法一 点击右下方图标 选择 所有设置 菜单 然后选
  • C#之按位或‘

    这里不介绍按位或按位与的二进制算法 网上大都说的都是关于int类型二进制的按位与和按位或的用法 这里我们来看看bool类型的用法 具体看代码 static void Main string args int i 0 Console Writ
  • Git操作记录

    版权声明 本文为博主原创文章 转载请注明出处 http blog csdn net shulianghan https blog csdn net han1202012 article details 18812279
  • MongoDB的and和or,嵌入式文档,数组查询

    现在 有一张数据表或者是集合 结构如下 我们现在对集合进行and和or查询 如下 1 隐式and查询 查询年龄大于15 且性别属于男性的数据 db tb find age gt 15 sex male 关键字 gt是大于的意思 结果 2 显
  • 面向对象编程之多态性与鸭子类型

    目录 一 什么是多态 二 多态性 三 abc抽象类模块 四 鸭子类型 六 总结 一 什么是多态 一类事物有多种不同的形态 如 动物有猫 狗 鸡等 二 多态性 所谓多态性指的是不管各对象是什么数据类型就直接使用各对象中统一的方法函数 从一定程
  • 向量与矩阵求导与实例分析

    说明 1 相关内容经过诸多学习内容整理 2 比较权威的学习源可参考维基百科 https en wikipedia org wiki Matrix calculus Scalar by vector identities 3 机器学习关联内容
  • IDEA如何创建一个web项目

    1 点击File gt new gt project 选择maven 2 点击create from archetype 在下面选择webapp 3 下一步 groupid随便填 4 下一步填写项目名字然后完成创建项目 如果第一次创建需要等
  • Python使用K-means聚类分析

    Python使用K means聚类分析 文章目录 Python使用K means聚类分析 介绍 1 集群标签作为特征 一 k 均值聚类 二 示例 加州住房 2 KMeans 总结 介绍 提示 这里可以添加本文要记录的大概内容 本文将使用所谓
  • NP是什么意思?

    举例叙述 转自百度百科 纯为学习笔记 编辑 在一个周六的晚上 你参加了一个盛大的晚会 由于感到局促不安 你想知道这一大厅中是否有你已经认识的人 你的主人向你提议说 你一定认识那位正在甜点盘附近角落的女士罗丝 不费一秒钟 你就能向那里扫视 并
  • 实验5-3 使用函数求奇数和 (15分)

    http pta patest cn pta test 13 exam 3 question 461 include
  • python官网网址是什么意思_python官网是什么

    python官网就是python的官方网站 网址为www python org python官网是我看过的比较简洁的官网之一 进入首页映入眼帘的首先是几个python代码的示例 用以表示python的一些特性 有趣的 是 python官网几
  • PageObject模型和自动化框架(一)

    本文是我对UI自动化测试和基于Appium自动化框架的一点点浅显的总结 如果表述中有什么谬误 欢迎博友热心指出 在此提前表示感谢 另外 该文也算是学习过程中的一个笔记 如有入门自动化相关行业的朋友 欢迎交流 UI自动化测试 Web app和
  • flutter 创建分支和合并代码

    参考 commit指令其实也就是把本地变化提交到本地仓库 push指令就是把本地仓库推送到远程仓库 出现china ImCall Video has no tracked branch是因为创建的分支还是本地分支 update拉远程的数据时
  • Vue项目使用ant-design-vue文件上传到腾讯云

    cos js sdk v5安装使用 首选安装cos js sdk v5 npm install cos js sdk v5 定义Bucket Region 桶地址 config index js export const bucket Bu
  • [杂谈随感-4]:架构师应具备的技能以及架构师的价值等级

    目录 前言 第1章 什么是架构 第2章 架构师初识 2 1 什么是架构师 2 2 架构师的分类 2 3 架构师的关注点 第3章 架构师的能力要求 1 技术能力 业务相关 2 架构能力 计算机相关 3 沟通能力 第4章 架构师的价值与价值等级
  • kali笔记(十四)主机探测

    探测工具 ping ping检查主机是否在线工具 发送ICMP ECHO REQUEST包到目标主机 如果目标主机在线并且不堵塞ping请求 将回复ICMP ECHO REPLY包 ping常用参数 c count ECHO REQUEST