为什么80%的码农都做不了架构师?>>>   

Arp Scan

工具

  1. arp-scan home, man
  2. angry ip scan home

原理:

扫描到主机。

  1. 获取MAC地址。在局域网中,为每一个IP发送一个arp请求。如果有回答,则成功,同时证明主机存在。不借助外部库的情况下,使用SendArp()函数是不错的选择。
  2. 获得响应时间。知道了MAC地址,再使用imcp包,也就是ping功能,可。
  3. 获取主机名。使用WINS协议(RFC1001、 RFC1002),gethostbyaddr()函数。

端口扫描

http://wenku.baidu.com/view/9b0bddc789eb172ded63b724.html绝大多数应用程序运行在TCP或者UDP协议之上,这些协议是众多应用程序使用的传输机制,端口扫描是通过扫描主机确定哪一些TCP和UDP端口可以访问的过程

  1. TCP Connect() 扫描
  2. SYN 扫描
  3. NULL 扫描
  4. ACK扫描
  5. Xmas-Tree Dumb扫描
  6. Dumb 扫描
  7. 剩下的就是线程问题,多线程速度会快很多。

局域网隐身

http://bbs.360.cn/4041797/44838108.html

net config server /hidden:yes 我尝试这个命令似乎不是那么有效。

就360局域网隐身而言,根据抓包分析写程序多次分析,它采用的是arp,rarp包过滤。

分析总结:

  1. Arp Scan在短时间内,会发送大量arp请求。可以通过抓包分析行为,可以获知网内某人正在Arp Scan。比如 WinArpAttacker 就能做到。
  2. 针对ARP 攻击,只要自己能和网关通信,那么就没事了。电脑和网关相互绑定了对方的IP和MAC映射,就一定没事了,虽然大多数时候不太可能。

源地址:http://toil.iustudio.cc/2012/10/27/arp-scan-and-lan-hiding/

转载于:https://my.oschina.net/toil/blog/85532

Arp Scan和局域网隐身相关推荐

  1. 局域网arp攻击_ARP局域网攻防浅析

    ARP官方释意:地址解析协议,即ARP(Address Resolution Protocol),是根据获取的一个.发送信息时将包含目标IP地址的ARP请求广播到局域网络上的所有主机,并接收返回消息, ...

  2. ARP协议及局域网断网攻击(scapy)

    ARP协议攻击 地址解析协议,即ARP(Address Resolution Protocol),是根据IP地址获取物理地址的一个TCP/IP协议.主机发送信息时将包含目标IP地址的ARP请求广播到网 ...

  3. 使用ARP欺骗, 截取局域网中任意一台机器的网页请求,破解用户名密码等信息

    ARP欺骗的作用 当你在网吧玩,发现有人玩LOL大吵大闹, 用ARP欺骗把他踢下线吧 当你在咖啡厅看上某一个看书的妹纸,又不好意思开口要微信号, 用arp欺骗,不知不觉获取到她的微信号和聊天记录,吓一 ...

  4. 局域网中“隐身”妙招 类似360的局域网隐身

    局域网中"隐身"妙招  方法一:打开本地连接属性("控制面板→网络连接"),在"常规"选项卡中选中"Microsoft网络的文件和 ...

  5. 穿透ARP防火墙控制局域网电脑网速

    以前"P2P终结者"可以让我们随心所欲的控制局域网内任何一台电脑的网速,还可以切断他的公网连接.但是现在"ARP防火墙"的兴起让"P2P终结者&quo ...

  6. java编程实现arp欺骗_局域网 ARP 欺骗原理详解

    局域网 ARP 欺骗原理详解 ARP 欺骗是一种以 ARP 地址解析协议为基础的一种网络攻击方式, 那么什么是 ARP 地址解析协议: 首先我们要知道, 一台电脑主机要把以太网数据帧发送到同一局域网的 ...

  7. 基于ARP协议获取局域网内主机MAC地址

      ARP帧数据结构 #define BROADMAC        {0xFF,0xFF,0xFF,0xFF,0xFF,0xFF} //广播MAC #define EH_TYPE           ...

  8. openwrt利用arp获取局域网设备IP

    openwrt利用arp获取局域网设备IP 文章目录 openwrt利用arp获取局域网设备IP 1. 前言 2. ARP概念 3. arp局域网搜索设备实现思路和代码 1. 前言 目前我们通过arp ...

  9. nmap扫描局域网存活主机_安全工程师都在用的网络扫描软件,巧用ARP协议发现主机。第二节...

    前情回顾 前一节我们介绍了Nmap的安装和简单实用.不知道小伙伴们有什么疑问?如果有的话请在评论区留言,或者私信都可以.一定尽力解答哟! 在学习本节之前,我们一起回顾一下网络基本知识,网络分层模型大家 ...

最新文章

  1. Tablayout 修改默认选项页,或者跳转到指定的选项页
  2. jvm虚拟机组成部分讲解、jvm虚拟机参数使用讲解并发编程框架篇
  3. [原创]DebugTools系列(4):AQTime经验总结
  4. Yahoo团队:网站性能优化的35条黄金准则
  5. 小米 OV 联合起来才不是为了对抗 Google!
  6. java定时运行一个url_Swift 4:如何异步使用URLSessionDataTask但请求是否在一个定时队列中?...
  7. docker 私服搭建以及镜像部署
  8. hdu 1085 Holding Bin-Laden Captive! (母函数)
  9. Android 手机设置CMWAP 接入点
  10. ArcEngine 相关-转载
  11. 写一个自动阅读的方法(需要运用html和css和JavaScript)
  12. 超好用的Redis管理及监控工具:TreeNMS
  13. 在openSUSE-Leap-15.4-DVD-x86_64中使用佳能喷墨打印机ip2780
  14. 02 敏捷开发测试流程
  15. EDP/DP转HDMI OUT 支持常用分辨率,最大支持4K@60Hz
  16. Cookie被禁用,如何传递session id?
  17. python-selenium自动化测试网页
  18. matlab与卡尔曼滤波pdf,Kalman滤波器理论与应用:基于MATLAB实现 完整pdf高清版[3MB]...
  19. 这片太虐,抱歉,我退场了。
  20. 【原创】解决JT2Go二次开发提示license key无效问题

热门文章

  1. 控制使用期限_学校厨房设备延长其使用寿命的方法有哪些呢?
  2. 计算机网络考试单选及答案,计算机网络考试的选择题和填空题答案.doc
  3. 这个网站不错,根据引用jar包路径查找原JAR包
  4. 数据结构学习笔记之一 链表
  5. idea2020.1使用Lombok注解,点击运行项目提示找不到get,set方法?
  6. Python案例:输出指定要求的回文日期
  7. VB讲课笔记01:VB6.0安装与启动
  8. mysql删除中继日志_mysql 中继日志删除可以自动获取吗
  9. mysql恢复数据库 慢_Mysqldump导入数据库很慢的解决办法
  10. 【英语学习】【Level 07】U07 Stories of my Life L2 I actually did it!