Kail Linux中ARP侦查工具Netdiscover使用详细解说

枫少@KillBoy
枫少@KillBoy
管理员
220
文章
0
粉丝
渗透测试6916,7097字数 368阅读1分13秒阅读模式
AI智能摘要
想精准揪出局域网中所有"隐身"设备?Netdiscover这款kali linux核心工具,正是网络安全人员的隐形雷达!本文深度解析其主动/被动ARP侦查术:无需DHCP,三步锁定存活主机,灵活调控发包速度与范围。你将亲手掌握实战命令(如netdiscover -r扫描全网),避开网络盲区,高效完成渗透测试基础侦查。告别繁琐配置,15秒定位活跃终端——即刻解锁专业级网络扫描密钥!
— AI 生成的文章内容摘要

Netdiscover是一个主动/被动的 ARP侦查工具。该工具在不使用 DHCP的无线网络上非常有用。使用 Netdiscover工具可以在网络上扫描 IP地址,检查在线主机或搜索为它们发送的 ARP请求。

ARP是将IP地址转化物理地址的网络协议。通过该协议,可以判断某个IP地址是否被使用,从而发现网络中存活的主机。kali linux提供的netdiscover工具,就是借助该协议实施主机发现。它既可以以被动模式嗅探存活的主机,也可以以主动模式扫描主机。用户还可以根据网络稳定性,调整发包速度和数量。

下面将介绍 Netdiscover工具的简单使用方法。

详细步骤

我们键入以下命令查看一下参数

root@kali:~#netdiscover -h

输出如图所示

Kail Linux中ARP侦查工具Netdiscover使用详细解说-图片1

2.我们使用 Netdiscover工具扫描局域网中所有的主机

首先我们查看一下本机IP地址,键入以下命令,如图所示

root@kali:~#ip addr

Kail Linux中ARP侦查工具Netdiscover使用详细解说-图片2

我们可以看到我的IP为192.168.0.167,接着我们键入以下命令扫描本地网络主机,如图所示

netdiscover -r 192.168.0.167

Kail Linux中ARP侦查工具Netdiscover使用详细解说-图片3

从以上输出信息中我们可以看到扫描到了四台主机

好了,给大家分享了kail LinuxARP侦查工具Netdiscover工具的使用方法,就这么简单。

最后,麻烦大家订阅killboy Security Team

 
枫少@KillBoy
评论  69  访客  69
    • 鹿巷
      鹿巷 1

      这命令真能扫出隐藏主机?试了下没反应啊🤔

        • 风里来
          风里来 1

          @ 鹿巷 扫不出也正常,有些设备静默ARP响应,压根不回包

          • 睡不醒的考拉
            睡不醒的考拉 1

            @ 鹿巷 netdiscover跑着跑着就被交换机限速,真挺尴尬

          • 电竞选手
            电竞选手 0

            被动模式是真稳,之前用主动模式秒被封IP,心累

            • 键盘侠的猫
              键盘侠的猫 0

              sudo都省了直接root,这操作真够野的

              • 银河诗篇
                银河诗篇 1

                MAC地址解析不了太烦,oui库装了也没用

                • 饭饭
                  饭饭 1

                  那个啥,虚拟机桥接模式下能扫到宿主机吗?求指点

                  • 蒲公英的旅程
                    蒲公英的旅程 0

                    之前用nmap扫半天,换这工具三秒出结果,爽

                    • 小猴吱吱
                      小猴吱吱 1

                      killboy这教程老是漏重点,参数都不讲全

                      • 云朵散步
                        云朵散步 0

                        吃瓜群众表示看不懂命令行那一串是啥意思

                        • 后羿弓
                          后羿弓 0

                          主动扫描太招摇了,公司网络里用一次被抓一次

                          • 异梦之主
                            异梦之主 0

                            被动模式比主动稳多了,之前乱发包被防火墙拦过

                            • 暴走的小蘑菇
                              暴走的小蘑菇 1

                              -r参数后面不该跟网段吗?192.168.0.167是单IP吧?

                                • 幻星流沙
                                  幻星流沙 0

                                  @ 暴走的小蘑菇 对啊,应该写成192.168.0.0/24才对,单IP没法扫段

                                  • 春节福字
                                    春节福字 1

                                    @ 暴走的小蘑菇 我记得要加-i指定网卡吧?默认不一定是wlan0

                                  • 莲子
                                    莲子 0

                                    hhh又见killboy Team,上次那个脚本还有bug没修

                                    • Storm_风暴
                                      Storm_风暴 1

                                      ARP扫描在现代网络里还管用?好多设备都防这个了

                                        • 螣蛇舞雾
                                          螣蛇舞雾 0

                                          @ Storm_风暴 我试过在公司用被动模式,结果根本扫不出几个设备

                                          • 勇敢的探索者
                                            勇敢的探索者 1

                                            @ Storm_风暴 企业网基本都ARP防护了,这工具现在只能玩玩家庭局域网

                                            • 花火子
                                              花火子 1

                                              @ Storm_风暴 我们单位交换机直接丢进黑洞,还没开始就被封了

                                            • 灵眸雾影
                                              灵眸雾影 0

                                              新手问下:必须root权限才能跑吗?普通用户行不行

                                                • 狮子烈焰
                                                  狮子烈焰 0

                                                  @ 灵眸雾影 普通用户权限跑不了,底层要发raw packet,必须提权

                                                • 社恐の小石
                                                  社恐の小石 1

                                                  之前搞内网渗透就靠它,确实比nmap快一点

                                                  • 小摩托
                                                    小摩托 0

                                                    订阅个锤子,教程连-C和-s参数都没提咋调速

                                                      • 樵夫古木
                                                        樵夫古木 0

                                                        @ 小摩托 调速参数都没说清楚

                                                      • RavenFang
                                                        RavenFang 1

                                                        吃瓜看老手秀操作,反正我扫出来全是路由器😂

                                                        • 猎户铁弓
                                                          猎户铁弓 1

                                                          太基础了吧这也,连嗅探时长和过滤条件都没说

                                                            • 星夜旅者
                                                              星夜旅者 0

                                                              @ 猎户铁弓 感觉这教程漏了不少参数

                                                            • 玄武门
                                                              玄武门 1

                                                              这工具扫内网确实快,就是容易被安全软件盯上

                                                              • 感恩的麦穗
                                                                感恩的麦穗 0

                                                                被动模式扫公司网络会不会触发警报啊?

                                                                • 人群小鱼干
                                                                  人群小鱼干 0

                                                                  试了下扫不到虚拟机,有啥技巧没

                                                                  • 行脚者
                                                                    行脚者 0

                                                                    看半天还是没懂怎么过滤特定设备

                                                                    • 记忆浮尘
                                                                      记忆浮尘 0

                                                                      这个比arp-scan好用吗?

                                                                        • 春希
                                                                          春希 1

                                                                          @ 记忆浮尘 arp-scan兼容性更好点

                                                                        • 落叶轻舞
                                                                          落叶轻舞 0

                                                                          之前用这个扫出个打印机,结果IT找上门了😂

                                                                            • 社恐社交回避者
                                                                              社恐社交回避者 1

                                                                              @ 落叶轻舞 IT上门算啥,我上次把网关扫崩了才离谱😂

                                                                              • 星月灯
                                                                                星月灯 0

                                                                                @ 落叶轻舞 IT找上门是因为你扫了不该扫的网段吧hhh

                                                                              • 染匠魏
                                                                                染匠魏 0

                                                                                为啥我扫出来的MAC地址都是乱的

                                                                                • 倚天
                                                                                  倚天 1

                                                                                  -r参数后面跟/24是不是更好

                                                                                  • 暴躁的河马
                                                                                    暴躁的河马 1

                                                                                    被防火墙拦截+1,主动模式太嚣张了

                                                                                    • 土锤
                                                                                      土锤 0

                                                                                      普通用户跑不了,得sudo

                                                                                        • 锈蚀觉醒
                                                                                          锈蚀觉醒 0

                                                                                          @ 土锤 得sudo

                                                                                        • 沉寂星辰
                                                                                          沉寂星辰 0

                                                                                          扫出来全是路由器,根本找不到人机😂

                                                                                          • InfernoBeast
                                                                                            InfernoBeast 0

                                                                                            -r参数后面跟单IP?这不科学吧,应该写192.168.0.0/24才对

                                                                                              • Hollowgaze
                                                                                                Hollowgaze 0

                                                                                                @ InfernoBeast -r后面接单IP真不行,必须改网段才能扫全

                                                                                              • 烛影红
                                                                                                烛影红 1

                                                                                                被动模式偷偷扫还行,主动一开立马被IDS抓包

                                                                                                • WanderingShade
                                                                                                  WanderingShade 1

                                                                                                  试了一下,扫出来一堆设备,但分不清是啥

                                                                                                    • Vendetta
                                                                                                      Vendetta 1

                                                                                                      @ WanderingShade 可以结合其他工具识别设备类型

                                                                                                    • 毒舌奶爸
                                                                                                      毒舌奶爸 1

                                                                                                      之前用它找过IP冲突的设备,确实快,就是日志太乱

                                                                                                      • 依音
                                                                                                        依音 0

                                                                                                        新手试了下直接没反应,是不是得先关防火墙?

                                                                                                        • 夜语无眠
                                                                                                          夜语无眠 0

                                                                                                          这工具在VLAN里基本废了,跨不了三层

                                                                                                          • 残月妖瞳
                                                                                                            残月妖瞳 1

                                                                                                            订阅个锤子,连发包间隔都没教怎么调,白看

                                                                                                            • 烘焙达人
                                                                                                              烘焙达人 0

                                                                                                              MAC地址乱码是因为没装oui库吧,记得apt装一下

                                                                                                              • 星罗棋士
                                                                                                                星罗棋士 0

                                                                                                                虚拟机桥接模式能扫到,NAT就歇菜,别折腾了

                                                                                                                • 翠屏山色
                                                                                                                  翠屏山色 0

                                                                                                                  sudo都懒得打,直接root终端走起

                                                                                                                  • 午后暖阳
                                                                                                                    午后暖阳 1

                                                                                                                    这个-r参数用法是不是写错了?

                                                                                                                    • 飘零的叶子
                                                                                                                      飘零的叶子 1

                                                                                                                      扫了半天就找到个打印机😂

                                                                                                                      • 异类
                                                                                                                        异类 0

                                                                                                                        被动模式确实稳,就是慢了点

                                                                                                                        • 书页微光
                                                                                                                          书页微光 0

                                                                                                                          MAC地址乱码+1,装了oui库也没用

                                                                                                                          • 蛊雕喙
                                                                                                                            蛊雕喙 1

                                                                                                                            普通用户跑不了这个吧?

                                                                                                                            • 淡墨题帕
                                                                                                                              淡墨题帕 1

                                                                                                                              这工具在Windows下能用不?

                                                                                                                              • 糖霜饼干熊
                                                                                                                                糖霜饼干熊 0

                                                                                                                                之前用这个找IP冲突挺快的

                                                                                                                                • Thorne荆棘
                                                                                                                                  Thorne荆棘 1

                                                                                                                                  扫内网还得是它,nmap太慢了

                                                                                                                                  • 陀螺小旋风
                                                                                                                                    陀螺小旋风 1

                                                                                                                                    为啥我扫出来的设备名都是unknown?

                                                                                                                                    • Veilwalker
                                                                                                                                      Veilwalker 0

                                                                                                                                      主动模式太容易被发现了

                                                                                                                                      • SereneMirage
                                                                                                                                        SereneMirage 1

                                                                                                                                        被动模式扫内网还挺隐蔽的

                                                                                                                                          • ShadowedSilhouette
                                                                                                                                            ShadowedSilhouette 1

                                                                                                                                            @ SereneMirage 被动模式适合摸清环境

                                                                                                                                          • 嗖嗖风
                                                                                                                                            嗖嗖风 0

                                                                                                                                            扫了个遍就发现路由器和摄像头,家里的设备真够隐蔽的😂

                                                                                                                                            • 胶带
                                                                                                                                              胶带 1

                                                                                                                                              这参数写得也太误导人了,/24才是扫整个网段吧?

                                                                                                                                            匿名

                                                                                                                                            发表评论

                                                                                                                                            匿名网友

                                                                                                                                            拖动滑块以完成验证