自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

使用scapy做掃描器的一些技巧

安全
有些時候nmap的掃描很嘈雜會觸發(fā)主機(jī)或者網(wǎng)絡(luò)的IPS警報。那么在進(jìn)行掃描的時候一個可行的選項(xiàng)是使用ARP Ping。下面讓我們來看下在一個C段下使用命令nmap -PR 192.168.0.0/24進(jìn)行ARP Ping掃描的時的數(shù)據(jù)包分布情況。

有些時候nmap的掃描很嘈雜會觸發(fā)主機(jī)或者網(wǎng)絡(luò)的IPS警報。那么在進(jìn)行掃描的時候一個可行的選項(xiàng)是使用ARP Ping。下面讓我們來看下在一個C段下使用命令nmap -PR 192.168.0.0/24進(jìn)行ARP Ping掃描的時的數(shù)據(jù)包分布情況。

使用scapy做掃描器的一些技巧

 

沒有很多ARP的數(shù)據(jù)包,對吧?當(dāng)namp進(jìn)行端口掃描時也是這樣。如果我們想進(jìn)行靜默掃描,我們可以利用默認(rèn)網(wǎng)關(guān)的一些功能,每時每刻向所有ARP表中所有存活的主機(jī)發(fā)送ARP請求。下面我們來看個例子:

使用scapy做掃描器的一些技巧

 

同樣的,我們可以使用scapy發(fā)送相同的數(shù)據(jù)包,代碼如下:

使用scapy做掃描器的一些技巧

 

我們當(dāng)前網(wǎng)絡(luò)上總共有6個存活主機(jī),但是只收到了2個應(yīng)答,哪里出錯了?原來我們發(fā)送的不是一個完整的ARP數(shù)據(jù)包。為了模仿網(wǎng)關(guān)發(fā)出的ARP數(shù)據(jù)包,我們先來回顧下ARP數(shù)據(jù)包頭部結(jié)構(gòu):

使用scapy做掃描器的一些技巧

 

 

我們僅僅只設(shè)置了目標(biāo)地址而沒有設(shè)置其他所有的字段。那么我們需要設(shè)置哪些字段呢?

1.opcode:置為1(請求包)

2.hardware type:置為1(以太網(wǎng))

3.protocol type:置為0x0800(IP)

下面我們再來重新試下:

使用scapy做掃描器的一些技巧

 

這種掃描還是相對比較安靜的,我們來看下數(shù)據(jù)包分布:

使用scapy做掃描器的一些技巧

Scapy還是相當(dāng)強(qiáng)大的,如果你在滲透測試中有些特殊需要的功能,都可以像這里一樣使用相關(guān)庫自己動手寫一個小工具。

責(zé)任編輯:藍(lán)雨淚 來源: FreeBuf
相關(guān)推薦

2023-03-13 09:07:02

2021-10-12 23:10:58

UnsafeJavaJDK

2012-05-21 10:13:05

XCode調(diào)試技巧

2013-03-29 13:17:53

XCode調(diào)試技巧iOS開發(fā)

2015-08-17 15:53:58

Linux桌面

2011-06-01 16:50:21

JAVA

2011-07-19 18:11:09

iPhone 開發(fā)

2023-03-10 13:38:00

Python文檔掃描器

2010-12-22 21:57:00

Angry IP Sc

2022-08-28 23:51:04

編輯器vim代碼

2009-11-30 13:51:28

VS2003 Acti

2011-05-23 18:06:24

站內(nèi)優(yōu)化SEO

2011-10-26 20:55:43

ssh 安全

2011-07-12 09:47:53

WebService

2021-04-09 08:00:00

容器開發(fā)云原生

2015-11-11 14:08:07

2016-05-13 17:07:00

Docker安全

2009-11-26 08:48:30

家庭網(wǎng)絡(luò)路由器連接

2022-12-02 14:58:27

JavaScript技巧編程

2010-12-16 14:35:52

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號