【渗透测试】主动信息收集——三层发现

【三层发现】
利用的协议:IP、icmp

优点:可路由、速读比较快
缺点:速度比二层慢,经常被边界防火墙过滤

工具:ping、scapy、nmap、fping

【ping实例】
Ping 1.1.1.1 –c 2 #发两个ping包
Ping -R 1.1.1.1 / traceroute 1.1.1.1 #路由追踪
ping只能扫描单一主机,可写一个shell脚本实现一个网段的扫描

【scapy实例】
ip=IP()#实例化
ip.dst=“1.1.1.1”#定制数据包
ping=ICMP()#实例化
a=sr1(ip/ping)#发送

同样可以写成一个Python脚本来扫描一段地址

【nmap实例】
nmap -sn 1.1.1.1-255 #ping扫描,不扫描端口


【fping实例】
fping 1.1.1.1 -c 1
fping -g 1.1.1.1 1.1.1.2
fping -g 1.1.1.0/24

备注:相对于ping命令,它的优点是可以扫描一个地址段

猜你喜欢

转载自www.cnblogs.com/peterzone/p/9279291.html