免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 4899 | 回复: 5
打印 上一主题 下一主题

局域网扫描工具 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2007-09-10 15:05 |只看该作者 |倒序浏览
哪位知道局域网扫描工具用的都是什么协议?
前段时间局域网机器中ARP病毒了,疯狂发虚假ARP包,但是用局域网扫描工具扫描局域网每台计算机的IP和MAC地址,居然所有机器原IP和MAC都是正确的,很快就把那台机器找到了。按照我的理解中了ARP病毒,应该是扫描到的IP都应该对应同一个MAC地址呀。
想不通,这些局域网扫描工具是怎样实现的呢?使用的是什么协议呢?

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
2 [报告]
发表于 2007-09-10 15:08 |只看该作者
扫描什么就用什么协议
IP和MAC,用ARP。
TCP端口用TCP。
UDP端口用UDP。
网上很多教程的。

论坛徽章:
0
3 [报告]
发表于 2007-09-10 15:21 |只看该作者
我也知道扫描IP和MAC应该用ARP协议
我不知道你试过没有,中了ARP后,你用Ethereal抓包看看,所有的IP都指向一个MAC,如果它是用ARP协议,它是怎么来区别哪些是真哪些是假呢/


你需要一份内网真是的MAC分配表.

[ 本帖最后由 ssffzz1 于 2007-9-10 16:18 编辑 ]

论坛徽章:
0
4 [报告]
发表于 2007-09-10 15:26 |只看该作者
最近见识了几个ARP病毒,对局域网一点安全感也没有了
其中一个病毒利用的好像和聚生网管什么的原理差不多,在二层对所有的数据帧进行拦截转发,相当于一个网关了,在每个帧里加了段代码,HTTP访问时先去访问一个脚本文件,如果这个脚本文件再像熊猫烧香似的,不敢想象会有什么后果

论坛徽章:
0
5 [报告]
发表于 2007-09-11 11:20 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
0
6 [报告]
发表于 2007-09-11 15:13 |只看该作者
可以在ROUTER上采用IP地址与MAC地址的绑定来消除ARP的欺骗!
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP