0x00 介绍
原理:是一个二层(数据链路层)的ARP发现工具,执行命令的时候可以通过Wireshark查看是基于arp协议的。在不使用DHCP的无线网络上非常有用。
作用:用于发现有线或无线网络上的主机,可以在网络上扫描IP地址。
分为两种模式,主动模式和被动模式。
0x01 常用参数
查看帮助文档:netdiscover -h
参数 | 作用 |
---|---|
-i device | 指定要监听的网卡设备,可以通过ifconfig查看 |
-r range | 指定要扫描的ip地址范围,如 10.0.0.0/24 |
-l file | 扫描包含在文件中的ip地址 |
-p(passive mode) | 被动扫描,不发送任何内容,只发送嗅探针 |
-m file | 扫描已知MAC地址和主机名的列表 |
-F filter | 自定义pcap filter表达式(默认是’arp‘) |
-s time |