1 首先测试网络连通性,以 www.163.com 为例,打开终端。输入命令: ping www.163.com 判断与目标机器能否 连接。可以通过Ctrl+C来停止ping命令,可以获得目标地址为42.81.28.134(以下步骤中IP,均为示例IP,实验时以实际IP为准)。
![](https://img.haomeiwen.com/i11084316/55602d8e3d4309ef.png)
对42.81.28.1到42.81.28.255的所有地址(即全网段)进行扫描,并且设置超时时间为3秒。输入命令:
netenum 42.81.28.134/24 3
![](https://img.haomeiwen.com/i11084316/3c43897eb09dc941.png)
使用nbtscan扫描 自己操作机所在的网段(即内网),输入命令:nbtscan –r 100.100.0.0/24 (此IP段为示例IP段,实验时以实际IP段为准)
![](https://img.haomeiwen.com/i11084316/2dc0ad27abc7d368.png)
arping 100.100.0.16, 从结果中可以得到目标机IP的Mac地址,为fa:16:3e:40:a6:44,
![](https://img.haomeiwen.com/i11084316/37d219c1344475bb.png)
输入命令:netdiscover –h,查看此命令帮助
![](https://img.haomeiwen.com/i11084316/26e52eec9f59fe32.png)
使用netdiscover扫描局域网内所有的主机。输入命令:netdiscover
![](https://img.haomeiwen.com/i11084316/45d28fee4083d574.png)
想要获取目标网站的whois,ip,主机信息,子域名,电子邮件等信息。输入命令:dmitry www.163.com
![](https://img.haomeiwen.com/i11084316/887e111ddbdd222c.png)
也可以通过dmitry工具扫描网站端口。输入命令:dmitry -p 163.com -f -b
![](https://img.haomeiwen.com/i11084316/2c7fb4f3d0156aea.png)
扫描之后会发现163.com只开放了80端口。
![](https://img.haomeiwen.com/i11084316/78c80d4913f4a8d7.png)
网友评论