🛰 Что такое Netdiscover?
Чаще всего её используют на этапе внутренней разведки, когда нужно быстро понять:
— какие устройства есть в сети;
— какие IP-адреса активны;
— какие MAC-адреса им принадлежат;
— кто производитель сетевого интерфейса.
Обычно Netdiscover применяют в одной локальной сети или VLAN, потому что ARP не маршрутизируется через роутеры.
Базовый запуск
sudo netdiscover
Утилита начнёт искать устройства в доступном сетевом сегменте.
Можно указать конкретную подсеть:
sudo netdiscover -r 192.168.1.0/24
Пример результата:
IP MAC Address Vendor
192.168.1.1 aa:bb:cc:11:22:33 MikroTik
192.168.1.10 00:11:22:33:44:55 Dell
192.168.1.25 08:00:27:aa:bb:cc PCS Systemtechnik
Так быстро видно, какие хосты сейчас отвечают в сети.
Пассивный режим
Есть ещё интересный вариант:
sudo netdiscover -p
В этом режиме Netdiscover сам не рассылает активные ARP-запросы, а слушает ARP-трафик в сети.
Это полезно, когда нужно минимизировать активность.
Почему Netdiscover удобен
Он хорошо подходит для самого первого шага:
Подключились к сети
↓
Netdiscover
↓
Нашли живые хосты
↓
Nmap
↓
Определили порты и сервисы
↓
Дальнейшая разведка
Например, Netdiscover показал:
192.168.1.10
192.168.1.25
После этого уже можно точечно изучать их через Nmap:
nmap -sV 192.168.1.25
Netdiscover и Nmap — это не одно и то же
Netdiscover в первую очередь отвечает на вопрос:
А Nmap:
Поэтому эти инструменты хорошо дополняют друг друга.
#netdiscover #arp #network #recon #nmap #pentest #infra
Netdiscover — это небольшая утилита для обнаружения устройств в локальной сети с помощью ARP-запросов.
Чаще всего её используют на этапе внутренней разведки, когда нужно быстро понять:
— какие устройства есть в сети;
— какие IP-адреса активны;
— какие MAC-адреса им принадлежат;
— кто производитель сетевого интерфейса.
Обычно Netdiscover применяют в одной локальной сети или VLAN, потому что ARP не маршрутизируется через роутеры.
Базовый запуск
sudo netdiscover
Утилита начнёт искать устройства в доступном сетевом сегменте.
Можно указать конкретную подсеть:
sudo netdiscover -r 192.168.1.0/24
Пример результата:
IP MAC Address Vendor
192.168.1.1 aa:bb:cc:11:22:33 MikroTik
192.168.1.10 00:11:22:33:44:55 Dell
192.168.1.25 08:00:27:aa:bb:cc PCS Systemtechnik
Так быстро видно, какие хосты сейчас отвечают в сети.
Пассивный режим
Есть ещё интересный вариант:
sudo netdiscover -p
В этом режиме Netdiscover сам не рассылает активные ARP-запросы, а слушает ARP-трафик в сети.
Это полезно, когда нужно минимизировать активность.
Почему Netdiscover удобен
Он хорошо подходит для самого первого шага:
Подключились к сети
↓
Netdiscover
↓
Нашли живые хосты
↓
Nmap
↓
Определили порты и сервисы
↓
Дальнейшая разведка
Например, Netdiscover показал:
192.168.1.10
192.168.1.25
После этого уже можно точечно изучать их через Nmap:
nmap -sV 192.168.1.25
Netdiscover и Nmap — это не одно и то же
Netdiscover в первую очередь отвечает на вопрос:
Кто находится рядом со мной в локальной сети?
А Nmap:
Какие сервисы и порты работают на этих устройствах?
Поэтому эти инструменты хорошо дополняют друг друга.
#netdiscover #arp #network #recon #nmap #pentest #infra