网络工具
网络拓扑
网络扫描nmap
(没有mac地址)(xml用ie打开或用xsltproc转换成html)
nmap -T5 -O -F 192.168.254.1/24 --host-timeout 5000
nmap -T5 -P0 -Pn -sV -n -v -p 80,3389,445 --host-timeout 5000
nmap -T5 -A -p135,139,445 --script nbstat 192.168.*.* #网上邻居开放情况
基于端口扫描
nmap -A -T5 -n -v -p 80,3389,139,445 --script nbstat 192.168.*.* --host-timeout 5000 -oX x-namp.xml
arp扫描
nmap -sP -PR 192.168.22.*
nmap -sP -PR 192.168.34.* -oN carea.txt
nmap -T5 -n -v -p 1688,139,445 --script nbstat 10.147.20.*
导出html扫描结果
cd /d D:\欧琦\网络结构\
"D:\欧琦\tools\xslt\bin\xsltproc.exe" -o "D:\欧琦\网络结构\r1.htm" "D:\欧琦\tools\nmap-bootstrap.xsl" "D:\欧琦\网络结构\202302100934 Ping scan on 192.168.6.1_24.xml"
内网抓包 (Wireshark)
过滤规则
arp
来源过滤
arp.src.hw_mac eq 68:6d:bc:f6:0e:91
arp.dst.proto_ipv4 eq 192.168.6.1
其他广播
eth.dst==ff:ff:ff:ff:ff:ff
快速网段扫描
cd /d D:\欧琦\tools
#单ip
masscan -p 1-65535 --rate=500 192.168.0.45
#udp扫描(意义不大)
masscan -p U:1-61000 --rate=500 192.168.6.9
#单网段
masscan -p 80 192.168.1.0/24 --rate=500
#全网段
masscan -p80,22 192.168.0.0-192.168.255.255 --rate=500
#简单存活检查
masscan -p 139,445,22,23,80,8000 --rate=500 192.168.6.0-192.168.6.255
#ping存活检查
masscan --ping --rate=500 192.168.6.0-192.168.6.255
单机端口扫描
cd /d D:\欧琦\tools
masscan -p 1-65535 --rate 200 --open-only 192.168.6.250
整理出整个网段
masscan -p22,23,25,80,443,445,3389,8000,8080 192.168.0.0-192.168.255.255 --rate 500 -oG mas-port-grep.txt
awk '/Host/ {print $4}' mas-port-grep.txt | sort -u > live-port.txt # 转换成ip列表++++
masscan --ping --rate=100 192.168.0.0-192.168.255.255 -oG mas-ping-grep.txt
awk '/Host/ {print $4}' mas-ping-grep.txt | sort -u > live-ping.txt # 转换成ip列表++++
cat live-port.txt live-ping.txt > live-port-ping.txt
sort live-port-ping.txt | uniq > live-host.txt
拓扑结构
路由跟踪
tracert -d 8.8.8.8
tracert -d 10.0.01
wifi网络拓扑发现
本机ip 192.168.10.106
tracert -d 112.16.172.14
通过最多 30 个跃点跟踪到 112.16.172.14 的路由
1 2 ms 2 ms 1 ms 192.168.10.1
2 12 ms 11 ms 17 ms 192.168.6.1
3 6 ms 7 ms 5 ms 112.16.172.14
网络唤醒
wakeonlan a8:5e:45:5a:5a:7c #办公室设计电脑
wakeonlan e0:d5:5e:fa:1b:79 #备用测试电脑
测速
iperf -c 10.2.2.3 -t 4 -P 2
临时tftp
TinyPXEServe_V1.0.0.19