网络工具

网络拓扑

查看扫描报告

网络扫描nmap

(没有mac地址)(xml用ie打开或用xsltproc转换成html)

nmap -T5 -O  -F 192.168.254.1/24 --host-timeout 5000 


nmap -T5 -P0  -Pn -sV -n -v   -p 80,3389,445 --host-timeout 5000 

nmap -T5 -A -p135,139,445 --script nbstat 192.168.*.*  #网上邻居开放情况



基于端口扫描

nmap  -A -T5 -n -v   -p 80,3389,139,445 --script nbstat 192.168.*.*  --host-timeout 5000  -oX  x-namp.xml  

arp扫描

nmap -sP -PR 192.168.22.*

nmap  -sP -PR 192.168.34.* -oN carea.txt
nmap   -T5 -n -v   -p 1688,139,445 --script nbstat 10.147.20.*   

导出html扫描结果

 

cd /d D:\欧琦\网络结构\


"D:\欧琦\tools\xslt\bin\xsltproc.exe"  -o "D:\欧琦\网络结构\r1.htm"  "D:\欧琦\tools\nmap-bootstrap.xsl" "D:\欧琦\网络结构\202302100934 Ping scan on 192.168.6.1_24.xml"
 

内网抓包 (Wireshark)

过滤规则

arp

来源过滤

arp.src.hw_mac eq  68:6d:bc:f6:0e:91 
arp.dst.proto_ipv4 eq 192.168.6.1

其他广播

eth.dst==ff:ff:ff:ff:ff:ff

快速网段扫描

cd /d D:\欧琦\tools
#单ip
masscan  -p 1-65535  --rate=500    192.168.0.45
#udp扫描(意义不大)
masscan  -p U:1-61000 --rate=500    192.168.6.9 

#单网段
masscan  -p 80  192.168.1.0/24 --rate=500  

#全网段
masscan  -p80,22 192.168.0.0-192.168.255.255 --rate=500   

#简单存活检查
masscan  -p 139,445,22,23,80,8000   --rate=500    192.168.6.0-192.168.6.255

#ping存活检查
masscan  --ping --rate=500    192.168.6.0-192.168.6.255


单机端口扫描

cd /d D:\欧琦\tools
masscan  -p 1-65535 --rate 200 --open-only  192.168.6.250





整理出整个网段

masscan   -p22,23,25,80,443,445,3389,8000,8080 192.168.0.0-192.168.255.255 --rate 500  -oG mas-port-grep.txt
awk '/Host/ {print $4}' mas-port-grep.txt | sort -u  > live-port.txt  # 转换成ip列表++++

masscan    --ping --rate=100 192.168.0.0-192.168.255.255   -oG mas-ping-grep.txt
awk '/Host/ {print $4}' mas-ping-grep.txt | sort -u  > live-ping.txt  # 转换成ip列表++++


cat live-port.txt  live-ping.txt > live-port-ping.txt
sort live-port-ping.txt | uniq > live-host.txt

拓扑结构

路由跟踪

tracert -d  8.8.8.8     

tracert -d  10.0.01

wifi网络拓扑发现

本机ip 192.168.10.106

tracert -d  112.16.172.14

通过最多 30 个跃点跟踪到 112.16.172.14 的路由

  1     2 ms     2 ms     1 ms  192.168.10.1
  2    12 ms    11 ms    17 ms  192.168.6.1
  3     6 ms     7 ms     5 ms  112.16.172.14

网络唤醒

wakeonlan  a8:5e:45:5a:5a:7c  #办公室设计电脑

wakeonlan  e0:d5:5e:fa:1b:79  #备用测试电脑

测速

iperf -c 10.2.2.3   -t 4   -P 2     

临时tftp

TinyPXEServe_V1.0.0.19

网线示意图