用
nmap
对局域网扫描一遍,然后查看
arp
缓存表就可以知道局域内
ip
对应的
mac
了。
nmap
比较强大也可以直接扫描
mac
地址和端口。执行扫描之后就可以
cat /proc/net/arp
查看
arp
缓存表了。
进行
ping
扫描,打印出对扫描做出响应的主机:
$ nmap -sP 192.168.1.0/24
仅列出指定网络上的每台主机,不发送任何报文到目标主机:
$ nmap -sL 192.168.1.0/24
探测目标主机开放的端口,可以指定一个以逗号分隔的端口列表
(
如
-PS 22
,
23,
25
,
80)
:
$ nmap -PS 192.168.1.234
使用
UDP ping
探测主机:
$ nmap -PU 192.168.1.0/24
使用频率最高的扫描选项(
SYN
扫描
,
又称为半开放扫描),它不打开一个完全的
TCP
连接,执行得很快:
$ nmap -sS 192.168.1.0/24
原文:http://www.cnblogs.com/L-H-R-X-hehe/p/3785928.html
【说明】:本文章由站长整理发布,文章内容不代表本站观点,如文中有侵权行为,请与本站客服联系(QQ:254677821)!