nmap 扫描信息收集
1、端口镜像 port Mirroring 功能通过在交换机上或者路由器上,将一个或者多个源端口的数据流量妆发大奥某一个指定的端口来实现对网络的监听,指定端口成为镜像端口或目的端口。 2、ARP攻击捕获数据包 当用户不具备上网功能的时候,可以通过发起ARP攻击,来捕获目标主机上的数据,APR攻击就是通过伪造IP地址和MAC地址来实现ARP欺骗,能够在网络中产生大量的ARP通信量阻塞网络,这样持续不断的发起攻击,目标主机ARP缓存中的IP—MAC条目就会更新,造成网络中断或中间人攻击。 3、使用伪Ap抓取数据包 4、使用wireSahrk过滤数据包 在capture/option中进行设置,过滤的条件指定捕获端口号 port : 端口 或者 tcp port 80 设置IP地址过滤条件 src host ip地址 指定捕获源IP地址包,即客户端请求的包 dst host IP地址 指定源IP为目标地址的包,即服务器响应的包 使用域名地址解析工具nslookup 查看服务器IP地址 nslookup www.baidu.com 使用mac地址查询,之后使用p0f 对数据包进行解析 host mac 查询到mac地址后,可以使用mac地址 http://mac.51240.com/ 使用关联过滤条件 host 192.168.2.1 and 停车票port80 5、枚举服务