Как узнать адреса подсетей?
vovanDekaban 26 февраля, 2011 - 08:29
В локальной сети все ходят через default gw. Хочу узнать можно ли каким-то образом узнать все адреса подсетей, быстро. Кончено можно узнать у провайдера(если не пожадничает), но это не есть интересно.
nmap, насколько я понял, сканирует конкретную подсеть. Например: $ nmap 192.168.0.0/24. fping что-то тоже не очень помог. Порадовала утила mtr...
Подскажите плиз.
»
- Для комментирования войдите или зарегистрируйтесь
Вопрос непонятен, - хотите ли
Вопрос непонятен, - хотите ли вы узнать все подсети в своем сегменте или во всем мире? :)
mtr как бы вообще с подсетями дела не имеет, это чисто трасер, т.е. маршрутизаторы показывает...
http://www.robtex.com/
http://www.robtex.com/
.
Да только в своем сегменте, в "серой" сети, не выходя в инет.
mtr порадовал тем, что определял мершруты там где traceroute показывал '*', и мною предполагалось, что эта утила возможно как-то поможет решить эту проблему.
в зависимости от политики
в зависимости от политики администраторов сети.
а в общем случае -- только сканируя все подряд адреса.
чем-нить (под виндой) типа angry ip scanner, а под линуксом nmap'ом
Taelas написал(а): в
Вы сами правильно ответили первой фразой... :)
Полное сканирование тоже может не дать всей информации...
Если в одном вашем сегменте
Если в одном вашем сегменте ("broadcast segment" в терминологии Сиски), то многое можно узнать простым снифером (tcpdump etc). Особенно если есть доступ к шлюзу.
DNS прова можно попинать
DNS прова можно попинать утилитой dig из bind-tools. tcpdump на броадкасты может отловить даже то что закрыто файрволом (и не показывается nmap). arp, иногда, весьма интересная штука, содержит кэш маков и айпишников. Активное сканирование сети, зачастую, не приветсвуется сетевыми администраторами.
Ну и старый добрый snmp+разгилдяй-администратор. При помощи нмапа можно вычислить открытые снмп порты. Как правило это сетевое оборудование. В большинстве случаев это снмп версии 1 или 2 с открытой по дефолту коммунити public на посмотреть (а иногда даже private !!! на порулить). Это я бы расценивал как злобный хакинг.
wi написал(а): ...Ну и старый
Так хакинг или разгильдяйство? :)
посмотреть -
посмотреть - разгильдяйство
порулить - хакинг
Compute:
Bosch M2.8.1 -> custom Bosch M2.8.3 clone from Russia.
Speed about 260 km,Ram 2 pers.,HDD - 70 kg,210 FLOPS ;)