1.1 主动信息收集的原理
OSI: 开放式系统互联意为 开放式系统互联, 把网络通信的工作分为 7层, 分别是 物理层、数据链路层、网络层、传输层、会话层、表示层 和 应用层。

第7层 应用层:

第6层 表示层:

第5层 会话层:

第4层 传输层:

第3层 网络层:

第2层 数据链路层:

第1层 物理层:

1.2 二层发现 - arping/netdiscover 命令探索
1、ARP 协议概述:ARP协议是 “Address Resolution Protocol”(地址解析协议)的缩写。 计算机通过ARP协议 将 IP地址 转换成 MAC地址 。
2、ARP 协议工作原理

3、使用 arping 命令查看局域网中的主机是否存活:
4、使用 Netdiscover 进行被动方式探测局域中存活的机器
1.3 三层发现 - ping 命令工具探索
1.4 四层发现 - Nmap 的扫描方式