码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • python 使用 scapy 扫描内网IP或端口


    地址信息在IP层, 可以利用 ICMP 或 ARP 协议数据包探测IP信息.
    ICMP协议可以利用ping工具发送数据包, 但是防火墙有可能禁止ICMP, 无法有效探测, 可以考虑使用ARP探测.

    利用ICMP协议探测内网IP

    def ping_ip(ip_fex):
        # 扫描范围: 128~254
        for i in range(128, 255):
            ip = f'{ip_fex}.{i}'
            print(f'\r{ip}', end='')
            output = os.popen(f'ping -n 1 -w 100 {ip} | findstr TTL=').read()
            if len(output) > 0:
                print(f"\n{ip} online")
    
    if __name__ == '__main__':
    	ping_ip('192.168.110')
    	
    
    • 1
    • 2
    • 3
    • 4
    • 5
    • 6
    • 7
    • 8
    • 9
    • 10
    • 11
    • 12

    利用ARP协议探测内网IP

    def ip_thread(start, ip_fex):
        for i in range(start, start + 20):
            ip = f'{ip_fex}.{i}'  # 目标ip
            try:
                pkg = ARP(psrc=f'{ip_fex}.1', pdst=ip) # 伪造ARP广播
                reply = sr1(pkg, timeout=1, verbose=False) # 发送ARP并获取响应包
                if reply:
                    print(f'\n{ip}->{reply[ARP].hwsrc}') # 显示MAC地址
                else:
                    print(f'\r{ip} ...', end='')
            except Exception as e:
                print(e)
    
    def ip_scan(ip_fex):
    	# 关闭警告
        import logging
        logging.getLogger("scapy.runtime").setLevel(logging.ERROR)
    	# 端口范围 1~254
        for i in range(1, 255, 20): 
            threading.Thread(target=ip_thread, args=(i, ip_fex)).start()
            
    
    • 1
    • 2
    • 3
    • 4
    • 5
    • 6
    • 7
    • 8
    • 9
    • 10
    • 11
    • 12
    • 13
    • 14
    • 15
    • 16
    • 17
    • 18
    • 19
    • 20
    • 21

    利用TCP协议探测端口

    端口信息在TCP层, 可以使用TCP协议数据包探测端口是否开放
    伪造 SYN 数据包, 根据响应数据中的标志位 flags 来判断端口是否正常响应.
    SYN: 0x002
    ACK: 0x010
    SYN-ACK: 0x012

    def scan_port(ip):
        for port in range(22, 100):
            try:
                pkg = IP(src='192.168.112.123', dst=ip) / TCP(dport=port, flags='S')
                reply = sr1(pkg, timeout=1, verbose=False)
                if reply:
                    if reply[TCP].flags == 0x12: # SYN-ACK
                        print(f'port->[{port}]')
            except Exception as e:
                print(e)
    
    
    • 1
    • 2
    • 3
    • 4
    • 5
    • 6
    • 7
    • 8
    • 9
    • 10
    • 11
  • 相关阅读:
    Golang开发--channel的使用
    安装了Genymotion和Oracle VM VirtualBox 启动Android虚拟设备报错,VBox打不开
    全网最全面的SSM整合(没有之一)
    MySQL索引详解
    【深度学习】Transformer
    PHP代码审计DVWA命令注入通关流程
    【夜读】坚持这5个习惯,遇见更优秀的自己
    销售额266亿元!这家企业解锁新能源车电驱动“新”未来
    Vue3+Ts各种错误整理
    两个数组的交集
  • 原文地址:https://blog.csdn.net/bua200720411091/article/details/133385957
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号