使用NMAP嗅探局域网设备MAC地址

前言

今天看看学校的邮箱,结果看到这个鬼玩意。

IT部门

Hi There,
 
In order to optimize our campus network, please provide your MAC address of your computer by replying to this email as soon as possible(by Apr 17). If you do not know how to identify the MAC address, please refer to the document attached. If the MAC address is not provided, you computer will be cut off the campus network.
为了优化校园网络环境, 请尽快通过回复此邮件提供你在学校使用的电脑的MAC地址。如果你不知道如何获取MAC地址,请参照附件。
如果在4月17日前MAC未提供,你的电脑将有可能无法在学校联网。
 
Thanks for your coorperation.
感谢大家的配合。
 
Thank you
Best Regards

然后又来一个邮件

MAC地址收集

Hi There,
 
In order to optimize our campus network, please provide your MAC address of your computer by replying to this email as soon as possible(by Apr 17). If you do not know how to identify the MAC address, please refer to the document attached. If the MAC address is not provided, you computer will be cut off the campus network.
为了优化校园网络环境, 请尽快通过回复此邮件提供你在学校使用的电脑的MAC地址。如果你不知道如何获取MAC地址,请参照附件。
如果在4月17日前MAC未提供,你的电脑将有可能无法在学校联网。
 
Thanks for your coorperation.
感谢大家的配合。
 
Thank you
Best Regards

几天过去了

我这下是一脸懵,莫非是之前猛了点,老板跑来清算了。。。

这怎么行,防火墙肯定早就开始记录了,只是没法把MAC地址匹配到人,看了是时候改搜集点“备案”地址来伪装一波。虽然老夫一直搞着代理,问题不大,但万一呢,顺便学习一下基础的嗅探技能。

操作

首先确认我们的目标,这里就是局域网内,设备的MAC地址。

知道目标之后我们来看一下NMAP这款性能强劲,古老又高级的必备嗅探软件。

NMAP具体,全面的操作之后再讲,看标题和前言就知道这次主题是搞MAC地址。

既然是搞地址,我们不需要对目标进行细致到端口的扫描,对端口进行全面扫描也一定会消耗大量时间,我们可以使用

-sn #无需扫描端口

也就是

nmap -sn 10.62.0.1-255 #这里是作者所需的网段

不一会我们就可以得到信息了,这里扫描到了65台电脑,就不放这里了,放第二页。

《使用NMAP嗅探局域网设备MAC地址》有1条留言

留下评论