banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thảo luận thâm nhập Hỏi cách scan IP trong lan  XML
  [Question]   Hỏi cách scan IP trong lan 09/11/2010 22:34:05 (+0700) | #1 | 224584
shankstocdo
Member

[Minus]    0    [Plus]
Joined: 08/08/2010 05:05:38
Messages: 29
Offline
[Profile] [PM]
Tiêu đề đã nói lên gần tất cả những gì cần noi!
có điều khi victim sử dụng phần mềm antiArp thì ko scan đc!
(AntiArp có 1 chức năng thay đổi IP lan: vd từ 192.168.1.4 thì nó cho sang 192.146.1 chẳng hạn!)
nếu dùng các phần mềm scanner bình thường vd Angryscanner thì rất lâu và ko biết nó ở dải nào?
(hjx! cái AntiArp rất giỏi trốn tránh)
sr vì hỏi quá nhiều! admin thông cảm!
newbee còn nh lỗ hổng
[Up] [Print Copy]
  [Question]   Hỏi cách scan IP trong lan 09/11/2010 22:55:43 (+0700) | #2 | 224588
phanledaivuong
Member

[Minus]    0    [Plus]
Joined: 23/05/2008 17:34:21
Messages: 315
Location: /dev/null
Offline
[Profile] [PM] [WWW]

shankstocdo wrote:
Tiêu đề đã nói lên gần tất cả những gì cần noi!
có điều khi victim sử dụng phần mềm antiArp thì ko scan đc!
(AntiArp có 1 chức năng thay đổi IP lan: vd từ 192.168.1.4 thì nó cho sang 192.146.1 chẳng hạn!)
nếu dùng các phần mềm scanner bình thường vd Angryscanner thì rất lâu và ko biết nó ở dải nào?
(hjx! cái AntiArp rất giỏi trốn tránh)
sr vì hỏi quá nhiều! admin thông cảm!
newbee còn nh lỗ hổng 


Theo mình thì không thể scan được nếu như victim đã có 1 số kỹ năng tốt.
Với Linux chỉ cần dùng arptables để DROP hết các gói arp (chỉ đồng ý với gateway) thì bạn đã không thể phát hiện được có máy đấy tồn tại trong LAN (Nếu như không thể login vào modem)
AntiArp ko phải có chức năng thay đổi ip local. mà thật ra là nó fake địa chỉ mac. -> DHCP cấp ip mới cho máy đó.
Trường hợp bạn ở đây lại là Kiddie script nên quá phụ thuộc vào tool mà ko biết nó làm việc thế nào nên ko thể làm được./

PS: Nên học cái gì đó hơn thay vì dùng mấy tool có sẵn.
[Up] [Print Copy]
  [Question]   Hỏi cách scan IP trong lan 10/11/2010 07:57:49 (+0700) | #3 | 224604
shankstocdo
Member

[Minus]    0    [Plus]
Joined: 08/08/2010 05:05:38
Messages: 29
Offline
[Profile] [PM]
có lẽ mình nên quay đầu lại rồi!
[Up] [Print Copy]
  [Question]   Hỏi cách scan IP trong lan 11/11/2010 07:05:52 (+0700) | #4 | 224670
[Avatar]
blackghost.kenbi
Member

[Minus]    0    [Plus]
Joined: 27/05/2010 08:00:35
Messages: 242
Location: đồngtháp
Offline
[Profile] [PM]
để scan IP trong mạng LAN có thể dùng Cain, metalspolit hay Super scan để tìm địa chỉ IP.
[Up] [Print Copy]
  [Question]   Hỏi cách scan IP trong lan 11/11/2010 10:24:47 (+0700) | #5 | 224678
shankstocdo
Member

[Minus]    0    [Plus]
Joined: 08/08/2010 05:05:38
Messages: 29
Offline
[Profile] [PM]
Nhìn tiêu đề mà ko nhìn nd à?
[Up] [Print Copy]
  [Question]   Hỏi cách scan IP trong lan 14/11/2010 08:05:01 (+0700) | #6 | 224841
[Avatar]
blackghost.kenbi
Member

[Minus]    0    [Plus]
Joined: 27/05/2010 08:00:35
Messages: 242
Location: đồngtháp
Offline
[Profile] [PM]
Nhìn tiêu đề mà ko nhìn nd à?[/quote]

--> thái độ như thế nào là không xong rồi! smilie
[Up] [Print Copy]
  [Question]   Hỏi cách scan IP trong lan 14/11/2010 08:20:10 (+0700) | #7 | 224843
No.13
Moderator

Joined: 25/08/2003 22:07:38
Messages: 500
Offline
[Profile] [PM]
Mình không dùng AntiArp, nhưng có đọc qua features của nó thì có thắc mắc thế này:
1. Nếu như nó

5. Safety mode. Never response ARP request from other machine except gateway to have a hiding effect and reduce ARP attack.
 

Vậy thì làm thế nào mà các máy khác có thể liên lạc với máy cài AntiArp ?

2. Nếu trên mạng đã có 1 fake gateway trước khi AntiArp hoạt động thì làm thế nào AntiArp biết được thằng nào là real gateway thằng nào là fake gateway ?
smilie
[Up] [Print Copy]
  [Question]   Hỏi cách scan IP trong lan 14/11/2010 21:18:42 (+0700) | #8 | 224884
phanledaivuong
Member

[Minus]    0    [Plus]
Joined: 23/05/2008 17:34:21
Messages: 315
Location: /dev/null
Offline
[Profile] [PM] [WWW]

No.13 wrote:
Mình không dùng AntiArp, nhưng có đọc qua features của nó thì có thắc mắc thế này:
1. Nếu như nó

5. Safety mode. Never response ARP request from other machine except gateway to have a hiding effect and reduce ARP attack.
 

Vậy thì làm thế nào mà các máy khác có thể liên lạc với máy cài AntiArp ?

2. Nếu trên mạng đã có 1 fake gateway trước khi AntiArp hoạt động thì làm thế nào AntiArp biết được thằng nào là real gateway thằng nào là fake gateway ?
smilie  



1#:
Các máy khác muốn liên lạc với máy cái AntiArp thì chủ của máy sử dụng Anti-Arp đưa MAC cho máy muốn liên lạc, và 2 bên thực hiện set tĩnh MAC để liên lạc với nhau

2#:
Nếu gặp trường hợp đã có 1 fake gateway trước khi ta sử dụng các công cụ Anti-Arp. lúc này thì giải pháp là:
1. Fake MAC
Code:
ifconfig eth0 down hw ether newMAC
ifconfig eth0 up

2. Máy sẽ tự send request đến tất cả máy trong mạng để yêu cầu DHCP cấp IP cho
3. DHCP = $gateway (Thường là gateway) cấp ip cho máy đó. (Vì fake gateway không cấp ip cho client ) -> có được MAC = $gateway_mac của DHCP (Thường là gateway)
4. Khoá ko nhận và gửi các gói tin arp từ tất cả các máy và set tĩnh MAC cho client.
Code:
arptables -F
arptables -P INPUT DROP && arptables -P OUTPUT DROP
arp -s $gateway $gateway_mac

-> các máy trong cùng mạng ko thể tìm được máy của chúng ta trong mạng lan (có thể tìm được nếu login được vào gateway) 


Không biết máy cái Anti-Arp có sử dụng như này không thì em cũng không biết. vì nó ko open source. còn trên Linux thì có Tux-Cut khi đọc source của nó thì nó sử dụng phương pháp này.
[Up] [Print Copy]
  [Question]   Hỏi cách scan IP trong lan 16/11/2010 15:44:11 (+0700) | #9 | 225005
[Avatar]
Bờm™
Member

[Minus]    0    [Plus]
Joined: 04/10/2010 19:49:53
Messages: 15
Location: home/tinex
Offline
[Profile] [PM]
Advanced IP Scanner 1.5 (FREE)

What is Advanced IP Scanner?

Advanced IP Scanner is a fast, robust and easy-to-use LAN scanner for Windows. It easily lets you have various types of information about local network computers in a few seconds! It gives you one-click access to many useful functions - remote shutdown and wake up, Radmin integration and more! Powered with multithread scan technology, this program can scan hundreds computers per second, allowing you to scan 'C' or even 'B' class network even from your modem connection.

http://www.radmin.com/download/ipscan15.exe
Bạn tham khảo thử nhé
[Up] [Print Copy]
  [Question]   Hỏi cách scan IP trong lan 30/11/2010 23:27:19 (+0700) | #10 | 225963
[Avatar]
theghoststone
Member

[Minus]    0    [Plus]
Joined: 26/05/2010 04:32:15
Messages: 5
Location: Trà Vinh
Offline
[Profile] [PM] [Email] [Yahoo!]
Có thể chỉ cách dùng lệnh để scan không? phụ thuộc nhiều vào tool không tốt lắm đâu
Xác Định Chính Xác Những Gì Mình Cần Làm Là Tối Quan Trọng Nhất
[Up] [Print Copy]
  [Question]   Hỏi cách scan IP trong lan 02/12/2010 13:51:43 (+0700) | #11 | 226153
phanledaivuong
Member

[Minus]    0    [Plus]
Joined: 23/05/2008 17:34:21
Messages: 315
Location: /dev/null
Offline
[Profile] [PM] [WWW]

theghoststone wrote:
Có thể chỉ cách dùng lệnh để scan không? phụ thuộc nhiều vào tool không tốt lắm đâu
 


Dùng lệnh thì cũng vẫn phải sử dụng 1 số package có sẵn như package "arp-scan" trong Linux./
Nếu muốn tốt nhất thì nên biết C/C++ rồi có thể download source của các package về tham khảo./

Có thể tham khảo thêm cách dùng lệnh (Ở Linux):
http://linux.die.net/man/1/arp-scan
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|