# Networks 4 ## Техники сканирования Проверяем соединение на деб: ![](https://i.imgur.com/AvljmTQ.png) Проверяем соединение на kali: ![](https://i.imgur.com/o0VuqhG.png) ## ARP-сканирование Netdiscover c Kali eth0: ![](https://i.imgur.com/iFG5dz0.png) После запуска видим большое количество arp-запросов: ![](https://i.imgur.com/gQWpxiM.png) Ответы: ![](https://i.imgur.com/lwBgH2q.png) Итог: мы можем увидеть все хосты, даже которые скрыты фаерволом. Но таким образом не выйдет, если за количеством запросов следят и стоит защита, но в пассивном режиме можно наблюдать и со временем составить вид всей системы: ![](https://i.imgur.com/85C1ypt.png) Результат: ![](https://i.imgur.com/T4tdRK7.png) ## NMAP ### List scan Позволяет опредлить хосты с помощью dns-запросов: ![](https://i.imgur.com/bWoFxS5.png) ### Ping scan Определение существующих хостов и с помощью днс определение: ![](https://i.imgur.com/btu7BVb.png) ### UDP scan Процесс: ![](https://i.imgur.com/VryNYne.png) UDP-сканирование медленнее и сложнее, чем TCP-сканирование. Время сканирования всего диапазона UDP портов по одному ip адресу может занимать чуть ли не сутки. Для определения статуса порта посылается пустой UDP-заголовок, и если в ответ приходит ошибка достижимости ICMP Destination Unreachable с кодом Destination port unreachable, это значит, что порт закрыт; другие ошибки достижимости ICMP означают, что порт фильтруется. Если порт отвечает UDP-пакетом, значит, он открыт. Из-за специфики UDP и потери пакетов запросы повторяются несколько раз. ![](https://i.imgur.com/gAVhJRh.png) ### OS detection ![](https://i.imgur.com/rjCDBuN.png) По портам,используемым в системе, можно узнат немного о ней: ![](https://i.imgur.com/ZkQPSAb.png) ## Анализ трафика ### SPAN Настройка свитча: ![](https://i.imgur.com/dMSeflV.png) Это позволит направлять весь трафик на наш порт ![](https://i.imgur.com/xtaYImX.png) ### MITM Делаем из промежуточного кали коммутатор ![](https://i.imgur.com/2woF41v.png) ![](https://i.imgur.com/8pio2ED.png) и, как мы видим, у нас на оба порта приходят одинаковые запросы как на промежуточном, так и на собирательном от коммутатора: ![](https://i.imgur.com/lIKMa5T.png)