Angielskifrancuskihiszpański

Ad


Ulubiona usługa OnWorks

arp-scan - Online w chmurze

Uruchom arp-scan w bezpłatnym dostawcy hostingu OnWorks w systemie Ubuntu Online, Fedora Online, emulatorze online systemu Windows lub emulatorze online systemu MAC OS

Jest to polecenie arp-scan, które można uruchomić u dostawcy bezpłatnego hostingu OnWorks przy użyciu jednej z naszych wielu bezpłatnych stacji roboczych online, takich jak Ubuntu Online, Fedora Online, emulator online systemu Windows lub emulator online systemu MAC OS

PROGRAM:

IMIĘ


arp-scan - Skaner ARP

STRESZCZENIE


arp-skan [Opcje] [gospodarze...]

Hosty docelowe muszą być określone w wierszu poleceń, chyba że --plik podana jest opcja, w
w tym przypadku cele są zamiast tego odczytywane z określonego pliku lub --sieć lokalna opcja
jest używany, w takim przypadku cele są generowane na podstawie adresu IP interfejsu sieciowego i
maska ​​sieci.

Będziesz musiał być rootem lub arp-skan aby uruchomić, musi być rootem SUID arp-skan, Ponieważ
funkcje używane do odczytu i zapisu pakietów wymagają uprawnień roota.

Hosty docelowe można określić jako adresy IP lub nazwy hostów. Możesz także określić
cel jako Sieć IP/bity (np. 192.168.1.0/24), aby określić wszystkie hosty w danej sieci
(w tym adresy sieciowe i rozgłoszeniowe), IPstart-IPend (np. 192.168.1.3-192.168.1.27)
aby określić wszystkie hosty w zakresie obejmującym, lub Sieć IP:Maska sieci (na przykład
192.168.1.0:255.255.255.0), aby określić wszystkie hosty w danej sieci i masce.

OPIS


arp-skan wysyła pakiety ARP do hostów w sieci lokalnej i wyświetla wszelkie odpowiedzi
są odbierane. Używany interfejs sieciowy można określić za pomocą --berło opcja.
Jeśli ta opcja nie jest dostępna, arp-skan przeszuka listę interfejsów systemowych w poszukiwaniu
skonfigurowany interfejs o najniższym numerze (z wyłączeniem pętli zwrotnej). Domyślnie plik ARP
pakiety są wysyłane na adres rozgłoszeniowy Ethernet, ff:ff:ff:ff:ff:ff, ale może tak być
zmienił się z --destaaddr opcja.

Docelowe hosty do skanowania można określić na jeden z trzech sposobów: poprzez określenie celów
w wierszu poleceń; określając plik zawierający cele z rozszerzeniem --plik opcja;
lub poprzez określenie --sieć lokalna opcja, która powoduje, że wszystkie możliwe hosty w sieci
dołączone do interfejsu (zgodnie z definicją adresu i maski interfejsu), które mają być skanowane.
W przypadku hostów określonych w wierszu poleceń lub za pomocą --plik opcję, możesz użyć dowolnego adresu IP
adresy lub nazwy hostów. Można także skorzystać ze specyfikacji sieci Sieć IP/bity, IPstart-
IPendlub Sieć IP:Maska sieci.

Lista hostów docelowych jest przechowywana w pamięci. Każdy host na tej liście wykorzystuje 28 bajtów
pamięci, więc skanowanie sieci klasy B (65,536 1.75 hostów) wymaga około XNUMX MB pamięci
listę, a skanowanie klasy A (16,777,216 448 XNUMX hostów) wymaga około XNUMX MB.

arp-skan obsługuje sieci bezprzewodowe Ethernet i 802.11. Może również obsługiwać token ring
i FDDI, ale nie zostały one przetestowane. Nie obsługuje łączy szeregowych, takich jak PPP lub
SLIP, ponieważ ARP nie jest na nich obsługiwany.

Protokół ARP to protokół warstwy 2 (warstwa łącza danych), który służy do określania hosta
adres warstwy 2, biorąc pod uwagę jego adres warstwy 3 (warstwy sieci). ARP został zaprojektowany do współpracy
dowolny format adresu warstwy 2 i 3, ale najczęstszym zastosowaniem jest mapowanie adresów IP
Adresy sprzętowe Ethernet i to jest to arp-skan obsługuje. ARP działa tylko na
sieci lokalnej i nie można ich routować. Chociaż protokół ARP wykorzystuje adresy IP,
nie jest to protokół oparty na protokole IP i arp-skan można używać na interfejsie, który nie jest
skonfigurowany dla IP.

ARP jest używany tylko przez hosty IPv4. Zamiast tego IPv6 wykorzystuje NDP (protokół wykrywania sąsiadów),
który jest innym protokołem i nie jest obsługiwany przez arp-skan.

Dla każdego hosta docelowego wysyłany jest jeden pakiet ARP z docelowym adresem protokołu
(pole ar$tpa) ustawione na adres IP tego hosta. Jeśli gospodarz nie odpowie, wówczas
pakiet ARP zostanie wysłany ponownie. Można zmienić maksymalną liczbę ponownych prób
z --spróbować ponownie opcja. Zmniejszenie liczby ponownych prób skróci czas skanowania o godz
potencjalne ryzyko pominięcia niektórych wyników z powodu utraty pakietów.

Możesz określić przepustowość arp-skan będzie używany dla wychodzących pakietów ARP z rozszerzeniem
--przepustowość łącza opcja. Domyślnie wykorzystuje przepustowość 256000 XNUMX bitów na sekundę. Wzrastający
szerokość pasma skróci czas skanowania, ale może to spowodować ustawienie zbyt dużej przepustowości
podczas burzy ARP, która może zakłócić działanie sieci. Ponadto ustawienie zbyt dużej przepustowości
może wysyłać pakiety szybciej niż interfejs sieciowy może je przesyłać, co będzie
ostatecznie zapełnij bufor transmisji jądra, co spowoduje komunikat o błędzie: Nie bufor
przestrzeń dostępny. Innym sposobem określenia szybkości wychodzących pakietów ARP jest użycie metody
--interwał opcja, która jest alternatywnym sposobem modyfikacji tego samego parametru bazowego.

Czas potrzebny na wykonanie skanowania jednoprzebiegowego (tj --ponowna próba=1) jest dany przez:

czas = n*i + t + o

Gdzie n to liczba hostów na liście, i to odstęp czasu pomiędzy pakietami
(określony z --interwałlub obliczone z --przepustowość łącza), t to wartość limitu czasu
(określony z --koniec czasu) i o to czas potrzebny na załadowanie celów do pliku
list i przeczytaj pliki mapowania MAC/Vendora. W przypadku małych list hostów wartość limitu czasu
będzie dominować, ale w przypadku dużych list interwał pakietów jest najważniejszą wartością.

W przypadku 65,536 256,000 hostów domyślna przepustowość wynosząca XNUMX XNUMX bitów na sekundę (co powoduje, że pakiet
interwał 2 ms), domyślny limit czasu wynoszący 100 ms i pojedynczy przebieg ( --ponowna próba=1), A
zakładając narzut wynoszący 1 sekundę, skanowanie zajęłoby 65536*0.002 + 0.1 + 1 = 132.172
sekund lub około 2 minut 12 sekund.

Dowolna część wychodzącego pakietu ARP może być modyfikowana przy użyciu różnych
--arpXXX opcje. Użycie niektórych z tych opcji może spowodować, że wychodzący pakiet ARP nie będzie przesyłany
Zgodny z RFC. Różne systemy operacyjne obsługują różne niestandardowe pakiety ARP
różne sposoby i można je wykorzystać do pobrania odcisków palców tych systemów. Widzieć arp-odcisk palca(1)
aby uzyskać informacje na temat skryptu, który wykorzystuje te opcje do odcisku palca celu
system operacyjny.

Poniższa tabela podsumowuje opcje zmieniające wychodzący pakiet ARP. W tej tabeli
dotychczasowy Pole kolumna podaje nazwę pola pakietu ARP z RFC 826, Bity określa numer
bitów w polu, Option Targi arp-skan możliwość modyfikacji tego pola oraz Uwagi
podaje wartość domyślną i wszelkie inne uwagi.

┌─────────────────────────────────────────── ────────── ──────────────┐
towarzyski ARP Paczka Opcje
├───────┬──────┬──────────┬───────────────── ────────── ──────────────┤
PoleBityOptionUwagi
├───────┼──────┼──────────┼───────────────── ────────── ──────────────┤
│ar$hrd │ 16 │ --arphrd │ Wartość domyślna to 1 (ARPHRD_ETHER) │
│ar$pro │ 16 │ --arppro │ Wartość domyślna to 0x0800 │
│ar$hln │ 8 │ --arphln │ Wartość domyślna to 6 (ETH_ALEN) │
│ar$pln │ 8 │ --arppln │ Wartość domyślna to 4 (IPv4) │
│ar$op │ 16 │ --arpop │ Wartość domyślna to 1 (ARPOP_REQUEST) │
│ar$sha │ 48 │ --arpsha │ Domyślnie jest to adres h/w interfejsu │
│ar$spa │ 32 │ --arpspa │ Domyślnie jest to adres IP interfejsu │
│ar$tha │ 48 │ --arptha │ Wartość domyślna to zero (00:00:00:00:00:00) │
│ar$tpa │ 32 │ Brak │ Ustaw na docelowy adres IP hosta │
└───────┴──────┴──────────┴───────────────────── ────────── ──────────────┘
Najczęściej używaną opcją wychodzącego pakietu ARP jest --arspa, który ustawia źródłowy adres IP
adres w pakiecie ARP. Ta opcja umożliwia wychodzącemu pakietowi ARP użycie innego
źródłowy adres IP z adresu interfejsu wychodzącego. Dzięki tej opcji jest to możliwe
posługiwać się arp-skan na interfejsie bez skonfigurowanego adresu IP, co może być przydatne, jeśli
chcesz mieć pewność, że host testowy nie wchodzi w interakcję z testowaną siecią.

Ostrzeżenie: Oprawa ar$spa do dotychczasowy miejsce przeznaczenia IP adres mogą zakłócać kilka operacyjny systemy,
as one założyć tam is an IP adres zderzenie if one otrzymać an ARP zażądać dla ich własny
adres.

Możliwa jest także zmiana wartości w nagłówku ramki Ethernet poprzedzającym
Pakiet ARP w pakietach wychodzących. Poniższa tabela podsumowuje opcje, które się zmieniają
wartości w nagłówku ramki Ethernet.

┌───────────────────────────────────────────────── ──────────────────┐
towarzyski Ethernet Rama Opcje
├───────────────┬──────┬─────────────────┬── ────────── ──────────────────┤
PoleBityOptionUwagi
├───────────────┼──────┼─────────────────┼── ────────── ──────────────────┤
│Adres docelowy │ 48 │ --destaddr │ Wartość domyślna to ff:ff:ff:ff:ff:ff │
│Adres źródłowy │ 48 │ --srcaddr │ Domyślnie jest to adres interfejsu │
│Typ protokołu │ 16 │ --prototype │ Wartość domyślna to 0x0806 │
└───────────────┴──────┴─────────────────┴── ────────── ──────────────────┘
Najczęściej stosowaną opcją wychodzącej ramki Ethernet jest --destaaddr, który ustawia
docelowy adres Ethernet dla pakietu ARP. --prototyp nie jest często używany, ponieważ
spowoduje to interpretację pakietu jako innego protokołu Ethernet.

Wszelkie otrzymane odpowiedzi ARP są wyświetlane w następującym formacie:



Gdzie IP Adres to adres IP obiektu docelowego odpowiadającego, sprzęt komputerowy Adres Jest jego
Adres sprzętowy Ethernet (znany również jako adres MAC) i Sprzedawca Szczegóły
dane dostawcy, zdekodowane z adresu sprzętowego. Pola wyjściowe są oddzielone znakiem a
pojedynczy znak tabulacji.

Odpowiedzi są wyświetlane w kolejności ich otrzymania, która nie zawsze jest taka sama
kolejności w miarę wysyłania żądań, ponieważ niektóre hosty mogą odpowiadać szybciej niż inne.

Dekodowanie dostawcy wykorzystuje pliki ieee-oui.txt, ieee-iab.txt i mac-vendor.txt, który
są dostarczane z arp-skan, ieee-oui.txt i ieee-iab.txt pliki są generowane z
dane OUI i IAB na stronie internetowej IEEE pod adresem http://standards.ieee.org/regauth/oui/ieee-
oui.txt i http://standards.ieee.org/regauth/oui/iab.txt. Skrypty Perla get-oui i
get-iab, które są zawarte w arp-skan pakiet, można wykorzystać do aktualizacji tych plików
z najnowszymi danymi ze strony IEEE. The mac-vendor.txt plik zawiera inny adres MAC
Mapowania dostawców, które nie są objęte plikami IEEE OUI i IAB i które można wykorzystać do dodania
niestandardowe mapowania.

Prawie wszystkie hosty obsługujące protokół IP odpowiedzą arp-skan jeśli otrzymają pakiet ARP
z docelowym adresem protokołu (ar$tpa) ustawionym na ich adres IP. To zawiera
zapory ogniowe i inne hosty z filtrowaniem IP, które odrzucają cały ruch IP z testów
system. Z tego powodu, arp-skan to przydatne narzędzie do szybkiego określenia wszystkich aktywnych adresów IP
hostów w danym segmencie sieci Ethernet.

OPCJE


Jeśli opcja przyjmuje wartość, wartość ta jest podana jako litera w nawiasach ostrych. The
litera wskazuje typ oczekiwanych danych:

Ciąg znaków, np. --file=hostlist.txt.

Liczba całkowita, którą można określić jako liczbę dziesiętną lub szesnastkową
jeśli jest poprzedzone 0x, np. --arppro=2048 lub --arpro=0x0800.

Liczba dziesiętna zmiennoprzecinkowa, np. --backoff=1.5.

Adres MAC sieci Ethernet, który można określić w formacie
01:23:45:67:89:ab lub jako 01-23-45-67-89-ab. Mogą to być alfabetyczne znaki szesnastkowe
albo wielką, albo małą literą. Np. --arpsha=01:23:45:67:89:ab.

Adres IPv4, np. --arpspa=10.0.0.1

Dane binarne określone jako ciąg szesnastkowy, który nie powinien zawierać początku
0x. Alfabetyczne znaki szesnastkowe mogą być wielkie lub małe. Np
--padding=aaaaaaaa

Coś innego. Szczegóły znajdziesz w opisie opcji.

--help or -h
Wyświetl ten komunikat o użyciu i zakończ.

--plik= or -f
Czytaj nazwy hostów lub adresy z określonego pliku zamiast z polecenia
linia. Jedna nazwa lub adres IP w wierszu. Użyj "-" dla standardowego wejścia.

--sieć lokalna or -l
Generuj adresy z konfiguracji interfejsu sieciowego. Użyj interfejsu sieciowego
Adres IP i maska ​​sieci do wygenerowania listy docelowych adresów hostów. The
lista będzie zawierać adresy sieciowe i rozgłoszeniowe, a więc adres interfejsu
10.0.0.1 z maską sieci 255.255.255.0 wygeneruje 256 hostów docelowych z 10.0.0.0
do 10.0.0.255 włącznie. Jeśli użyjesz tej opcji, nie możesz określić --file
opcję lub określ dowolne hosty docelowe w wierszu poleceń. Interfejs
specyfikacje są pobierane z interfejsu, którego będzie używał arp-scan, co może być
zmienione za pomocą opcji --interface.

--ponów próbę= or -r
Ustaw całkowitą liczbę prób na host na

--przekroczenie czasu= or -t
Ustaw początkowy limit czasu na hosta na
pakiet wysłany do każdego hosta. kolejne limity czasu są mnożone przez współczynnik odczekiwania
który jest ustawiany za pomocą --backoff.

--interwał= or -i
Ustaw minimalny interwał pakietów na . Kontroluje wykorzystanie pasma wychodzącego przez
ograniczające szybkość wysyłania pakietów. Interwał pakietów będzie wynosić nie
mniejsza od tej liczby. Jeśli chcesz wykorzystać określoną przepustowość, to tak
zamiast tego łatwiej jest użyć opcji --bandwidth. Określony interwał jest w
domyślnie milisekundy lub w mikrosekundach, jeśli do wartości dodano „u”.

--przepustowość= or -B
Ustaw żądaną przepustowość wychodzącą na , domyślnie=256000. Wartość jest w bitach na
domyślnie drugi. Jeśli do wartości dodasz „K”, jednostkami są kilobity na
sekunda; a jeśli do wartości dodasz „M”, jednostkami będą megabity na sekundę. The
Przyrostki „K” i „M” reprezentują wielokrotności dziesiętne, a nie binarne. Zatem 64K to 64000,
nie 65536. Nie możesz określić jednocześnie --interval i --bandwidth, ponieważ są
po prostu różne sposoby zmiany tego samego podstawowego parametru.

--backoff= or -b
Ustaw współczynnik wycofywania limitu czasu na , domyślnie=1.50. Limit czasu dla każdego hosta wynosi
pomnożone przez ten współczynnik po każdym limicie czasu. Tak więc, jeśli liczba ponownych prób wynosi 3,
początkowy limit czasu na host wynosi 500 ms, a współczynnik odczekiwania wynosi 1.5, a następnie pierwszy
limit czasu wyniesie 500ms, drugi 750ms, a trzeci 1125ms.

--gadatliwy or -v
Wyświetlaj szczegółowe komunikaty o postępie. Aby uzyskać lepszy efekt, użyj więcej niż raz:

1 - Wyświetla adres sieciowy i maskę używaną, gdy włączona jest opcja --localnet
określony, wyświetla wszelkie niezerowe dopełnienie pakietów, wyświetla pakiety odebrane od
nieznane hosty i pokaż, kiedy zakończy się każde przejście przez listę.

2 - Pokaż każdy pakiet wysłany i odebrany, gdy wpisy zostaną usunięte z listy
ciąg filtra pcap i liczba wpisów mapowania MAC/dostawcy.

3 – Wyświetl listę hostów przed rozpoczęciem skanowania.

--wersja or -V
Wyświetl wersję programu i wyjdź.

--losowy or -R
Losuj listę hostów. Ta opcja losuje kolejność hostów w hoście
list, dzięki czemu pakiety ARP są wysyłane do hostów w losowej kolejności. Używa Knutha
algorytm losowania.

--numeryczne or -N
Tylko adresy IP, bez nazw hostów. W przypadku tej opcji wszystkie hosty muszą być określone jako
Adresy IP. Nazwy hostów są niedozwolone. Żadne wyszukiwania DNS nie zostaną wykonane.

--trzask= or -n
Ustaw długość przyciągania pcap na
długość. Długość ta obejmuje nagłówek łącza danych. Wartość domyślna to normalnie
wystarczający.

--interfejs= or -I
Użyj interfejsu sieciowego . Jeśli ta opcja nie zostanie określona, ​​arp-scan przeszuka
lista interfejsów systemowych dla skonfigurowanego interfejsu o najniższym numerze
(z wyłączeniem pętli zwrotnej). Określony interfejs musi obsługiwać ARP.

--cichy or -q
Wyświetlaj tylko minimalną moc wyjściową. Jeśli ta opcja jest określona, ​​to tylko minimum
wyświetlana jest informacja. Dzięki tej opcji pliki OUI nie są używane.

--ignorowane or -g
Nie wyświetlaj zduplikowanych pakietów. Domyślnie wyświetlane są zduplikowane pakiety i
są oznaczone „(DUP: n)”.

--ouifile= or -O
Użyj pliku OUI , default=/usr/local/share/arp-scan/ieee-oui.txt Ten plik zawiera
mapowanie ciągu IEEE Ethernet OUI na ciąg znaków dostawcy.

--iabfile= or -F
Użyj pliku IAB , default=/usr/local/share/arp-scan/ieee-iab.txt Ten plik zawiera
mapowanie ciągów znaków dostawcy IEEE Ethernet IAB.

--macfile= or -m
Użyj pliku MAC/dostawcy , default=/usr/local/share/arp-scan/mac-vendor.txt Ten plik
zapewnia niestandardowe mapowanie Ethernet MAC na ciąg znaków dostawcy.

--srcaddr= or -S
Ustaw źródłowy adres MAC Ethernet na . Spowoduje to ustawienie 48-bitowego adresu sprzętowego
w nagłówku ramki Ethernet dla wychodzących pakietów ARP. Nie zmienia to
adres sprzętowy w pakiecie ARP, zobacz --arpsha, aby uzyskać szczegółowe informacje o tym, jak to zmienić
adres. Wartość domyślna to adres Ethernet interfejsu wychodzącego.

--destaddr= or -T
Wyślij pakiety na adres MAC sieci Ethernet Spowoduje to ustawienie 48-bitowego miejsca docelowego
adres w nagłówku ramki Ethernet. Wartość domyślna to adres rozgłoszeniowy
ff:ff:ff:ff:ff:ff. Większość systemów operacyjnych odpowie również na żądanie ARP
wysyłane na ich adres MAC lub na adres multiemisji, na którym nasłuchują.

--arpsha= or -u
Używać jako źródłowy adres Ethernet ARP Ustawia 48-bitowe pole ar$sha w pliku
Pakiet ARP Nie zmienia adresu sprzętowego w nagłówku ramki, patrz
--srcaddr, aby uzyskać szczegółowe informacje na temat zmiany tego adresu. Wartość domyślna to Ethernet
adres interfejsu wychodzącego.

--arpta= or -w
Używać jako docelowy adres Ethernet ARP Ustawia 48-bitowe pole ar$tha w pliku
Pakiet ARP Domyślną wartością jest zero, ponieważ to pole nie jest używane dla żądania ARP
pakiety.

--prototyp= or -y
Ustaw typ protokołu Ethernet na
pole typu protokołu w nagłówku ramki Ethernet. Ustawienie tego na wartość inną niż domyślna
wartość spowoduje, że pakiet zostanie zignorowany przez cel lub wysłany do niewłaściwego miejsca
stos protokołów.

--arphrd= or -H
Użyj
pakiet ARP. Wartość normalna to 1 (ARPHRD_ETHER). Większość, ale nie wszystkie, działa
systemy będą również odpowiadać na 6 (ARPHRD_IEEE802). Kilka systemów reaguje na każdy
wartość.

--arpro= or -p
Użyj
pole w pakiecie ARP. Większość systemów operacyjnych odpowiada tylko na 0x0800 (IPv4), ale
niektórzy zareagują również na inne wartości.

--arphln= or -a
Ustaw długość adresu sprzętowego na
pole w pakiecie ARP. Ustawia deklarowaną długość adresu sprzętowego w pliku
Pakiet ARP. Ustawienie go na dowolną wartość inną niż domyślna sprawi, że pakiet nie będzie
Zgodny z RFC. Niektóre systemy operacyjne mogą jednak nadal na to reagować. Zauważ to
rzeczywiste długości pól ar$sha i ar$tha w pakiecie ARP nie są takie
zmienione przez tę opcję; zmienia tylko pole ar$hln.

--arppln= or -P
Ustaw długość adresu protokołu na
pole w pakiecie ARP. Ustawia żądaną długość adresu protokołu w pliku
Pakiet ARP. Ustawienie go na dowolną wartość inną niż domyślna sprawi, że pakiet nie będzie
Zgodny z RFC. Niektóre systemy operacyjne mogą jednak nadal na to reagować. Zauważ to
rzeczywiste długości pól ar$spa i ar$tpa w pakiecie ARP nie są takie
zmienione przez tę opcję; zmienia jedynie pole ar$pln.

--arpop= or -o
Użyj
Pakiet ARP. Większość systemów operacyjnych odpowiada tylko na wartość 1
(ARPOP_REQUEST). Jednak niektóre systemy będą reagować również na inne wartości.

--arspa= or -s
Użyj jako źródłowego adresu IP. Adres należy podać czcionką przerywaną
format; lub literał „dest”, który ustawia adres źródłowy na taki sam
jako docelowy adres hosta. Spowoduje to ustawienie 32-bitowego pola ar$spa w pakiecie ARP.
Niektóre systemy operacyjne to sprawdzają i odpowiadają tylko wtedy, gdy adres źródłowy jest taki
w sieci interfejsu odbiorczego. Innych to nie obchodzi i zareagują
na dowolny adres źródłowy. Domyślnie używany jest adres interfejsu wychodzącego.

OSTRZEŻENIE: Ustawienie ar$spa na docelowy adres IP może zakłócić niektóre operacje
systemów, ponieważ zakładają, że w przypadku otrzymania żądania ARP wystąpi konflikt adresów IP
na własny adres.

--wypełnienie= or -A
Określ dopełnienie po danych pakietowych. Ustaw dane dopełnienia na wartość szesnastkową . Ten
dane są dołączane na końcu pakietu ARP, po danych. Większość, jeśli nie wszyscy,
systemy operacyjne zignorują wszelkie dopełnienia. Domyślnie nie ma dopełnienia, chociaż
Sterownik Ethernet w systemie wysyłającym może dopełnić pakiet do minimalnej wartości Ethernet
długość ramy.

-- spółka z ograniczoną odpowiedzialnością or -L
Użyj ramkowania RFC 1042 LLC z SNAP. Ta opcja powoduje, że wychodzące pakiety ARP
użyj ramkowania IEEE 802.2 z nagłówkiem SNAP, jak opisano w RFC 1042. Wartość domyślna to
do korzystania z ramkowania Ethernet-II. arp-scan zdekoduje i wyświetli odebrane pakiety ARP
w formacie Ethernet-II lub IEEE 802.2, niezależnie od tej opcji.

--vlan= or -Q
Użyj tagowania 802.1Q z identyfikatorem VLAN
aby używać tagowania VLAN 802.1Q z identyfikatorem VLAN
4095 włącznie. arp-scan zawsze będzie dekodował i wyświetlał odebrane pakiety ARP
Format 802.1Q niezależnie od tej opcji.

--pcapsavefile= or -W
Zapisz odebrane pakiety w pliku zapisu pcap . Opcja ta powoduje otrzymanie protokołu ARP
odpowiedzi mają zostać zapisane w określonym pliku zapisu pcap, a także zdekodowane i
wystawiany. Ten plik zapisu można analizować za pomocą programów obsługujących pcap
format pliku, taki jak „tcpdump” i „wireshark”.

Użyj arp-scan online, korzystając z usług onworks.net


Darmowe serwery i stacje robocze

Pobierz aplikacje Windows i Linux

Komendy systemu Linux

Ad