Aus dem Kurs: Netzwerksicherheits-Analyse mit Open Source Tools: Wireshark, EtherApe, Metasploit und Nmap

So erhalten Sie Zugriff auf diesen Kurs

Werden Sie noch heute Mitglied und erhalten Sie Zugriff auf mehr als 23.100 Kurse von Branchenfachleuten.

Mit ARP-Scan das Netzwerk scannen

Mit ARP-Scan das Netzwerk scannen

Mit dem ARP-Protokoll, also ARP-Protokoll ist eigentlich schon eine Doppelung, denn in ARP, "Address Resolution Protokoll", ist das Wort Protokoll schon enthalten. Mit ARP können Sie im Netzwerk auf Layer 2-Ebene Informationen abrufen von Ihren einzelnen Geräten und das im Verhältnis zu Nmap auch sehr leise und ungestört durch Firewalls, die z.B. auf Linux- oder Windows-Computern aktiv sind. Ich habe hier auf diesem Computer EtherApe gestartet. EtherApe habe ich über Capture Mode in den Link-Layermodus geschaltet. In diesem Bereich lauscht EtherApe vor allem auf den Datenverkehr in Layer 2, also Switch- und Hub-Ebene. Und wenn ich jetzt hier z.B. auf meinem Kali-Rechner mir ein Terminal aufmache, das geht im Grunde genommen auch genauso auf jedem anderen Rechner, können Sie mit ARP z.B. Ihre ARP-Tabelle im Rechner überprüfen. Und hier sehen Sie, gibt es jetzt, wenn ich das Ganze hier mir anzeigen lasse, einige Computer, die bereits drin sind: Es gibt die MAC-Adresse, es gibt…

Inhalt