未加星标

Kali Linux信息收集之CDPSnarf

字体大小 | |
[系统(linux) 所属分类 系统(linux) | 发布者 店小二03 | 时间 2016 | 作者 红领巾 ] 0人收藏点击收藏
0x00 CDPSnarf介绍

CDPSnarf是专门用于从CDP包提取信息的网络嗅探器,它提供所有信息通过一个“show cdp neighbors detail”命令返回Cisco路由器信息,甚至更多信息。

其工作原理主要是利用Cisco的 CDP协议 ,来发现连接Cisco设备的设备的相关信息(CDP协议中包含),包括IP地址、操作系统及其版本、路由信息等等。几乎所有的Cisco设备都支持CDP协议。实际上它就是个接受Cisco设备发送的CDP协议数据包的软件,然后通过解析数据包来得到设备的信息,协议包中的包含的信息可以参考下面的特性。

CDP广告之间的时间间隔 CDP协议的版本号 TTL 设备的ID号 软件版本 平台版本 地址信息 端口号 功能 复合 将输出保存成PCAP格式的文件 从PCAP格式文件中读 Debugging 协议数据包 用IPv4和IPv6的协议测试

工具来源:https://github.com/Zapotek/cdpsnarf

CDPSnarf主页 | Kali CDPSnarf Repo仓库

作者:Tasos “Zapotek” Laskos 证书:GPLv2 0x01 CDPSnarf功能

cdpsnarf - 提取CDP包中信息的网络嗅探器

[email protected]:~# cdpsnarf -h CDPSnarf v0.1.6 [$Rev: 797 $] initiated. 作者: Tasos "Zapotek" Laskos <[email protected]> <[email protected]> 主页: http://github.com/Zapotek/cdpsnarf cdpsnarf -i <dev> [-h] [-w savefile] [-r dumpfile] [-d] -i 定义嗅探接口 -w 将数据包写入PCAP转储文件 -r 从PCAP转储文件读取数据包 -d 显示调试信息 -h 显示帮助消息并退出 0x02 CDPSnarf用法示例

在 eth0(-i)接口上扫描,并把结果写入到 test.pcap(-w)文件:

[email protected]:~# cdpsnarf -i eth0 -w test.pcap CDPSnarf v0.1.6 [$Rev: 797 $] initiated. Author: Tasos "Zapotek" Laskos <[email protected]> <[email protected]> Website: http://github.com/Zapotek/cdpsnarf Reading packets from eth0. Waiting for a CDP packet...

本文系统(linux)相关术语:linux系统 鸟哥的linux私房菜 linux命令大全 linux操作系统

主题: Linux广告路由器数据数据包IPv4IPv6
分页:12
转载请注明
本文标题:Kali Linux信息收集之CDPSnarf
本站链接:http://www.codesec.net/view/485628.html
分享请点击:


1.凡CodeSecTeam转载的文章,均出自其它媒体或其他官网介绍,目的在于传递更多的信息,并不代表本站赞同其观点和其真实性负责;
2.转载的文章仅代表原创作者观点,与本站无关。其原创性以及文中陈述文字和内容未经本站证实,本站对该文以及其中全部或者部分内容、文字的真实性、完整性、及时性,不作出任何保证或承若;
3.如本站转载稿涉及版权等问题,请作者及时联系本站,我们会及时处理。
登录后可拥有收藏文章、关注作者等权限...
技术大类 技术大类 | 系统(linux) | 评论(0) | 阅读(23)