1. 程式人生 > >Kali學習筆記13:Scapy在二層發現中的使用

Kali學習筆記13:Scapy在二層發現中的使用

發送 kali 文件 查詢 一個 mac地址 調用函數 學習筆記 開啟

直接輸入scapy,發現丟失文件或者有錯誤

這時候,輸入這行即可:

技術分享圖片

耗時不多,發現下載完成之後就可以正常開啟scapy了!

簡單使用方式:就像調用函數的方式:

示例:這裏我要定制一個ARP數據包,輸入ARP後查看相關信息:

技術分享圖片

這裏九行的意思分別是:硬件類型,協議類型,硬件地址長度,協議長度,操作(這裏的who-has表示ARP的查詢包),後邊的是四個地址

參數的意思分別是:0x1:以太網,0x800:IP協議,長度分別是6,4,整體來看:

這樣來理解這個包:誰是psrc(發送源)?誰的mac地址是hwsrc(發送源)?我要查的是pdst這個地址;hwdst這個mac地址!

通常我們這樣來給變量賦值:

技術分享圖片

我們只需要一個簡單的命令就可以將這個包發出去:

技術分享圖片

仔細看下,這裏發送出去了一個包,並且回應了一個包,說明192.168.87.1這個ip地址存在

我們可以抓包看看:

技術分享圖片

不錯,這個包確實發送出去了!

還可以簡單設置下,看看回應包的內容

技術分享圖片

不全,以後更新

Kali學習筆記13:Scapy在二層發現中的使用