Netdiscover spoofs l'indirizzo IP?

1

Sto cercando di scoprire gli host nella mia rete. Così ho collegato la scheda wireless esterna TPLINK al mio computer virtuale per internet e quando faccio ifconfig , mi dà l'indirizzo IP, 192.168.2.6

Ho usato netdiscover e funziona perfettamente. Per curiosità volevo vedere su wireshark come avviene la scansione. Ciò che mi ha stupito è che le richieste sono state inviate da un altro indirizzo IP che non è nemmeno nella rete. Il mio indirizzo IP mittente in wireshark è 192.168.2.67 . Se guardi la prima richiesta al mio router, questa è l'unica richiesta inviata usando il mio indirizzo ip, cioè 192.168.2.6

1) Perché è?

2) e, come funziona? come viene la risposta anche se l'IP del mittente è diverso da quello originale?

    
posta Abhinav 13.05.2017 - 04:41
fonte

1 risposta

1

netdiscover forgia i pacchetti ARP e uno dei campi di un pacchetto ARP è l'indirizzo di origine. Per garantire che il pacchetto appaia da un host sulla sottorete target attualmente selezionata, netdiscover sceglie un indirizzo di origine che termina in 67 (non proprio sicuro del motivo per cui 67 è stato scelto). In realtà non sta cambiando l'indirizzo dell'adattatore, è solo il contenuto del pacchetto creato.

Il motivo per cui sei in grado di vedere la risposta è perché netdiscover sta ascoltando le risposte e il tuo attuale indirizzo MAC è ciò a cui gli altri dispositivi risponderanno. Qui, l'indirizzo IP è abbastanza irrilevante.

    
risposta data 14.05.2017 - 07:04
fonte

Leggi altre domande sui tag