Vorrei creare uno script utilizzando NMAP su Mac che 1) analizzi l'intera LAN e 2) restituisca il numero di dispositivi mobili.
Vorrei creare uno script utilizzando NMAP su Mac che 1) analizzi l'intera LAN e 2) restituisca il numero di dispositivi mobili.
Il punto 1 è abbastanza semplice: $ nmap -n -T4 -PN -sV -sS -sU 192.168.1.0/24 --exclude my_ip
Devi specificare il tuo indirizzo di rete e maschera chiaramente.
Punto 2: Se per dispositivi mobili intendi telefoni e tablet, allora penso che tu possa ascoltare per qualche porta specifica. (ad esempio 62078 / tcp apri iphone-sync). Non farei affidamento su OS Detection (-A, -O) poiché iOS e OS X sono spesso confusi con le sonde nmap. Non conosco le porte per dispositivi Android / telefoni Windows, quindi non esitare a cercarlo su Google.
La maggior parte dei telefoni è abbastanza bloccata e non si ascolta alcuna connessione o non si restituisce alcuna impronta digitale. Quindi non farei affidamento esclusivamente su nmap per questo script. Puoi ascoltare il traffico con Wireshark, calcolato quale telefono genera quale traffico (ad esempio iOS genera una comunicazione Bonjour) e poi lo script usando bash e tshark. Infine, se puoi annusare il traffico (NIDS sarebbe il migliore, non usare l'avvelenamento della cache arp), puoi analizzare del traffico di rete come l'User-Agent (intestazione HTTP).
Leggi altre domande sui tag nmap