Просканировать сеть

Ответить
ya
^-^
Сообщения: 2336
Зарегистрирован: 16 дек 2021, 19:56

Просканировать сеть

Сообщение ya »

sudo arp-scan --localnet

с явным указанием интерфейса

Код: Выделить всё

sudo arp-scan -l -I ens8
Выявить dhcp-сервер
sudo nmap -sU -p 67 --script=dhcp-discover 192.168.0.0/24
ya
^-^
Сообщения: 2336
Зарегистрирован: 16 дек 2021, 19:56

Re: Просканировать сеть

Сообщение ya »

dns:

dig
Sublist3r для нахождения поддоменов.
Amass для сбора информации о поддоменах.
dnsenum, который также может выявлять поддомены.

Пример запроса для получения DNS-записей через API на cloudflare.com:

Код: Выделить всё

curl -X GET "https://api.cloudflare.com/client/v4/zones/YOUR_ZONE_ID/dns_records" \
-H "Authorization: Bearer YOUR_API_TOKEN" \
-H "Content-Type: application/json"
Ответить