Kali Linux 教程:全网段主机探测实战技巧 作者:马育民 • 2026-09-29 09:38 • 阅读:10000 # 介绍 全网段:如 /24、/22、/16 大网段,综合使用多种探测手段,弥补单一协议缺陷。 # 工具选型策略 1. **局域网内优先 arp-scan**:二层ARP,不受ICMP防火墙限制,准确率最高; 2. **跨网段/三层网络**:fping、nmap ICMP探测;ARP无法跨路由; 3. **ICMP被封禁场景**:不能只用ping/fping,改用**TCP/UDP探测**(例如nmap -sn,除ICMP外还会尝试TCP SYN包探测)。 # Nmap 主机存活探测(实战最常用) ```bash nmap -sn 192.168.1.0/24 ``` `-sn`:不进行端口扫描,只做主机存活检测(Ping Sweep) 原理组合:ICMP + TCP SYN包到80/443等常用端口,多重探测,绕过单纯禁ICMP场景。 # 实战技巧汇总 ### 1. **分层探测思路** - 第一步:arp-scan(局域网二层,抓存活主机+MAC) - 第二步:fping/nmap -sn 三层ICMP+TCP探测,补充跨网段 - 第三步:对没有响应的IP,不能直接判定离线,可能是防火墙拦截ICMP ### 2. **输出保存,方便后续分析** ```bash # arp-scan结果保存 sudo arp-scan -l > arp_result.txt # fping存活IP保存 fping -a -g 192.168.1.1 192.168.1.254 > alive_ip.txt ``` ### 3. **避坑要点** - ICMP限速:部分设备限制ICMP响应,会造成丢包误判; - 云主机/服务器:公网服务器大多禁ICMP,**ping/fping失效,必须用TCP存活探测**; - 不要高频大量发包:容易触发IDS/IPS告警,造成网络风暴;调小并发、增大超时; - 区分:ARP只能同网段;ping/fping/nmap支持跨路由三层探测。 ### 4. **组合实战命令示例(靶场内网)** ```bash # 1. arp扫描局域网 sudo arp-scan 192.168.1.0/24 > arp_alive.txt # 2. fping批量ICMP探测 fping -a -g 192.168.1.1 192.168.1.254 > icmp_alive.txt # 3. nmap多协议存活探测(推荐) nmap -sn 192.168.1.0/24 -oN nmap_alive.txt ``` 原文出处:/show_1GW48QCcKOX4.html