查找设备的 IP 地址?

SF.*_*SF. 6 mac configuration ip packet-sniffer forensics

开放式问题:如何查找设备的IP地址?

据我所知,没有保证总是有效的方法,但有一百种方法适用于特定情况,我想学习尽可能多的方法。

典型的场景是:

我们从客户那里收到一些设备来重新配置/翻新/维修。它是嵌入式的,只能通过 TCP/IP 访问。我们要么无法将其重置为默认值(模糊的过程且没有文档),要么默认值非常模糊(我们最近得到了一个默认为 10.100.0.111)。恢复登录名/密码是一个完全独立的问题,首先我们需要访问它的 Web 界面,为此我们需要知道它的 IP 地址。

该设备在我们手中,本地 - Wireshark,网络嗅探,硬重置,一切都很好。通常带有 MAC 地址的贴纸就位,所以我们知道 MAC。情况并非总是如此,但通常是需要调查的途径。

我们有专用于服务工作的 Linux 和 Windows 工作站,可用于诊断。如果情况变得更糟,我们也有一些电子设备(如示波器)。我们几乎可以在它们上设置我们想要的任何软件。

如果有需要,我们可以让探测/扫描运行一夜甚至几天,但更快的解决方案绝对是首选。

rad*_*ius 7

  • 对于有 MAC 地址的情况,您可以使用arpping工具来获取 IP 地址。
  • 对于不知道 MAC 地址的情况:

    1. 您可以使用诸如nmap 之类的工具针对所有可能的 IP 地址生成常规 ARP 请求,方法是将 nmap 选项调整为积极的。您可能会在几分钟内得到结果。

    2. 如果设备自己发送数据(例如在启动时),您可以运行 Wireshark 来嗅探数据包并获取其 MAC 地址(可能同时获取 IP 地址)。