是否有可能与网络中隐藏的主机进行交互并查看该主机?(网络发现已关闭)

是否有可能与网络中隐藏的主机进行交互并查看该主机?(网络发现已关闭)

你好!

首先我想澄清一下,我对网络还很陌生。

在这种情况下,我的本地网络中有 2 台电脑(均为 Win10),其中 PC 2 有网络发现关掉。

我不清楚的事情是:

当我与 cmd(例如arp -a:)交互以显示本地 IP 时,其中一些(包括 PC 2)并未显示(我理解这没问题,因为发现已关闭,我的一些 android 设备也是如此)。

我尝试将pingPC 2 的主机连接到 PC 1,但是它确实丢失了数据包:PC 1 和 PC 2 之间可以进行交互吗(例如,发送\接收数据包)?

arp-scan为什么我可以在 Linux 上使用终端>列出更多(不是所有隐藏和可见)主机,但arp在 Windows 上却不行,它是工作得更好还是不同(我的意思是更具敌意)?

我非常感谢您提供的帮助和有关此问题的所有信息:)

答案1

您所问的问题可能不太清楚,所以这个答案可能有点宽泛和笼统。

如果计算机能够使用 tIP(v4 或 6)与其他设备通信,那么无论 Netork Discovery 是开启还是关闭,都可以找到机器并以基本方式与其通信,并可能识别一些系统信息。此信息比网络发现更有限。

为了使计算机能够在 LAN 上通信,它们需要知道彼此的 MAC 地址 - 并且 MAC 地址应该是全球唯一的。此外 - 前 5 位数字/3 个八位字节通常代表设备的制造商。(此发现仅限于同一子网和网络段中的设备 - 在典型的家庭网络上意味着“lan”)

arp -a 仅列出计算机知道的设备 - 即它最近与之通信的设备 - 除非您最近进行了网络扫描(即询问网络谁拥有子网中的每个地址),否则它可能不完整。此发现仅限于 LAN 上的其他设备。

有可能发现 LAN 上不响应 ping 的设备。(此外,ping 的类型不止一种)

MAC 地址发现会告诉您设备的存在,但不会告诉您其友好 nsme 或其他信息。有时可以通过指纹识别来获取有关它的更多详细信息 - 即根据它对不同探测的响应方式识别其网络堆栈的特征。

相关内容