Привет, сетевой друг!
Расскажу про NetProbe - простой Python-тул для поиска устройств в локалке через ARP.🟣Что это: скрипт который шлёт ARP-запросы по всей подсети и собирает ответы. На выходе список устройств с IP, MAC-адресом, производителем по OUI и иногда моделью устройства.
🟣Почему именно ARP, а не ping или TCP-скан: ARP работает на уровне L2 и не блокируется файрволом - даже устройство которое игнорирует ICMP и держит все порты закрытыми всё равно обязано ответить на ARP-запрос, иначе оно просто не сможет принимать трафик в своей сети.
🟣Установка:
git clone https://github.com/HalilDeniz/NetProbe.git
cd NetProbe
pip3 install -r requirements.txt
🟣Базовый запуск по подсети:python3 netprobe.py -t 192.168.1.0/24
🟣Флаги которые реально нужны:# Живой мониторинг — видно когда устройство появляется и пропадает
python3 netprobe.py -t 192.168.1.0/24 --live
# Сохранить результат в файл
python3 netprobe.py -t 192.168.1.0/24 -o results.txt
# Фильтр по производителю
python3 netprobe.py -t 192.168.1.0/24 --vendor Apple
# Интервал между сканами в секундах, по умолчанию 5
python3 netprobe.py -t 192.168.1.0/24 --rate 10
🟣Где реально пригождается: быстро понять что висит в гостевой сети, найти забытые IoT-устройства которые никто не инвентаризировал, отследить когда новое устройство внезапно появляется в сети через live-режим. Минус один - работает только в пределах одного broadcast-домена, для удалённых подсетей нужен другой инструмент.Серверная Админа | Zeroday | #Инструмент
