在没有 DHCP 的网络上识别主机

逆向工程 联网
2021-06-12 10:53:23

我有一个 IP 地址未知的路由器,但没有正常运行的 DHCP 服务器。

我必须使用静态(非 DHCP)IP 连接到路由器(我尝试了几个,包括 192.168.1.10)。链接 LED 表明我确实有有线以太网链接。

我想找出路由器响应的 IP (v4) 和子网。

我曾尝试使用 0.0.0.0 的网络掩码并 ping 广播地址,但没有收到来自路由器的响应。

nmap 扫描可能需要很长时间,因为我不知道路由器所在的子网 - 它可能是 10.xxx 或 172.xxx 或 192.168.xx

当对网络拓扑知之甚少并且子网可能是任何东西时,还有其他方法可以发现主机的 IP 地址吗?

2个回答

将机器连接到网络/路由器。运行wireshark或tcpdump来抓包。查看捕获的数据包以了解使用了哪些地址和子网。

尝试进入串行:重置说明文档说它会出现在 192.168.1.1 上:

在此处输入图片说明

这更像是一个网络安全问题,但我认为转储ARP表 ( arp-a) 可以工作。