Permite identificar dispositivos dentro de una red de manera automática.
Netdiscover es una herramienta que se utiliza para reunir toda la información importante sobre la red. Recoge información sobre los clientes conectados y el router
Uso de Netdiscover en Kali Linux
Abrir la terminal
sudo netdiscover
Colocar contraseña
Automáticamente identificara los dispositivos en la red
Fping es muy buena herramienta, pero hay algunas razones por las que recomiendo Netdiscover sobre Fping.
.
Fping basa su escaneo en el uso del protocolo ICMP. Para hacer un escaneo se utiliza un ICMP echo request a cada uno de los dispositivos indicados, por lo tanto, es necesario esperar una respuesta de cada dispositivo al que se le hace ping.
.
El ping puede ser deshabilitado de una red fácilmente, lo cual haría que esta herramienta no funcionase.
.
¿Por que Netdiscover es preferible sobre Nmap o Fping para el descubrimiento?
.
Netdiscover utiliza el protocolo ARP el cual trabaja en la capa 2 y 3 del model OSI (Sobre todo en el 2), Utiliza solicitudes ARP enviados al broadcast con una pregunta: "¿Quien tiene esta ip?".
Who has 192.168.0.1?Tell192.168.0.50
Todos los dispositivo en la red reciben dicha trama y solo el dispositivo que cumple con la IP de la pregunta responde. Por lo tanto se envía un trama al broacast por cada IP que se quiere encontrar y cada dispositivo que cumple con dicha ip responde con un <ip> at <Mac Address>. ejemplo:
192.168.0.1 at 00:00:00:00:00:00
La respuesta va dirigida para el dispositivo que se indica en la trama solicitud "Tell 192.168.0.50" es decir, al dispositivo con esa IP.
.
Ventajas:
Esta técnica es mas rápida que usando Ping o las distintas técnicas que ofrece Nmap
Si la función de PING se deshabilita en la red, no pasa nada, ya que no utiliza el protocolo ICMP para este escaneo
Es mas sigiloso.
.
Saludos, ¡espero les sirva esta información!
Al usar Netdiscover el protocolo ARP garantiza un mejor escaneo de la red pues trabaja en capa 2
netdiscover es una herramienta que permite encontrar dispositivos dentro de una red de forma automática.
Las herramientas para windows "IPscanner" y "Devicesearch" funcionan de forma similar?
No los conozco, para Windows, solo conozco Advance IP Scanner y Angry Ip Scanner. Sería investigar que métodos utilizan esas herramientas para el descubrimiento.
use
sudo netdiscover -i eth0 -r 192.168.0.1/24 -P -N | grep -Eo '[0-9]{1,3}.[0-9]{1,3}.[0-9]{1,3}.[0-9]{1,3}
en mi red no me muestra los smarthphones que tenia conectados, solo me conto el router y los de mesa.
porque los smartphones no los detecta?
Intenta utilizar un escaner que permita desactivar el escaneo con PING.
Usa tu teléfono para navegar durante el mapeo de red (Conectándote al router del hogar claro) y en mi caso el teléfono figuraba con la marca de una empresa distinta, creería que la fabricante de la tarjeta de red.
Les comparto el camando que uso el profesor un poco mas compactado:
Imagina que estás en una fiesta (red local) y quieres saber cuántos invitados (dispositivos) están presentes. Usar Netdiscover sería como hacer una encuesta rápida para preguntar a cada uno quién es (IP) y qué tipo de invitado es (dirección MAC).
Comando básico:
Para realizar un escaneo en tu red local (por ejemplo, en la subred 192.168.1.0/24):
Otra herramienta que a veces se utiliza es arp-scan. Si miramos los métodos de descubrimiento:
arp-scan: Utiliza escaneos ARP para identificar dispositivos en la red. Esto significa que envía solicitudes ARP a todas las direcciones IP posibles en la red y espera respuestas de los dispositivos. Es una técnica precisa pero puede ser más invasiva.
netdiscover: Examina el tráfico de la red para identificar dispositivos. Analiza los paquetes que circulan en la red y extrae información sobre los dispositivos activos. Es menos intrusivo que arp-scan. (Como dice Francisco es mas sigiloso)