【問題】請問公司網路上私架DHCP的尋找方法。



贊助商連結


頁 : 1 [2]

yojean
2002-05-11, 05:21 PM
看來還是得辛苦了。

贊助商連結


thomasc
2002-05-15, 04:47 PM
如果是我的做法:

nbtstat -A [ip address]
會列出他的電腦名稱,group,domain及登入名稱.
除非你們公司電腦名稱和使用者名稱都是用數字
不然應該找的到

anson lin
2002-05-15, 09:35 PM
可以用net send 去警告它,或用thomasc兄的方法,你不會不認識公司的員工吧
:eye: :eye: :eye:

yojean
2002-05-15, 11:41 PM
net send不是只有二千才行嗎。

djhuang
2002-05-16, 12:51 PM
最初由 yojean 發表
net send不是只有二千才行嗎。

我想到的方法也是先確認該IP的MAC Address ,應該可以從 Switch 裡面找到
他接在哪一臺,然後到那個區域去,使用 net send 來發訊息
看哪一臺有訊息跳出來就可以了(Message bombing !? :-P ).

有一個前提是:他是使用Windows NT 或是 Windows 2000 在跑DHCP server
如果使用 UNIX based 的,那就沒有辦法從這個方向了

題外話:
其實Windows 9x 也有訊息的收發,只不過要特別執行 Winpopup.exe
在 Windows NT/2000/XP 下,使用 net send 指令就可以發訊息
接收則不必特別設定或是執行程式

yojean
2002-05-16, 09:53 PM
這招好哦!明天就來試試,
對於中毒的人應該也有用哦!

山賊
2002-05-16, 10:09 PM
只要知道 IP 就可以...^_^

在中午午休或下班後沒人或少人用網路之際, 利用 fscan 之類掃 port 與 IP 的程式, 讓它連續不間斷掃該 IP 的 port, 此時從您的電腦(執行 fscan 那部)到那部私架 DHCP 的電腦間的每個 hub (或是 switch & router) 的資料燈號會快速連續閃動, 循著 hub 的燈號, 每個燈號對應一組線路, 很快就可以逐層逐次找到它....

FYI
2002-05-16, 10:27 PM
山賊兄的方法果然好, 不過殺雞焉用牛刀! 用ping -t [ip] 似乎就可以了吧!

山賊
2002-05-17, 09:30 AM
最初由 FYI 發表
山賊兄的方法果然好, 不過殺雞焉用牛刀! 用ping -t [ip] 似乎就可以了吧!

也是可以, 只是 ping -t 的每秒重複次數少, 燈號每秒閃爍次數少, 容易混淆, 個人是建議用 fscan ,讓燈號保持在幾乎亮的程度再循線追查, 它甚至可以指定某個 ip 的某個 port, 藉此阻塞那台主機....

gx21
2002-05-17, 05:11 PM
最簡單的方法
把他的網路線拔掉ccc