【ハッキング攻撃対象の見つけ方!】netdiscoverでハッキング出来そうなホストを検索しよう! ハッキング・ラボ完全版でも使用されるツール! ツールの仕様や使うべき場面を解説! No.115

YouTube

【ハッキング攻撃対象の見つけ方!】netdiscoverでハッキング出来そうなホストを検索しよう! ハッキング・ラボ完全版でも使用されるツール! ツールの仕様や使うべき場面を解説! No.115

今回は、ハッキングツールの「netdiscover」を解説します。
netdiscoverは、私もハッキング大会でよく使うツールの一つではありますが、
IPUSIRONさんの新刊「ハッキング・ラボ完全版」でも使用する場面が多いツールになります。
netdiscoverを使うと、ネットワーク内のホストを検索できるので、
ネットワーク内に侵入してから有効に使えるようになります。
LAN内のIPアドレスを高速に取得するコマンド『arp-scan』もありますが、
「netdiscover」も覚えておいて損はないツールです。

動画制作にあたり、ハッカー書籍ではレジェンド的存在の「IPUSIRON」さんが書かれました、
『ハッキング・ラボのつくりかた 完全版 仮想環境におけるハッカー体験学習』を参考に動画制作しております。
注:動画制作にあたり、IPUSIRONさんご本人の許可を得ております。

<netdiscoverの特徴>
・シンプルな操作性

Netdiscoverはシンプルで使いやすいツールです。
コマンドラインインターフェース(CLI)を介して簡単に操作できます。
・アクティブなホストの検出
ネットワーク内のアクティブなホスト(デバイス)を検出する能力があります。
これにより、ネットワーク内のどのデバイスが実際に活動しているかを特定できます。
・ARPプロトコルの使用
ARP(Address Resolution Protocol)を利用してホストを探索します。
これはネットワークデバイスのMACアドレスとIPアドレスの対応関係を取得するためのプロトコルです。
・プロンプト表示
Netdiscoverはホストの情報をリアルタイムで表示します。
これにより、探索中にデバイスが追加されるとすぐにそれを確認できます。
・柔軟なオプション
Netdiscoverは多くのオプションを提供し、ユーザーが検出方法や表示形式などをカスタマイズできます。
・ステルスモード
ユーザーがネットワークスキャンを行う際に、自身の存在を明らかにせずにステルスモードで動作することも可能です。
これはセキュリティテストなどで利用されます。

▼重要な注意事項
動画の内容を実施する場合、法的および倫理的な側面に留意し、
合法的なネットワーク許可を得た場合にのみ使用するようにしてください。
セキュリティツールは適切に使用されるべきであり、
不正アクセスや不正行為には使用してはいけません。
セキュリティテストは合法的で倫理的な方法で行うべきです。


【目次】
00:00 オープニング
01:00 netdiscoverとは?
01:20 ツールの概要
01:57 ハッキング出来そうなホスト検索とは?
04:04 ARPプロトコルが使われている!
05:46 netdiscoverの使い方!
06:29 使うべき画面!
07:24 今回のハッキング環境
08:03 netdiscoverを使ってみよう!
10:25 まとめ
12:19 エンディング


▼動画で紹介したコマンド
sudo netdiscover
sudo netdiscover -i eth0
sudo netdiscover -i eth0 -r 127.0.0.1

<netdiscoverのオプション機能>
-i:自分のデバイス指定
-r:特定のIPアドレス範囲を指定してスキャンを実行
-l:与えられたファイルに含まれる範囲のリストをスキャン
-c:各ARPリクエストの送信回数の指定
-s:各ARPリクエストの間にスリープする時間


▼参考サイト
https://whitemarkn.com/learning-ethical-hacker/netdiscover/
https://atmarkit.itmedia.co.jp/ait/articles/0305/09/news003_3.html
https://invisibletechnology.jp/windows-arp/
https://shinmeisha.co.jp/newsroom/2020/02/05/arp%E3%81%A8%E3%81%AF/
https://cloud-work.net/linux/command/netdiscover/


▼過去の関連動画
ハッキングラボの新刊で記載されているParrot OSについてはコチラ!
【ハッキングで有名なKali Linuxと互角?】Parrot OSとは?ハッキングも出来るOS? Security EditionとHome Editionの違いは? No.111

https://youtu.be/nd67Tr1Nu1k

旧:ハッキングラボの記載されているKali Linuxについてはコチラ!
【ゆっくりIT】Kali Linux ハッカーがよく使うOS! ~ゆっくり解説ハッキング~ No.079

https://www.youtube.com/watch?v=D-zPZGUXmuw&t=614s

▼参考サイト
https://whitemarkn.com/learning-ethical-hacker/virtualbox-kalilinux/
https://zenn.dev/pascal/articles/d8cbbab00cec11

★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆
▼書籍の購入はコチラ! 
『ハッキング・ラボのつくりかた 完全版 仮想環境におけるハッカー体験学習』は、下記のリンクより購入出来ます。
当チャンネルの視聴者の皆様なら、購入しても損はない書籍と思います。

▼ハッキング・ラボのつくりかた 完全版(2024年2月20日発売の新刊!!)
 ⇒新刊では、『Parrot OS』でのハッキング環境構築になります。

・Amazon(紙 or Kindle版)
https://www.amazon.co.jp/dp/4798174572/

・翔泳社の公式通販SEshop
こちらは紙 or PDF版が購入出来ます。
初回であれば500円分のポイントと、紙とPDF版をセットで買うと15%分のポイントが貰えます。
https://www.seshop.com/product/detail/26055

▼旧書籍:ハッキング・ラボのつくりかた
こちらは動画制作に参考にした旧版になります。
旧刊では、『Kali Linux』でのハッキング環境構築になります。

・Amazon(紙 or Kindle版)
https://www.amazon.co.jp/dp/4798155306

・翔泳社の公式通販SEshop
こちらは紙 or PDF版が購入出来ます。
https://www.seshop.com/product/detail/21674

★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆

▼IPUSIRONさんのX(Twitter)
https://twitter.com/ipusiron

▼IPUSIRONさんのサイト Security Akademeia【セキュリティアカデメイア】
https://akademeia.info/

★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆★☆


★公式ブログ
https://yukuri-it-channel.com/

★当チャンネルのSNSアカウント
不審なアカウントでなければ、基本的にフォローバック致します。
また、プロフィール設定が初期設定 or 鍵垢は、スパム被害防止のため、フォローバックは致しません。

X(Twitter)
https://twitter.com/yukuri_it
Instagram
https://www.instagram.com/yukuri_it_channel/
threads
http://threads.net/@yukuri_it_channel

★お問い合わせ
info@yukuri-it-channel.com


▼クレジット
・使用BGM
冒頭:Morning フリーBGM DOVASYNDROME OFFICIAL YouTube CHANNEL
本編:Good Morning Sunshine フリーBGM DOVASYNDROME OFFICIAL YouTube CHANNEL
終盤:NEFFEX Believe Instrumental
エンディング:春よ強く美しく フリーBGM DOVASYNDROME OFFICIAL YouTube CHANNEL

・使用素材
YouTuberのための素材屋さん
https://ytsozaiyasan.com/

動画制作の背景

今回の動画ね…サムネイル画像間違っててね…
動画アップしたら、親切な視聴者の方がコメントで教えてくれたので助かりました…

今ですね…IPUSIRONさんの新刊「ハッキング・ラボ完全版」を読んでいるのですが、
登場するツールが多くてですね…
動画を作るにしても、どれを作るか?悩んでおりました。
そんな事を考えていたら、まずはカンタンなツールから解説しようと思い、
今回は、「netdiscover」にしたのよね。

タイトルとURLをコピーしました