作者:Tasos “Zapotek” Laskos
License: GPLv2
簡(jiǎn)介
CDPSnarf 全稱 Cisco Discovery Protocol Sniffer,從名字上可以看出來(lái),這是一款用來(lái)掃描Cisco設(shè)備的工具。
其工作原理主要是利用Cisco的CDP協(xié)議,來(lái)發(fā)現(xiàn)連接Cisco設(shè)備的設(shè)備的相關(guān)信息(CDP協(xié)議中包含),包括IP地址、操作系統(tǒng)及其版本、路由信息等等。所有的Cisco設(shè)備都支持CDP協(xié)議。實(shí)際上它就是個(gè)接受Cisco設(shè)備發(fā)送的CDP協(xié)議數(shù)據(jù)包的軟件,然后通過(guò)解析數(shù)據(jù)包來(lái)得到設(shè)備的信息。協(xié)議包中的包含的信息可以參考下面的特性,或者CDP-wiki。
特性
- 設(shè)備源的MAC地址信息 
- CDP協(xié)議的版本號(hào) 
- TTL 
- 設(shè)備的ID號(hào) 
- 軟件版本 
- 平臺(tái)版本 
- 地址信息 
- 端口號(hào) 
- 功能 
- 復(fù)合 
- 將輸出保存成PCAP格式的文件 
- 從PCAP格式文件中讀 
- Debugging 協(xié)議數(shù)據(jù)包 
- 用IPv4和IPv6的協(xié)議測(cè)試 
源碼
項(xiàng)目主頁(yè)
kali上的項(xiàng)目分支
項(xiàng)目中包含的工具
- cdpsnarf: 生成CDP信息的網(wǎng)絡(luò)掃描器 
| 1 | root@kali:~# cdpsnarf -h | 
使用示例
在 eth0 網(wǎng)卡上掃描,并把結(jié)果寫入  cdpsnarf.pcap 文件
| 1 | root@kali:~# cdpsnarf -i eth0 -w cdpsnarf.pcap | 

 
                         
                                
 
                                




 
                        

