Identificar endereços ethernet das estações de trabalho e servidores, através
da ferramenta Information Gathering” do Kali Linux version
O Endereço MAC (Media Access Control) é um endereço físico
associado à interface de comunicação, que conecta um dispositivo à rede. O MAC é
um endereço “único”, não havendo duas portas com a mesma numeração, é usado
para controle de acesso em redes de computadores. Sua identificação é gravada em
hardware, isto é, na memória ROMda placa de rede de equipamentos como desktops,
notebooks, roteadores, smartphones, tablets, impressoras de rede, etc
O endereço MAC é formado por um conjunto de 6 bytes separados por
dois pontos (“:”) ou hífen (“-”), sendo cada byte representado por dois algarismos na
forma hexadecimal, como por exemplo: "00:19:B9:FB:E2:58". Cada algarismo em
hexadecimal corresponde a uma palavra binária de quatro bits, desta forma, os 12
algarismos que formam o endereço totalizam 48 bits.
Há uma padronização dos endereços MAC administrada
pela IEEE (Institute of Electrical and Electronics Engineers) que define que os três
primeiros bytes - imagem acima, chamados OUI (Organizationally Unique Identifier),
são destinados a identificação do fabricante - eles são fornecidos pela própria IEEE.
Os três últimos bytes são definidos pelo fabricante, sendo este responsável pelo
controle da numeração de cada placa que produz. Apesar de ser único e gravado em
hardware, o endereço MAC pode ser alterado através de técnicas específicas.
Para identificar endereços ethernet das estações de trabalho e servidores,
utilizamos da ferramenta Zenmap do kali Linux no momento da varredura na rede
fizemos o seguinte levantamento. Usando o seguinte comando nmap -T4 -A -v
192.168.4.0/24 para o scaneamento extensivo da rede.
Segue na tabela abaixo os endereços encontrados a cada host.
IP
192.168.4.1
192.168.4.102
192.168.4.103
192.168.4.108
192.168.4.112
192.168.4.114
192.168.4.120
192.168.4.133
192.168.4.137
192.168.4.139
192.168.4.140
192.168.4.144
192.168.4.146
MAC
00:25:64:1B:D4:8B
08:00:27:5D:90:66
50:E5:49:F7:0D:1C
50:E5:49:FA:D3:B6
08:00:27:5D:90:66
50:E5:49:F8:39:38
50:E5:49:F8:54:61
50:E5:49:FA:EE:EB
50:E5:49:F8:39:80
50:E5:49:F7:11:3B
50:E5:49:F7:0B:54
50:E5:49:F7:10:14
50:E5:49:FA:D8:4E
ESTAÇÃO
CADMUS SYSTEMS
GIGA-BYTE
GIGA-BYTE
CADMUS SYSTEMS
GIGA-BYTE
GIGA-BYTE
GIGA-BYTE
GIGA-BYTE
GIGA-BYTE
GIGA-BYTE
GIGA-BYTE
GIGA-BYTE
SERVIDOR
DELL 6248
-
Download

Identificar endereços ethernet das estações de trabalho e