|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » Узнать айпишник по сетевому имени |
|
|
Узнать айпишник по сетевому имени
|
Старожил Сообщения: 279 |
Профиль | Отправить PM | Цитировать Люди, подскажите как узнать айпишник по сетевому имени? (комп не пингуеться)
Ситуация такая, какойто хитрец в нашей организации грузиться с winxpe и соответственно в сети у него такое имя. Хотелось бы узнать что это за компьютер и для начала узнать айпишник. |
|
------- Отправлено: 09:07, 18-09-2009 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата Ultrix:
|
|
------- Отправлено: 10:57, 18-09-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 279
|
Профиль | Отправить PM | Цитировать Не разрешаеться имя. Он наверное уже вышел и загрузился с нормальной винды. Но на будущее, может он зайдёт снова.
|
------- Отправлено: 11:04, 18-09-2009 | #3 |
Старожил Сообщения: 223
|
Профиль | Отправить PM | Цитировать Цитата Ultrix:
Я так понял, вы увидели левый winxpe в сетевом окружении и пингом хотели узнать его IP. Наверняка прикрыт ICMP брандмауэром. Но IP вам наверняка ничего не даст. Злоумышленник мог взять любой свободный ( и даже несвободный). MAC - немного ближе к вашему поиску. Хотя тоже подменить можно. |
|
------- Отправлено: 12:36, 18-09-2009 | #4 |
Старожил Сообщения: 279
|
Профиль | Отправить PM | Цитировать Цитата ab57:
Вот во всех этих предложениях ты полностью прав. Но вопрос стоит в том что "хотелось бы узнать что за компьютер". Если есть у кого какие мысли по этому поводу, помогите. |
||
------- Отправлено: 13:05, 18-09-2009 | #5 |
Старожил Сообщения: 223
|
Профиль | Отправить PM | Цитировать Ну, для начала посмотреть MAC
arp -a Если левый комп включен и виден в сетевом окружении, то в результатах arp будет его IP и MAC. По MAC'у можно определить производителя сетевой карточки. Может что-то подскажет. Можно попробовать просканировать полученный по arp'у IP, и что-то возможно всплывет еще. Но сканирование может заметить хозяин. Можно попробовать вычислить местонахождение злоумышленника по свичам, если они "умные", то несложно. Если неуправляемые, то сложнее. Поскольку комп виден в сетевом окружении, на нем работает служба сервера, возможно не прикрыт доступ к скрытым системным папкам, возможно доступно что-то еще. Можно попробовать искусственно создать интенсивный трафик между вами и искомым компом и пройтись по индикации свичей, может и удастся вычислить. Есть такая утилитка netcat, с ее помощью можно сконструировать какой-нибудь, пусть и некорректный пакет TCP или UDP, заставляющий отзываться хотя бы руганью искомый комп, зациклить это обращение, поставить анализатор трафика и поочередно отключать шнурки на свиче (варварство конечно), пока ответ не пропадет. Возможно, удастся обойтись и без отключения, только индикацией. |
------- Отправлено: 13:43, 18-09-2009 | #6 |
Старожил Сообщения: 279
|
Профиль | Отправить PM | Цитировать Извини, но немного не понял что такое arp несталкивался с этим. Можешь объяснить подробно что к чему и куда.
На счёт того что заподозрит он или нет мне пофиг, это как бы не важно. Тут идёт дело такое, что у наша организация имеет достаточно секретные документы и в связи с этим закрыты все юсб и дисководы. Он (теоретически) поставил в биосе загрузку либо с сидюка либо с юсб на которых стояла winxpe. Мак адрес и производитель ничего не дадут, у нас больше 100 компов и все они крафтвэи с одинаковымим внутренностями. Свечи вроде умные. |
------- Отправлено: 13:52, 18-09-2009 | #7 |
Старожил Сообщения: 223
|
Профиль | Отправить PM | Цитировать ARP - задает соответствие IP физическому (MAC) адресу сетевой карты. По arp -a получишь список
вроде этого: Адрес IP Физический адрес Тип 192.168.0.7 00-02-44-05-0a-85 динамический 192.168.0.8 00-02-44-0c-06-5a динамический ..... 192.168.0.7 - IP-адрес компа, 00-02-44-05-0a-85 MAC-адрес его карты. Если компы одинаковые (и с одинаковыми сетевыми картами), а в сетке, например появился левый ноутбук, его MAC может сильно отличаться от остальных старшей частью адреса. Что-то мне кажется, что это именно левый ноутбук, который подключили к сетке. Цитата Ultrix:
И еще одно, если есть сервер DHCP, то в его оснастке легко найти в арендованных адресах, какой IP и MAC у winxpe. А MAC - это уже конкретный компьютер, Вычислить легко. Умные свичи позволяют отключить порт - и сам прибежит. |
|
------- Последний раз редактировалось ab57, 18-09-2009 в 14:52. Отправлено: 14:13, 18-09-2009 | #8 |
Старожил Сообщения: 279
|
Профиль | Отправить PM | Цитировать Цитата:
Это вот я на любом компе в рабочей групе наберу эту команду и он у меня выдаст айпишники с соответствиями их макам ? Цитата:
Если это ноутбук, то какой смысл ему грузиться с winxpe. Если это нашь комп, то значит мак у него будет идентичен сотне таких же компов и значит злоумышленик не будет найден? Есть ещё варианты? |
||
------- Отправлено: 06:05, 21-09-2009 | #9 |
Ушел из жизни Сообщения: 26925
|
Профиль | Сайт | Отправить PM | Цитировать Цитата Ultrix:
|
|
------- Отправлено: 07:07, 21-09-2009 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Доступ к Сетевому окружению из IE | YDen | Microsoft Windows NT/2000/2003 | 7 | 28-11-2009 16:25 | |
Разное - Комментарий к сетевому имени в Висте. | reiker | Microsoft Windows Vista | 4 | 27-10-2008 07:34 | |
Узнать IP-адрес доменного имени | Котяра | Хочу все знать | 15 | 02-07-2008 15:13 | |
доступ к сетевому принтеру | peregudov | Microsoft Windows NT/2000/2003 | 1 | 14-09-2006 10:39 | |
subst к сетевому диску | desr | Microsoft Windows 95/98/Me (архив) | 7 | 28-10-2004 09:44 |
|