Я нашел некоторые инструменты, которые, по-видимому, обновляют базу данных поставщиков MAC-адресов OUI в моей системе, например get-oui , airodump-ng-oui-update или update-oui
:
update-oui(8) OUI update-oui(8)
NAME
update-oui - download new version of the OUI and IAB lists
SYNOPSIS
update-oui
DESCRIPTION
update-oui fetches the current version of the OUI and IAB lists from
http://standards.ieee.org/regauth/oui/index.shtml and installs it, if the
installed versions is older than 5 days.
This utility requires curl, wget or libwww-perl to be installed.
OPTIONS
-q Be quiet. Do not output messages.
-f Force the update, even if the file is newer than 5 days.
FILES
/usr/share/misc/
Directory holding symbolic links to oui.txt and iab.txt
Но если я ищу IP-адреса в моей сети:
luis@Zarzamoro:~$ sudo netdiscover -i eth1
92 Captured ARP Req/Rep packets, from 12 hosts. Total size: 5520
_____________________________________________________________________________
IP At MAC Address Count Len MAC Vendor
-----------------------------------------------------------------------------
192.168.4.31 bc:f1:f2:12:b4:93 60 3600 Unknown vendor
192.168.4.24 f0:db:e2:de:11:80 02 120 Unknown vendor
192.168.4.242 00:1d:7e:9c:6e:fc 05 300 Cisco-Linksys, LLC
192.168.4.243 00:1c:10:64:63:ac 05 300 Cisco-Linksys, LLC
192.168.4.244 00:1c:10:64:5f:94 05 300 Cisco-Linksys, LLC
192.168.4.1 d8:61:94:e5:0b:1d 05 300 Unknown vendor
192.168.4.246 00:1a:70:2f:ab:4b 04 240 Cisco-Linksys, LLC
192.168.4.10 84:11:9e:2b:1c:d6 01 060 Unknown vendor
192.168.4.11 ec:1f:72:5d:42:d0 02 120 Unknown vendor
192.168.4.245 00:1a:70:2f:aa:63 01 060 Cisco-Linksys, LLC
192.168.4.248 00:1a:70:2f:aa:d1 01 060 Cisco-Linksys, LLC
192.168.4.251 44:d9:e7:0a:0b:98 01 060 Unknown vendor
Пока есть некоторые MAC, о которых Unknown vendor
я сообщал , я хотел бы искать информацию в любой базе данных OUI.
Какой правильный способ командной строки для выполнения этого поиска ?
Может быть что-то вроде:
oui-info 44:d9:e7
Примечание: я знаю, что с помощью веб-браузера я могу использовать Google для первых 3 пар MAC, но мне нужен какой-то метод командной строки, чтобы я мог написать его или использовать через удаленный вход (SSH).
источник
Я не думаю, что есть автоматизированный инструмент, чтобы делать то, что вы просите, но это можно сделать, работая непосредственно с файлами oui.txt.
Прежде всего, он определяет загруженный файл, например:
затем найдите интересующую вас строку. Вы должны удалить
:
или вместо этого вставить-
:источник
.bashrc
следующим образом:oui() { grep -i "$1" /var/lib/ieee-data/oui.txt; }
и использовать ее следующим образомoui 44D9E7
Ответ, аналогичный ответу LilloX, но с использованием nMap (если он установлен в системе):
Предположительно, работает с любой другой программой, которая хранит информацию о OUI, например
airodump-ng-oui-update
(дляoui.txt
файла в этом случае) или несколькими другими:/usr/share/btscanner/oui.txt
/usr/share/bluelog/oui.txt
/usr/share/ieee-data/oui.txt
/usr/share/golismero/thirdparty_libs/netaddr/eui/oui.txt
/usr/share/metasploit-framework/vendor/bundle/ruby/2.1.0/gems/packetfu-1.1.11/examples/oui.txt
/etc/unicornscan/oui.txt
/var/lib/ieee-data/oui.txt
источник
Вы можете получить фактического поставщика, сделав запрос, используя что-то вроде CURL для этого API:
ИЛИ
Для неизвестных MAC-адресов в списке он вернул следующие результаты:
Чтобы воспользоваться услугой, вам необходимо получить apiKey, который предоставляется бесплатно, если вы выполняете менее 1000 запросов в день.
источник
Я написал скрипт для обновления oui и iab-файлов. Основная проблема заключается в том, что форма nmap-файлов не такая же, как для btscan или arpwatch и т. Д., Они часто имеют разные формы (MAC-адрес с двойными точками, с дефисами, без разделителей, прописные буквы, строчные буквы и т. Д. ,
Вы можете попробовать этот скрипт, он хранится по адресу https://github.com/burningfog/refresh_oui .
Пожалуйста, прочтите readme-файл и, если есть какие-либо вопросы, дайте мне подсказку по почте, пожалуйста. Если в github есть другие инструменты, кроме названных, пожалуйста, дайте мне путь к oui-файлу и некоторые строки из этого файла, чтобы я мог взглянуть на эту форму.
Привет Горящий Туман
источник
источник
Выход:
источник