KALI
Descubre la red local (capa 2)
Cuando llegas a una red interna, lo primero es saber quién más está.
En capa dos, arp-scan y netdiscover barren el segmento enviando peticiones ARP, y ningún firewall de host las bloquea, así que descubres equipos que el ping no ve. Te devuelven la IP, la MAC, y el fabricante de cada dispositivo.
Es la forma más fiable de mapear una red local desde dentro. Empieza por aquí en todo pentest interno.
# los comandos
kali@kali:~$ arp-scan --localnetcopiar10.0.0.1 00:1c:7f Cisco
10.0.0.20 00:50:56 VMware
10.0.0.30 b8:27:eb Raspberry Pi
kali@kali:~$ netdiscover -r 10.0.0.0/24 -P | headcopiarSolo con permiso. Esto se muestra con fines educativos y defensivos: úsalo únicamente en sistemas propios o donde tengas autorización. Entender el ataque es lo que te permite defenderte de él.