通過抓包獲取服務器的IP地址

問題描述:
一臺服務器安裝了winserver2003系統,經過漫長的加電啓動,能進入到win2003的登錄界面,提示ctrl+alt+del登錄界面,但是發現鍵盤失靈了,無法鍵入ctrl+alt+del,更換鍵盤重啓服務器之後也不管用!想通過網口遠程登錄,但是不記得網口的IP地址了!

問題分析:
鍵盤失靈應該是主板上的USB模塊壞了,這個短時間無法修復
遠程登錄不知道IP地址,這個有就點可惜了,想想有沒有解決辦法呢?

解決問題:
使用網線一頭接Gb網口,另一頭接筆記本網卡,如果使用IP掃描軟件掃描IP的話,掃描的是本網段,所以這個方法不可取;使用wireshark是否可以呢?一頭接服務器的網卡,另一個口接筆記本上的網卡,在筆記本上運行wireshark,就單獨抓有線網卡上收到的數據包,我覺得這樣應該是可以的,因爲不管是服務器還是筆記本電腦,開機的時候或者每隔一段時間都會向外發ARP廣播的,我們通過廣播報文就可以看到其源IP地址。
連接好線路,在筆記本上啓動wireshark抓包之後重啓服務器,我們在筆記本上抓包,下圖是我們看到的內容,真的看到了服務器網卡的IP地址:192.168.70.9,還看到了它的網關地址:192.168.70.1,如下圖所示:

每次服務器開機的時候,都會向外發送兩種arp廣播,第一是探測自己的IP地址有沒有被人使用,第二是問一下網關的MAC地址,通過這兩種包的任何一種都可以看到服務器的源IP。

問題反思:
有的服務器本身帶有管理接口,管理接口上有固定的IP地址一般不會變動,通過http協議即可以登錄進去,也可以看到網卡的IP地址。
IBM的管理地址通常是192.168.70.125,用戶名是USERID,密碼是PASSW0RD(全部大寫,是零而不是歐)

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章