Últimamente he estado jugando con nmap, probando el escaneo de arp-ping y utilizando hosts inactivos, etc ...
Mirando a Wireshark, siempre hay alguna actividad sospechosa al realizar escaneos. La cosa es que tengo que escanear para encontrar hosts inactivos para usar y el tipo de escaneo que uso nunca es 100% silencioso. Siempre hay tráfico y / o registros sospechosos en las máquinas de destino.
Entonces tuve esta idea: ¿por qué no usar Wireshark como escáner? En lugar de escanear máquinas de forma activa, simplemente podría iniciar Wireshark o un programa de rastreo similar y observar cómo las máquinas interactúan entre sí en la red con los datos almacenados en una base de datos.
Mi pregunta es, ¿hay algún programa o modo / módulo / etc de Wireshark que ya lo haga?