
باستخدام Wireshark أو TCPdump، يمكنك تحديد ما إذا كان هناك نشاط ضار في حركة مرور الشبكة التي سجلتها على الشبكة التي تراقبها.
باستخدام Wireshark أو TCPdump، يمكنك تحديد ما إذا كان هناك نشاط ضار في حركة مرور الشبكة التي سجلتها على الشبكة التي تراقبها.
يقوم هذا البرنامج النصي بلغة Python بتحليل حركة مرور الشبكة في ملف .pcap معين ويحاول اكتشاف الأنشطة والهجمات الشبكية المشبوهة التالية:
يحاول البرنامج النصي أيضًا اكتشاف الحزم التي تحتوي على كلمات مفتاحية مشبوهة (مثل "password" و"login" و"admin" وغيرها). يتم عرض الأنشطة والهجمات المشبوهة المكتشفة للمستخدم في وحدة التحكم.
الوظائف الرئيسية هي:
get_user_input(): تحصل على مسار ملف .pcap من المستخدم.get_all_ip_addresses(capture): تعيد مجموعة تحتوي على جميع عناوين IP المصدر والوجهة.detect_*: تُستخدم لاكتشاف هجمات وأنشطة مشبوهة محددة.main(): تقوم بإجراء العمليات الرئيسية للبرنامج النصي. أولاً، تحصل على مسار ملف .pcap من المستخدم، ثم تحلل الملف لمحاولة اكتشاف الهجمات والنشاط المشبوه المحدد.git clone https://github.com/alperenugurlu/Network_Assessment.git
pip3 install -r requirements.txt
python3 Network_Compromise_Assessment.py
Please enter the path to the .pcap or .pcapng file: /root/Desktop/TCP_RST_Attack.pcap (مثال)

Alperen Ugurlu
https://www.linkedin.com/in/alperen-ugurlu-7b57b7178/