
أداة لتحليل تدفق الشبكة أثناء مسابقات Capture the Flag للهجوم/الدفاع
caronte$Caronte هي أداة لتحليل تدفق الشبكة خلال أحداث "Capture the Flag" من نوع الهجوم/الدفاع. تقوم بإعادة تجميع حزم TCP الملتقطة في ملفات pcap لإعادة بناء اتصالات TCP، وتحلل كل اتصال للعثور على أنماط يحددها المستخدم. يمكن تعريف الأنماط كتعبير منتظم (regex) أو باستخدام قواعد خاصة بالبروتوكول. يتم حفظ تدفقات الاتصالات في قاعدة بيانات ويمكن عرضها عبر تطبيق الويب. كما يتم توفير واجهات REST API.
curl، محليًا أو عن بُعد، أو عبر واجهة المستخدم الرسومية
curl، fetch و python requestsهناك طريقتان لتثبيت Caronte:
الأشياء الوحيدة التي يجب فعلها هي:
git clone https://github.com/eciavatta/caronte.gitcaronte، قم بتشغيل docker-compose up -dhttp://localhost:3333أول ما يجب فعله هو تثبيت التبعيات:
بعد ذلك تحتاج إلى ترجمة المشروع، والذي يتكون من جزأين:
go mod download && go buildcd frontend && yarn install && yarn buildقبل تشغيل Caronte، قم بتشغيل نسخة من MongoDB https://docs.mongodb.com/manual/administration/install-community/ بدون مصادقة. كن حذرًا في عدم تعريض منفذ MongoDB على الواجهة العامة.
قم بتشغيل الملف الثنائي باستخدام ./caronte. خيارات التكوين المتاحة هي:
-bind-address عنوان ربط الخادم (الافتراضي "0.0.0.0")
-bind-port منفذ ربط الخادم (الافتراضي 3333)
-db-name اسم قاعدة البيانات المستخدمة (الافتراضي "caronte")
-mongo-host عنوان MongoDB (الافتراضي "localhost")
-mongo-port منفذ MongoDB (الافتراضي 27017)
يتم الإعداد وقت التشغيل عند بدء التشغيل الأول عبر الواجهة الرسومية أو API. من الضروري إعداد:
server_address: عنوان IP للجهاز الضعيف. يجب أن يكون عنوان الوجهة لجميع الاتصالات في ملفات pcap. إذا كان لكل خدمة ضعيفة عنوان IP خاص بها، تقبل هذه المعلمة أيضًا عنوان CIDR. يمكن أن يكون العنوان إما IPv4 أو IPv6flag_regex: التعبير المنتظم الذي يطابق العلم (flag). يُقدم عادةً في صفحة قواعد المسابقةauth_required: إذا كان true، يتم تفعيل مصادقة أساسية لحماية المحللaccounts، تحتوي على بيانات اعتماد المستخدمين المصرح لهمالواجهة الخلفية، المكتوبة بلغة Go، مصممة كخدمة. تعرض واجهات REST API التي تستخدمها الواجهة الأمامية المكتوبة باستخدام React. قائمة APIs المتاحة مع شرحها متاحة هنا: https://app.swaggerhub.com/apis-docs/eciavatta/caronte/WIP
فيما يلي بعض لقطات الشاشة التي توضح الميزات الرئيسية للأداة.




تم إنشاء caronte بواسطة Emiliano Ciavatta وهو مرخص بموجب رخصة GPL-3.0.