Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
IotShark — IotShark - مراقبة وتحليل حركة مرور إنترنت الأشياء | Kitploit
أدوات/GitHubGitHub/sahilmgandhi/iotshark
التقاط وتحليل الحزمأمان إنترنت الأشياءجمع المعلوماتأمن الشبكاتالتعلم والتعليم
GitHubsahilmgandhi/iotshark

IotShark

IotShark - مراقبة وتحليل حركة مرور إنترنت الأشياء

عرض المستودع
9221منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

cs219-f19-final-project

IoTShark

هذا هو مشروعنا النهائي لمساق CS 219 لربيع 2019.

IoTShark هي خدمة مراقبة لإنترنت الأشياء (IoT) تتيح للمستخدمين مراقبة أجهزة إنترنت الأشياء الخاصة بهم لمعرفة اتجاهات البيانات المرسلة/المستقبلة. عادةً، يستغرق إعداد هجوم وسيط (Man-in-the-Middle) بالتكوينات المناسبة وقتًا طويلاً، وقد يبدو مستحيلاً لأولئك الذين لديهم خبرة قليلة أو معدومة في أمن الحاسوب أو حتى علوم الحاسوب.

تهدف IoTShark إلى تقديم حل شبه آلي بالكامل للمستخدم لمراقبة أجهزة إنترنت الأشياء الخاصة به بمجرد تشغيل نص برمجي واحد. على المستخدم فقط اختيار الجهاز الذي يرغب في مراقبته، ويتولى هذا البرنامج باقي العمل الشاق من خلال بدء تسميم ARP، وإعداد توجيه الحزم ومُصيدة الحزم الوسيطة (Man-in-the-Middle packet sniffer). كما يتمتع بواجهة ويب تفاعلية سهلة الفهم حيث يمكن للمستخدم تصفية الحزم بناءً على المنافذ والأنواع والطوابع الزمنية للحصول على فهم أوسع لكمية وتوقيت عمليات الإرسال.

نهدف أيضًا إلى تصنيف أنواع معينة من البيانات مثل رسائل ضربات القلب (heartbeat messages) ونقل البيانات والشذوذ، على الرغم من أن الأخير من المرجح أن يتم عرضه على اختبار RPi غير المشفر لأنه من الصعب اكتشاف الشذوذ بدون كميات هائلة من البيانات (وسنحتاج إلى العديد من الأجهزة والأفراد لجمع تلك الكمية من البيانات).

كيفية التشغيل:

🚨🚨🚨 يرجى ملاحظة أن التعليمات التالية تم اختبارها فقط على نظام MacOS. إذا كنت تستخدم Linux أو Windows + WSL، فقد تختلف النتائج وقد لا تعمل. 🚨🚨🚨

  1. تثبيت المكتبات المطلوبة: pip3 install -r requirements.txt
  2. إعداد توجيه IP: sudo sysctl net.inet.ip.forwarding=1
  3. تشغيل التطبيق: sudo python3 iotshark.py

البرنامج النصي الرئيسي

أنشئ بيئة افتراضية Python وقم بتثبيت حزم التبعيات.

root@kitploit:~
virtualenv --python=`which python3` venv
source venv/bin/activate
pip install -r requirements.txt

تأكد من تمكين توجيه الحزم على جهازك المحلي. هذا ضروري لكي يعمل هجوم الوسيط. على macOS يمكن القيام بذلك باستخدام:

root@kitploit:~
sudo sysctl net.inet.ip.forwarding=1

قم بتشغيل البرنامج الرئيسي iotshark.py. راجع هذا البرنامج النصي للاطلاع على الخيارات المقبولة.

يقوم هذا البرنامج حاليًا بالإجراءات الأربعة التالية:

  1. فحص جميع المضيفين إما في الشبكة الفرعية المحددة بواسطة الخيار -s أو مجموعة من الشبكات الفرعية السكنية الشائعة
  2. اكتشاف بائع الجهاز ونظام التشغيل لكل مضيف
  3. تنفيذ تسميم ARP بين المضيف المحدد والموجه (الجيتواي)
  4. إخراج رسوم بيانية للبيانات الملتقطة سابقًا باستخدام الخيار -f متبوعًا بالمسار النسبي لملف csv

بعد تشغيل تسميم ARP، يمكنك فحص حركة المرور من الجهاز المستهدف باستخدام Wireshark مع فلتر عرض مثل:

root@kitploit:~
(ip.src==192.168.0.215 or ip.dst==192.168.0.215) and tcp.port != 443

تنسيق ملف البيانات

يتم تخزين البيانات الملتقطة في ملف csv بالتنسيق التالي:

{timestamp, incoming_bytes, outgoing_bytes, srcport, dstport, transfer_protocol, connection_protocol, srcip, dstip}

root@kitploit:~
123123213, 0, 240, 36, 80, 65124, HTTP, UDP, 192.168.0.215, 104.24.4.5
123123240, 300, 0, 800, 443, 65125, HTTPS, TCP, 104.24.4.5, 192.168.0.215

استخدام الأداة لالتقاط حزم أجهزة إنترنت الأشياء

على سبيل المثال، إليك سلسلة طويلة يمكننا قولها لـ Alexa Echo Dot/Google Home أثناء التقاط حركة المرور الخاصة بهم. انتبه إذا كان الجهاز ينقل البيانات قبل كلمة التنبيه.

root@kitploit:~
إنها ليلة مظلمة وعاصفة. لقد عدت أنا وأصدقائي للتو من حديقة يوسمايت الوطنية، حيث يقفز الثعلب البني السريع فوق الكلب الكسول. الأسبوع القادم هو عيد الشكر. الجمعة السوداء في 2019 قادمة أيضًا. إنه وقت جيد لفعل شيء مثير، مثل أخذ فصل أمن الحاسوب أو فصل لغات البرمجة في جامعة UCLA. بالمناسبة، أول طائرة إيرباص A380 جامبو جيت تتقاعد. نحب الطيران في تلك الطائرة.

WAKE_WORD، كيف هو الطقس في لوس أنجلوس في عيد الشكر؟

على أي حال، لدينا طائرات بوينغ 787 دريملاينر للرحلات العابرة للقارات. فصل أنظمة الويب والموبايل مع رافي رائع. يجب علينا ترقية غسالة الملابس التجارية خلال تخفيضات الجمعة السوداء. الطقس المشمس والمشرق يعود ورحلة إلى حديقة جوشوا تري الوطنية تنتظرنا. حسنًا، لقد رأيت قطًا بطيئًا يصطدم بروبوت أندرويد جديد. هناك أيضًا روبوتات أخرى صنعتها Apple و Amazon.
تنزيل الأداة