
محرك خفيف لكشف الاختراقات الشبكية يلتقط حركة المرور المباشرة باستخدام libpcap. يكتشف فيضانات SYN/ICMP، وعمليات مسح المنافذ، وهجمات الويب القائمة على التوقيعات (SQLi، XSS، حقن الأوامر) في الوقت الفعلي.
version: 0.001
محرك 'كشف التسلل الشبكي' خفيف الوزن يلتقط الحركة المباشرة ويكشف الهجمات الحية الواقعية في الوقت الفعلي (Zig0.15.2).
- التقاط الحزم المباشر باستخدام libpcap
- تحليل الحزم المخصص:
- إيثرنت
- IPv4
- TCP / UDP / ICMP
- كشف الهجمات:
- كشف فيضان SYN
- كشف فيضان ICMP
- كشف مسح المنافذ TCP/UDP
- بينغ الموت
- الكشف القائم على التوقيعات:
- حقن SQL (UNION, DROP, 1=1)
- البرمجة النصية عبر المواقع (XSS)
- حقن الأوامر
- اجتياز المسار
- نظام التنبيه في الوقت الفعلي
- تتبع إحصائيات الكشف
<!-- الواجهات -->
```ip link```
bash```sudo zig build run -- -i wlan0
bash```sudo zig build run -- -i <interface>
1. استخدم nping/nmap لمسح المنافذ
2. استخدم hping3 لفيضانات SYN
3. استخدم curl/wget لتوليد حركة مرور عادية
4. استخدم iperf لحركة مرور الشبكة
5. استخدم scapy في بايثون لصياغة حزم مخصصة
6. استخدم ping لـ ICMP.
```فيما يلي بعض الطرق لتوليد حركة مرور اختبارية```
1. مسح المنافذ (اختبار الكشف):
# مسح TCP SYN (يجب أن يُطلق تنبيه "مسح TCP SYN")
bash```sudo nmap -sS <PRIVATE_IP_ADDR>
bash```sudo nmap -sS <PRIVATE_IP_ADDR>
# مسح UDP
bash```sudo nmap -sU PRIVATE_IP_ADDR
2. فيضان SYN (اختبار كشف فيضان SYN):
bash```sudo hping3 -S --flood -V PRIVATE_IP_ADDR
3. فيضان ICMP (اختبار كشف ICMP):
bash```sudo hping3 --icmp --flood PRIVATE_IP_ADDR
4. حركة مرور عادية (رؤية الحزم المطبوعة):
# توليد بعض حركة مرور HTTP
bash```curl http://example.com
# أو ping
bash```ping PRIVATE_IP_ADDR```
5. نص بايثون للحمولات المخصصة (اختبار الكشف بالتوقيع):
from scapy.all import *
# إرسال حزمة بنمط حقن SQL
```send(IP(dst="PRIVATE_IP_ADDR")/TCP()/b"GET /?id=1 UNION SELECT * FROM users")```
إخلاء مسؤولية:
قم بتشغيل المكتشف أولاً، ثم قم بتوليد حركة المرور من طرفية أخرى. سترى:
- تفاصيل الحزم مطبوعة لجميع الحركة
- تنبيهات مطبوعة عند اكتشاف هجمات (الحد: ~10+ منفذ للمسح، 200+ لفيضان SYN)