
fatt
FATT /fingerprintAllTheThings - سكربت مبني على pyshark لاستخراج بيانات تعريف الشبكة والبصمات من ملفات pcap وحركة مرور الشبكة الحية

FATT /fingerprintAllTheThings - سكربت مبني على pyshark لاستخراج بيانات تعريف الشبكة والبصمات من ملفات pcap وحركة مرور الشبكة الحية

إضافة Lua لاستخراج البيانات من Wireshark وتحويلها إلى تنسيق MISP

أداة لمعالجة عدد كبير من ملفات pcap باستخدام tshark

أداة مساعدة لتحليل التقاطات pcap

دعم Zeek لتجزئة تدفقات Community ID.

AIEngine هو نظام كشف التسلل عبر الشبكة (NIDS) من الجيل التالي، تفاعلي/قابل للبرمجة بلغات Python/Ruby/Java/Lua وGo.

🐸 تعرف على أي شيء. يتيح لك pyWhat بسهولة التعرف على عناوين البريد الإلكتروني وعناوين IP والمزيد. قم بتغذيته بملف .pcap أو بعض النصوص وسيخبرك ما…

أداة تحليل الشبكات

مستكشف حركة مرور HTTP الخبيثة

تصور طبولوجيا الشبكة وجمع إحصائيات الرسم البياني بناءً على ملفات pcap

يستخرج عناوين IP من ملفات حركة مرور الشبكة بصيغة pcap/pcapng وينشئ تقارير CSV تحتوي على تفاصيل الموقع الجغرافي ومزود الخدمة والمؤسسة لكل عنوان IP.

أداة لتحليل تدفق الشبكة أثناء مسابقات Capture the Flag للهجوم/الدفاع

واجهة مستخدم طرفية لـ tshark، مستوحاة من Wireshark

قم بجمع ومعالجة والصيد باستخدام البيانات المستندة إلى المضيف من أنظمة MacOS وWindows وLinux.

Writeup for the DEF CON 30 badge challenge

تقارير عن مرحلة ما بعد الاستغلال على honeypot تستغل خدمة wu-ftpd الضعيفة (CVE-2001-0550)

تنفيذ RITA (تحليلات الاستخبارات الحقيقية للتهديدات) في Jupyter Notebook مع خوارزمية تسجيل محسّنة.

سكربت بايثون يمكنه اكتشاف وتحليل حركة مرور الشبكة المرتبطة بـ loki-bot (برمجية خبيثة). يمكن أن يكون هذا السكربت مفيدًا لمحللي DFIR والباحثين الأمنيين…