
Mit Wireshark oder Tcpdump können Sie feststellen, ob schädliche Aktivitäten in Ihrem Netzwerkverkehr vorhanden sind, den Sie im von Ihnen überwachten Netzwerk aufgezeichnet haben.
Mit Wireshark oder TCPdump können Sie feststellen, ob es schädliche Aktivitäten in Ihrem Netzwerkverkehr gibt, die Sie im von Ihnen überwachten Netzwerk aufgezeichnet haben.
Dieses Python-Skript analysiert den Netzwerkverkehr in einer angegebenen .pcap-Datei und versucht, die folgenden verdächtigen Netzwerkaktivitäten und Angriffe zu erkennen:
Das Skript versucht auch, Pakete zu erkennen, die verdächtige Schlüsselwörter enthalten (z. B. „password“, „login“, „admin“ usw.). Erkannte verdächtige Aktivitäten und Angriffe werden dem Benutzer in der Konsole angezeigt.
Die Hauptfunktionen sind:
get_user_input(): Ruft den Pfad der .pcap-Datei vom Benutzer ab.get_all_ip_addresses(capture): Gibt eine Menge zurück, die alle Quell- und Ziel-IP-Adressen enthält.detect_*-Funktionen: Werden verwendet, um bestimmte Angriffe und verdächtige Aktivitäten zu erkennen.main(): Führt die Hauptoperationen des Skripts aus. Zuerst wird der Pfad der .pcap-Datei vom Benutzer abgefragt, dann wird die Datei analysiert, um die angegebenen Angriffe und verdächtigen Aktivitäten zu erkennen.git clone https://github.com/alperenugurlu/Network_Assessment.git
pip3 install -r requirements.txt
python3 Network_Compromise_Assessment.py
Bitte geben Sie den Pfad zur .pcap- oder .pcapng-Datei ein: /root/Desktop/TCP_RST_Attack.pcap (Beispiel)

Alperen Ugurlu
https://www.linkedin.com/in/alperen-ugurlu-7b57b7178/