
NetworkAssessment: Netzwerk-Kompromittierungsbewertungstool
Das Network Compromise Assessment Tool wurde entwickelt, um pcap-Dateien zu analysieren und potenziell verdächtigen Netzwerkverkehr zu erkennen. Dieses Tool konzentriert sich auf das Erkennen von abnormen Aktivitäten im Netzwerkverkehr und die Suche nach verdächtigen Schlüsselwörtern.

Das Tool ist nicht nur auf die oben genannten Funktionen beschränkt. Mit Beiträgen aus der Community können seine Erkennungsfähigkeiten kontinuierlich weiterentwickelt und an die neueste Bedrohungslandschaft angepasst werden.
Klonen Sie das Repository:
git clone https://github.com/HalilDeniz/NetworkAssessment.git
Navigieren Sie zum Projektverzeichnis:
cd NetworkAssessment
Installieren Sie die erforderlichen Abhängigkeiten:
pip install -r requirements.txt
python3 networkassessment.py [-h] -f FILE [-p {TCP,UDP,DNS,HTTP,SMTP,SMB} [{TCP,UDP,DNS,HTTP,SMTP,SMB} ...]]
[-o OUTPUT] [-n NUMBER_PACKET]
-f oder --file: Pfad zur .pcap- oder .pcapng-Datei, die Sie analysieren möchten. Dies ist ein Pflichtfeld, und die Bewertung basiert auf den Daten in dieser Datei.-p oder --protocols: Protokolle, die Sie gezielt scannen möchten. Es können mehrere Protokolle angegeben werden. Verfügbare Optionen: "TCP", "UDP", "DNS", "HTTP", "SMTP", "SMB".-o oder --output: Pfad zum Speichern der Scanergebnisse. Dies ist optional. Wenn angegeben, werden die Ergebnisse in der angegebenen Datei gespeichert.-n oder --number-packet: Anzahl der Pakete, die Sie aus der bereitgestellten Datei scannen möchten. Dies ist optional. Wenn nicht angegeben, scannt das Tool alle Pakete in der Datei.Im obigen Beispiel analysiert das Tool die ersten 1000 Pakete der Datei sample.pcap, konzentriert sich auf die TCP- und UDP-Protokolle und speichert die Ergebnisse dann in output.txt.
Beiträge sind willkommen! Wenn Sie Probleme finden oder Verbesserungsvorschläge haben, können Sie gerne ein Issue eröffnen oder einen Pull-Request einreichen.
Wenn Sie Fragen, Kommentare oder Anregungen zu Dosinator haben, können Sie mich gerne kontaktieren:
NetworkAssessment ist ein Fork des ursprünglichen Tools namens Network_Assessment, das von alperenugurlu erstellt wurde. Ich möchte Alperen Uğurlu meinen Dank für die Inspiration und die Grundlage aussprechen, die das ursprüngliche Tool bot. Ohne seine Arbeit wäre diese aktualisierte Version nicht möglich gewesen. Wenn Sie mehr über das ursprüngliche Tool erfahren möchten, besuchen Sie das Network_Assessment-Repository.
Dieses Projekt ist unter der MIT-Lizenz lizenziert. Weitere Details finden Sie in der LICENSE-Datei.
Vielen Dank, dass Sie erwägen, mich zu unterstützen! Ihre Unterstützung ermöglicht es mir, mehr Zeit und Mühe in die Erstellung nützlicher Tools wie DNSWatch und die Entwicklung neuer Projekte zu investieren. Durch Ihren Beitrag helfen Sie mir nicht nur, bestehende Tools zu verbessern, sondern inspirieren auch neue Ideen und Innovationen. Ihre Unterstützung spielt eine entscheidende Rolle für das Wachstum dieses Projekts und zukünftiger Vorhaben. Lassen Sie uns gemeinsam weiterbauen und lernen. Vielen Dank!"