
PA Toolkit ist eine Sammlung von Traffic-Analyse-Plugins mit Fokus auf Sicherheit.
.. image:: https://user-images.githubusercontent.com/743886/43845704-6dbd2558-9ae1-11e8-9f77-239210fe7b6a.png
######################################################################### PA Toolkit (Pentester Academy Wireshark Toolkit) #########################################################################
PA Toolkit ist eine Sammlung von Verkehrsanalyse-Plugins, die die Funktionalität von Wireshark von einem Mikroanalyse-Werkzeug und Protokoll-Dissector zu einem Makroanalysator und Bedrohungsjäger erweitern. PA Toolkit enthält Plugins (sowohl Dissectors als auch Taps), die verschiedene Szenarien für mehrere Protokolle abdecken, darunter:
Das Projekt wird aktiv weiterentwickelt und in naher Zukunft werden weitere Plugins hinzugefügt.
Dieses Material wurde während der Arbeit am Kurs "Traffic Analysis: TSHARK Unleashed" erstellt. Interessierte können den Kurs hier einsehen: https://www.pentesteracademy.com/course?id=42
############# Nutzungsbedingungen #############
############ Installation ############
Schritte:
Den Speicherort des Wireshark-Plugins-Verzeichnisses erhalten Sie über Hilfe > Über Wireshark > Ordner
.. image:: https://user-images.githubusercontent.com/743886/43845711-72426d36-9ae1-11e8-9945-0bbe8e078e2a.png
Bitte wählen Sie das Verzeichnis Persönliche Plugins und NICHT das Globale Plugins-Verzeichnis.
Wenn Sie das Globale Plugins-Verzeichnis bevorzugen, dann verwenden Sie bitte diesen Branch: https://github.com/pentesteracademy/patoolkit/tree/global-plugins
Besonderer Hinweis für Macbook-Benutzer: Fügen Sie die Plugins in Persönliche Lua-Plugins ein, nicht in Persönliche Plugins.
Kompatibilität: Diese Version ist kompatibel mit Wireshark Version 2.9 und später. Für die Verwendung von patoolkit mit einer älteren Version von Wireshark überprüfen Sie bitte diesen Branch: https://github.com/pentesteracademy/patoolkit/tree/till-2.8
################ Vorgestellt auf ################
############## Schwesterprojekt ##############
VoIPShark (https://github.com/pentesteracademy/voipshark)
####### Autor #######
Unter der Leitung von Herrn Vivek Ramachandran, CEO, Pentester Academy
############## Dokumentation ##############
Weitere Details finden Sie in der PDF-Datei "PA-Toolkit.pdf". Diese Datei enthält den Foliensatz, der für Präsentationen verwendet wird.
############ Screenshots ############
PA Toolkit nach der Installation
.. image:: https://user-images.githubusercontent.com/743886/44320933-e4772d80-a3f9-11e8-86c6-82b614221700.png
Liste der über HTTP besuchten Websites
.. image:: https://user-images.githubusercontent.com/743886/44320940-e8a34b00-a3f9-11e8-98e9-ab003107d15c.png
Suchfunktion
.. image:: https://user-images.githubusercontent.com/743886/44320950-f48f0d00-a3f9-11e8-897a-d84d5e20e2e0.png
Domain-zu-IP-Zuordnungen
.. image:: https://user-images.githubusercontent.com/743886/44320953-f8bb2a80-a3f9-11e8-8530-70d36b0a1bff.png
######## Lizenz ########
Dieses Programm ist freie Software: Sie können es unter den Bedingungen der GNU General Public License v2, wie von der Free Software Foundation veröffentlicht, weiterverbreiten und/oder modifizieren.
Dieses Programm wird in der Hoffnung, dass es nützlich sein wird, aber OHNE JEDE GEWÄHRLEISTUNG; sogar ohne die stillschweigende Garantie der MARKTGÄNGIGKEIT oder EIGNUNG FÜR EINEN BESTIMMTEN ZWECK. Weitere Details finden Sie in der GNU General Public License.
Sie sollten eine Kopie der GNU General Public License zusammen mit diesem Programm erhalten haben. Wenn nicht, siehe http://www.gnu.org/licenses/.