
Con Wireshark o TCPdump, puedes determinar si hay actividad dañina en tu tráfico de red que hayas registrado en la red que monitoreas.
Con Wireshark o TCPdump, puedes determinar si hay actividad dañina en el tráfico de red que has registrado en la red que supervisas.
Este script de Python analiza el tráfico de red en un archivo .pcap dado e intenta detectar las siguientes actividades y ataques sospechosos de red:
El script también intenta detectar paquetes que contienen palabras clave sospechosas (por ejemplo, "password", "login", "admin", etc.). Las actividades y ataques sospechosos detectados se muestran al usuario en la consola.
Las funciones principales son:
get_user_input(): Obtiene la ruta del archivo .pcap del usuario.get_all_ip_addresses(capture): Devuelve un conjunto que contiene todas las direcciones IP de origen y destino.detect_*: Se utilizan para detectar ataques específicos y actividades sospechosas.main(): Realiza las operaciones principales del script. Primero, obtiene la ruta del archivo .pcap del usuario, y luego analiza el archivo para intentar detectar los ataques especificados y la actividad sospechosa.git clone https://github.com/alperenugurlu/Network_Assessment.git
pip3 install -r requirements.txt
python3 Network_Compromise_Assessment.py
Please enter the path to the .pcap or .pcapng file: /root/Desktop/TCP_RST_Attack.pcap (Ejemplo)

Alperen Ugurlu
https://www.linkedin.com/in/alperen-ugurlu-7b57b7178/