
Motor de detección de intrusiones ligero que captura tráfico en vivo con libpcap. Detecta inundaciones SYN/ICMP, escaneos de puertos y ataques web basados en firmas (SQLi, XSS, inyección de comandos) en tiempo real.
version: 0.001
Un 'Motor de Detección de Intrusiones de Red' ligero que captura Tráfico en Vivo y detecta ataques reales en tiempo real (Zig0.15.2).
- Captura de paquetes en vivo usando libpcap
- Análisis personalizado de paquetes:
- Ethernet
- IPv4
- TCP / UDP / ICMP
- Detección de ataques:
- Detección de Inundación SYN
- Detección de Inundación ICMP
- Detección de Escaneo de Puertos TCP/UDP
- Ping de la Muerte
- Detección basada en firmas:
- Inyección SQL (UNION, DROP, 1=1)
- Cross-Site Scripting (XSS)
- Inyección de Comandos
- Path Traversal
- Sistema de alertas en tiempo real
- Seguimiento de estadísticas de detección
<!-- Interfaces -->
```ip link```
bash```sudo zig build run -- -i wlan0
bash```sudo zig build run -- -i <interfaz>
1. Usa nping/nmap para escaneos de puertos
2. Usa hping3 para inundaciones SYN
3. Usa curl/wget para generar tráfico normal
4. Usa iperf para tráfico de red
5. Usa scapy en Python para fabricar paquetes personalizados
6. Usa ping para ICMP.
```Aquí hay algunas formas de generar tráfico de prueba```
1. Escaneo de Puertos (probar detección):
# Escaneo TCP SYN (debería activar alerta "Escaneo TCP SYN")
bash```sudo nmap -sS <DIRECCIÓN_IP_PRIVADA>
bash```sudo nmap -sS <DIRECCIÓN_IP_PRIVADA>
# Escaneo UDP
bash```sudo nmap -sU DIRECCIÓN_IP_PRIVADA
2. Inundación SYN (probar detección de inundación SYN):
bash```sudo hping3 -S --flood -V DIRECCIÓN_IP_PRIVADA
3. Inundación ICMP (probar detección ICMP):
bash```sudo hping3 --icmp --flood DIRECCIÓN_IP_PRIVADA
4. Tráfico normal (ver paquetes impresos):
# Generar algo de tráfico HTTP
bash```curl http://example.com
# O hacer ping
bash```ping DIRECCIÓN_IP_PRIVADA```
5. Script de Python para cargas útiles personalizadas (probar detección de firmas):
from scapy.all import *
# Enviar paquete con patrón de inyección SQL
```send(IP(dst="DIRECCIÓN_IP_PRIVADA")/TCP()/b"GET /?id=1 UNION SELECT * FROM users")```
Aviso legal:
Ejecuta primero el detector, luego genera tráfico desde otra terminal. Verás:
- Detalles de paquetes impresos para todo el tráfico
- Alertas impresas cuando se detecten ataques (umbral: ~10+ puertos para escaneos, 200+ para inundación SYN)