
Avec Wireshark ou TCPdump, vous pouvez déterminer s'il y a une activité nuisible sur votre trafic réseau que vous avez enregistré sur le réseau que vous surveillez.
Avec Wireshark ou TCPdump, vous pouvez déterminer s'il y a une activité nuisible dans le trafic réseau que vous avez enregistré sur le réseau que vous surveillez.
Ce script Python analyse le trafic réseau dans un fichier .pcap donné et tente de détecter les activités réseau suspectes et attaques suivantes :
Le script tente également de détecter les paquets contenant des mots-clés suspects (par exemple « password », « login », « admin », etc.). Les activités suspectes et attaques détectées sont affichées à l'utilisateur dans la console.
Les fonctions principales sont :
get_user_input() : Obtient le chemin du fichier .pcap auprès de l'utilisateur.get_all_ip_addresses(capture) : Renvoie un ensemble contenant toutes les adresses IP source et destination.detect_* : Utilisées pour détecter des attaques spécifiques et des activités suspectes.main() : Effectue les opérations principales du script. D'abord, il obtient le chemin du fichier .pcap auprès de l'utilisateur, puis analyse le fichier pour tenter de détecter les attaques spécifiées et l'activité suspecte.git clone https://github.com/alperenugurlu/Network_Assessment.git
pip3 install -r requirements.txt
python3 Network_Compromise_Assessment.py
Veuillez entrer le chemin du fichier .pcap ou .pcapng : /root/Desktop/TCP_RST_Attack.pcap (Exemple)

Alperen Ugurlu
https://www.linkedin.com/in/alperen-ugurlu-7b57b7178/