
Moteur léger de détection d'intrusion réseau capturant le trafic en direct avec libpcap. Détecte les inondations SYN/ICMP, les scans de ports et les attaques web basées sur des signatures (SQLi, XSS, injection de commandes) en temps réel.
version: 0.001
Un « Moteur de Détection d’Intrusion Réseau » léger capture le trafic en direct et détecte en temps réel les attaques réseau réelles. (Zig0.15.2).
- Capture de paquets en direct avec libpcap
- Analyse de paquets personnalisée :
- Ethernet
- IPv4
- TCP / UDP / ICMP
- Détection d'attaques :
- Détection d'inondation SYN
- Détection d'inondation ICMP
- Détection de scan de ports TCP/UDP
- Ping of Death
- Détection basée sur signatures :
- Injection SQL (UNION, DROP, 1=1)
- Cross-Site Scripting (XSS)
- Injection de commandes
- Traversée de répertoires
- Système d'alerte en temps réel
- Suivi des statistiques de détection
<!-- Interfaces -->
```ip link```
bash```sudo zig build run -- -i wlan0
bash```sudo zig build run -- -i <interface>
1. Utilisez nping/nmap pour les scans de ports
2. Utilisez hping3 pour les inondations SYN
3. Utilisez curl/wget pour générer du trafic normal
4. Utilisez iperf pour le trafic réseau
5. Utilisez scapy en Python pour fabriquer des paquets personnalisés
6. Utilisez ping pour ICMP.
```Here are some ways to generate test traffic```
1. Scan de ports (test de détection) :
# Scan TCP SYN (devrait déclencher l'alerte « TCP SYN scan »)
bash```sudo nmap -sS <PRIVATE_IP_ADDR>
bash```sudo nmap -sS <PRIVATE_IP_ADDR>
# Scan UDP
bash```sudo nmap -sU PRIVATE_IP_ADDR
2. Inondation SYN (test de détection d'inondation SYN) :
bash```sudo hping3 -S --flood -V PRIVATE_IP_ADDR
3. Inondation ICMP (test de détection ICMP) :
bash```sudo hping3 --icmp --flood PRIVATE_IP_ADDR
4. Trafic normal (visualiser les paquets affichés) :
# Générer du trafic HTTP
bash```curl http://example.com
# Ou ping
bash```ping PRIVATE_IP_ADDR```
5. Script Python pour des charges utiles personnalisées (test de détection par signature) :
from scapy.all import *
# Envoyer un paquet avec un motif d'injection SQL
```send(IP(dst="PRIVATE_IP_ADDR")/TCP()/b"GET /?id=1 UNION SELECT * FROM users")```
Avertissement :
Lancez d'abord le détecteur, puis générez du trafic depuis un autre terminal. Vous verrez :
- Les détails des paquets affichés pour tout le trafic
- Des alertes affichées lorsque des attaques sont détectées (seuil : ~10+ ports pour les scans, 200+ pour l'inondation SYN)