
Wireshark या TCPdump के साथ, आप यह निर्धारित कर सकते हैं कि आपके नेटवर्क ट्रैफ़िक में कोई हानिकारक गतिविधि है या नहीं, जिसे आपने अपने मॉनिटर किए जा रहे नेटवर्क पर रिकॉर्ड किया है।
Wireshark या TCPdump के साथ, आप यह निर्धारित कर सकते हैं कि आपके द्वारा मॉनिटर किए गए नेटवर्क पर दर्ज किए गए नेटवर्क ट्रैफ़िक में हानिकारक गतिविधि है या नहीं।
यह Python स्क्रिप्ट दिए गए .pcap फ़ाइल में नेटवर्क ट्रैफ़िक का विश्लेषण करती है और निम्नलिखित संदिग्ध नेटवर्क गतिविधियों और हमलों का पता लगाने का प्रयास करती है:
स्क्रिप्ट संदिग्ध कीवर्ड (जैसे "password", "login", "admin" आदि) वाले पैकेट का भी पता लगाने का प्रयास करती है। पता लगाई गई संदिग्ध गतिविधियों और हमलों को कंसोल में उपयोगकर्ता को प्रदर्शित किया जाता है।
मुख्य कार्य हैं:
get_user_input(): उपयोगकर्ता से .pcap फ़ाइल का पथ प्राप्त करता है।get_all_ip_addresses(capture): सभी स्रोत और गंतव्य IP पतों वाला एक सेट लौटाता है।detect_* फ़ंक्शन: विशिष्ट हमलों और संदिग्ध गतिविधियों का पता लगाने के लिए उपयोग किए जाते हैं।main(): स्क्रिप्ट के मुख्य संचालन करता है। पहले, यह उपयोगकर्ता से .pcap फ़ाइल का पथ प्राप्त करता है, और फिर निर्दिष्ट हमलों और संदिग्ध गतिविधियों का पता लगाने का प्रयास करने के लिए फ़ाइल का विश्लेषण करता है।git clone https://github.com/alperenugurlu/Network_Assessment.git
pip3 install -r requirements.txt
python3 Network_Compromise_Assessment.py
कृपया .pcap या .pcapng फ़ाइल का पथ दर्ज करें: /root/Desktop/TCP_RST_Attack.pcap (उदाहरण)

Alperen Ugurlu
https://www.linkedin.com/in/alperen-ugurlu-7b57b7178/