
हमला/रक्षा कैप्चर द फ्लैग प्रतियोगिताओं के दौरान नेटवर्क प्रवाह का विश्लेषण करने का एक उपकरण
caronte$Caronte एक उपकरण है जो कैप्चर द फ्लैग (attack/defence) प्रकार के आयोजनों के दौरान नेटवर्क प्रवाह का विश्लेषण करता है। यह pcap फ़ाइलों में कैप्चर किए गए TCP पैकेटों को पुनः जोड़कर TCP कनेक्शनों का पुनर्निर्माण करता है, और प्रत्येक कनेक्शन का विश्लेषण करके उपयोगकर्ता-परिभाषित पैटर्न खोजता है। पैटर्न को regex या प्रोटोकॉल-विशिष्ट नियमों के रूप में परिभाषित किया जा सकता है। कनेक्शन प्रवाह को एक डेटाबेस में सहेजा जाता है और वेब एप्लिकेशन के साथ देखा जा सकता है। REST API भी प्रदान की गई हैं।
curl के माध्यम से, स्थानीय या दूरस्थ रूप से, या GUI के माध्यम से लोड किया जा सकता है
curl, fetch और python requests के माध्यम से दोहराया जा सकता हैकारोंटे को स्थापित करने के दो तरीके हैं:
केवल ये काम करने हैं:
git clone https://github.com/eciavatta/caronte.git के साथcaronte फ़ोल्डर के अंदर, docker-compose up -d चलाएँhttp://localhost:3333 पर खोलेंसबसे पहले निर्भरताओं को स्थापित करना है:
इसके बाद आपको प्रोजेक्ट को संकलित करना होगा, जो दो भागों से बना है:
go mod download && go build के साथ संकलित किया जा सकता हैcd frontend && yarn install && yarn build के साथ संकलित किया जा सकता हैCaronte चलाने से पहले MongoDB का एक इंस्टेंस शुरू करें https://docs.mongodb.com/manual/administration/install-community/ जिसमें कोई प्रमाणीकरण नहीं है। सार्वजनिक इंटरफ़ेस पर MongoDB पोर्ट को उजागर न करने का ध्यान रखें।
बाइनरी को ./caronte के साथ चलाएँ। उपलब्ध कॉन्फ़िगरेशन विकल्प हैं:
-bind-address address where server is bind (default "0.0.0.0")
-bind-port port where server is bind (default 3333)
-db-name name of database to use (default "caronte")
-mongo-host address of MongoDB (default "localhost")
-mongo-port port of MongoDB (default 27017)
कॉन्फ़िगरेशन पहली बार प्रारंभ करने पर रनटाइम पर ग्राफिकल इंटरफ़ेस या API के माध्यम से होता है। निम्नलिखित सेट अप करना आवश्यक है:
server_address: असुरक्षित मशीन का IP पता। pcaps में सभी कनेक्शनों का गंतव्य पता होना चाहिए। यदि प्रत्येक असुरक्षित सेवा का अपना IP है, तो यह पैरामीटर CIDR पता भी स्वीकार करता है। पता IPv4 या IPv6 दोनों हो सकता है।flag_regex: वह नियमित अभिव्यक्ति जो एक फ़्लैग से मेल खाती है। आमतौर पर प्रतियोगिता नियम पृष्ठ पर प्रदान की जाती है।auth_required: यदि सही है तो विश्लेषक की सुरक्षा के लिए बुनियादी प्रमाणीकरण सक्षम होता है।accounts सरणी, जिसमें अधिकृत उपयोगकर्ताओं की साख होती है।बैकएंड, Go भाषा में लिखा गया है, इसे एक सेवा के रूप में डिज़ाइन किया गया है। यह REST API को उजागर करता है जिसका उपयोग React का उपयोग करके लिखे गए फ्रंटएंड द्वारा किया जाता है। उपलब्ध API की सूची उनके स्पष्टीकरण के साथ यहाँ उपलब्ध है: https://app.swaggerhub.com/apis-docs/eciavatta/caronte/WIP
नीचे कुछ स्क्रीनशॉट हैं जो टूल की मुख्य विशेषताएं दिखाते हैं।




caronte को Emiliano Ciavatta द्वारा बनाया गया है और GPL-3.0 लाइसेंस के तहत लाइसेंस प्राप्त है।