
लाइव ट्रैफिक को libpcap के साथ कैप्चर करने वाला हल्का नेटवर्क इंट्रूज़न डिटेक्शन इंजन। वास्तविक समय में SYN/ICMP फ्लड, पोर्ट स्कैन और सिग्नेचर-आधारित वेब हमलों (SQLi, XSS, कमांड इंजेक्शन) का पता लगाता है।
संस्करण: 0.001
एक हल्का 'नेटवर्क इंट्रूज़न डिटेक्शन इंजन' जो लाइव ट्रैफ़िक कैप्चर करता है और वास्तविक समय में वास्तविक दुनिया के लाइव हमलों का पता लगाता है। (Zig0.15.2).
- libpcap का उपयोग करके लाइव पैकेट कैप्चर
- कस्टम पैकेट पार्सिंग:
- इथरनेट
- IPv4
- TCP / UDP / ICMP
- हमले का पता लगाना:
- SYN फ्लड डिटेक्शन
- ICMP फ्लड डिटेक्शन
- TCP/UDP पोर्ट स्कैन डिटेक्शन
- पिंग ऑफ डेथ
- सिग्नेचर-आधारित डिटेक्शन:
- SQL इंजेक्शन (UNION, DROP, 1=1)
- क्रॉस-साइट स्क्रिप्टिंग (XSS)
- कमांड इंजेक्शन
- पथ ट्रैवर्सल
- रियल-टाइम अलर्ट सिस्टम
- डिटेक्शन सांख्यिकी ट्रैकिंग
<!-- इंटरफ़ेस -->
```ip link```
bash```sudo zig build run -- -i wlan0
bash```sudo zig build run -- -i <इंटरफ़ेस>
1. पोर्ट स्कैन के लिए nping/nmap का उपयोग करें
2. SYN फ्लड के लिए hping3 का उपयोग करें
3. सामान्य ट्रैफ़िक उत्पन्न करने के लिए curl/wget का उपयोग करें
4. नेटवर्क ट्रैफ़िक के लिए iperf का उपयोग करें
5. कस्टम पैकेट बनाने के लिए Python में scapy का उपयोग करें
6. ICMP के लिए ping का उपयोग करें।
```Here are some ways to generate test traffic```
1. पोर्ट स्कैन (परीक्षण डिटेक्शन):
# TCP SYN स्कैन ("TCP SYN scan" अलर्ट ट्रिगर होना चाहिए)
bash```sudo nmap -sS <PRIVATE_IP_ADDR>
bash```sudo nmap -sS <PRIVATE_IP_ADDR>
# UDP स्कैन
bash```sudo nmap -sU PRIVATE_IP_ADDR
2. SYN फ्लड (SYN फ्लड डिटेक्शन का परीक्षण):
bash```sudo hping3 -S --flood -V PRIVATE_IP_ADDR
3. ICMP फ्लड (ICMP डिटेक्शन का परीक्षण):
bash```sudo hping3 --icmp --flood PRIVATE_IP_ADDR
4. सामान्य ट्रैफ़िक (प्रिंट किए गए पैकेट देखें):
# कुछ HTTP ट्रैफ़िक उत्पन्न करें
bash```curl http://example.com
# या पिंग
bash```ping PRIVATE_IP_ADDR```
5. कस्टम पेलोड के लिए Python स्क्रिप्ट (सिग्नेचर डिटेक्शन का परीक्षण):
from scapy.all import *
# SQL इंजेक्शन पैटर्न वाला पैकेट भेजें
```send(IP(dst="PRIVATE_IP_ADDR")/TCP()/b"GET /?id=1 UNION SELECT * FROM users")```
अस्वीकरण:
पहले डिटेक्टर चलाएं, फिर दूसरे टर्मिनल से ट्रैफ़िक उत्पन्न करें। आप देखेंगे:
- सभी ट्रैफ़िक के लिए पैकेट विवरण मुद्रित
- जब हमले का पता चलता है तो अलर्ट मुद्रित (स्कैन के लिए थ्रेसहोल्ड: ~10+ पोर्ट, SYN फ्लड के लिए 200+)