Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
tsusen — नेटवर्क ट्रैफ़िक सेंसर | Kitploit
उपकरण/GitHubGitHub/stamparm/tsusen
जानकारी एकत्र करनानेटवर्क सुरक्षाखतरा खुफियाघुसपैठ का पता लगाना
GitHubstamparm/tsusen

tsusen

नेटवर्क ट्रैफ़िक सेंसर

रिपॉजिटरी देखें
114349 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Logo

Python 2.6|2.7 License

Tsusen (津波センサー) एक स्वतंत्र नेटवर्क सेंसर है जो बाहर से (यानी इंटरनेट) आने वाले नियमित ट्रैफ़िक (जैसे मास-स्कैन, सर्विस-स्कैनर आदि) से दैनिक आधार पर जानकारी एकत्र करने के लिए बनाया गया है। किसी भी गड़बड़ी पर बारीकी से नज़र रखी जानी चाहिए क्योंकि वे आने वाली घटनाओं के लिए एक अच्छा पूर्वानुमान आधार बन सकते हैं। उदाहरण के लिए, किसी नई खोजी गई वेब सेवा भेद्यता (जैसे Heartbleed) का शोषण प्रभावित नेटवर्क पोर्ट पर "घुसपैठियों" की कुल संख्या में एक दृश्य "स्पाइक" उत्पन्न करना चाहिए।

निम्नलिखित कमांड सेट आपके Tsusen सेंसर को चालू कर देगा (डिफ़ॉल्ट सेटिंग्स और मॉनिटरिंग इंटरफ़ेस any और डिफ़ॉल्ट पोर्ट 8339 पर HTTP रिपोर्टिंग इंटरफ़ेस के साथ):

root@kitploit:~
sudo apt-get install python-pcapy
sudo pip install python-geoip python-geoip-geolite2
cd /tmp/
git clone https://github.com/stamparm/tsusen.git
cd tsusen/
sudo python tsusen.py 

Start

सेंसर के परिणाम दैनिक आधार पर CSV फ़ाइलों (जैसे 2015-10-27.csv) में स्थानीय रूप से संग्रहीत किए जाते हैं, जिसमें वर्तमान दिन के डेटा का आवधिक (फ्लश) लेखन (जैसे हर 15 मिनट) होता है। नमूना परिणाम इस प्रकार हैं:

root@kitploit:~
proto dst_port dst_ip src_ip first_seen last_seen count
TCP 1080 192.165.63.181 222.186.56.107 1446188056 1446188056 1
TCP 1080 192.165.63.181 64.125.239.78 1446191096 1446191096 1
TCP 1081 192.165.63.181 111.248.100.185 1446175412 1446175412 1
TCP 1081 192.165.63.181 111.248.102.150 1446183374 1446183374 1
TCP 1081 192.165.63.181 36.225.254.129 1446170512 1446170512 1
TCP 1095 192.165.63.181 36.229.233.199 1446177047 1446177047 1
TCP 111 192.165.63.181 80.82.65.219 1446181028 1446181028 1
TCP 111 192.165.63.181 94.102.52.44 1446181035 1446181035 1
TCP 11122 192.165.63.181 222.186.56.39 1446198391 1446198391 1
TCP 11211 192.165.63.181 74.82.47.43 1446200598 1446200598 1
TCP 135 192.165.63.181 1.160.12.156 1446163293 1446163294 3
TCP 135 192.165.63.181 104.174.148.124 1446178211 1446178212 3
TCP 135 192.165.63.181 106.242.5.179 1446180063 1446180064 3
TCP 135 192.165.63.181 173.30.55.76 1446184279 1446195229 6
TCP 135 192.165.63.181 174.100.28.2 1446179470 1446202911 9
TCP 135 192.165.63.181 218.253.225.163 1446174945 1446195646 9
TCP 135 192.165.63.181 219.114.66.114 1446169303 1446183947 6
TCP 135 192.165.63.181 222.186.56.43 1446165515 1446202626 5
...

जहाँ proto (उदाहरण के लिए पहली प्रविष्टि में यह TCP है) उस प्रोटोकॉल का प्रतिनिधित्व करता है जिसका उपयोग src_ip (उदाहरण के लिए पहली प्रविष्टि में यह 222.186.56.107 है) से आने वाले आरंभकर्ता द्वारा हमारी <dst_ip:dst_port> सेवा (उदाहरण के लिए पहली प्रविष्टि में यह 192.165.63.181:1080 है) की ओर किया गया था, first_seen उस दिन के पहले कनेक्शन प्रयास के समय को Unix timestamp प्रारूप (उदाहरण के लिए पहली प्रविष्टि में यह 1446188056 है, जो Fri, 30 Oct 2015 06:54:16 GMT को दर्शाता है) में दर्शाता है, last_seen उस दिन के अंतिम कनेक्शन प्रयास (उदाहरण के लिए पहली प्रविष्टि में यह first_seen मान के समान है) को दर्शाता है, जबकि count कनेक्शन प्रयासों की कुल संख्या रखता है।

परिणाम HTTP रिपोर्टिंग इंटरफ़ेस (नोट: डिफ़ॉल्ट पोर्ट 8339 है) के माध्यम से एक्सेस किए जा सकते हैं:

Reporting

लाइसेंस

यह सॉफ्टवेयर MIT लाइसेंस के तहत प्रदान किया गया है। अधिक जानकारी के लिए संलग्न LICENSE फ़ाइल देखें।

टूल डाउनलोड करें