
Con Wireshark o TCPdump, puoi determinare se c'è attività dannosa nel traffico di rete che hai registrato sulla rete che monitori.
Con Wireshark o TCPdump, puoi determinare se c'è attività dannosa nel traffico di rete che hai registrato sulla rete che monitori.
Questo script Python analizza il traffico di rete in un dato file .pcap e tenta di rilevare le seguenti attività e attacchi di rete sospetti:
Lo script cerca anche di rilevare pacchetti contenenti parole chiave sospette (es. "password", "login", "admin", ecc.). Le attività e gli attacchi sospetti rilevati vengono mostrati all'utente nella console.
Le funzioni principali sono:
get_user_input(): Ottiene il percorso del file .pcap dall'utente.get_all_ip_addresses(capture): Restituisce un set contenente tutti gli indirizzi IP di origine e destinazione.detect_* funzioni: Utilizzate per rilevare attacchi specifici e attività sospette.main(): Esegue le operazioni principali dello script. Prima ottiene il percorso del file .pcap dall'utente, poi analizza il file per tentare di rilevare gli attacchi specificati e le attività sospette.git clone https://github.com/alperenugurlu/Network_Assessment.git
pip3 install -r requirements.txt
python3 Network_Compromise_Assessment.py
Please enter the path to the .pcap or .pcapng file: /root/Desktop/TCP_RST_Attack.pcap (Esempio)

Alperen Ugurlu
https://www.linkedin.com/in/alperen-ugurlu-7b57b7178/