Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
EagleEye — Un sistema IDS basato su host e monitoraggio di rete (Il mio progetto di laurea) | Kitploit
Strumenti/GitHubGitHub/d4vinci/eagleeye
Strumenti DifensiviSniffing e Analisi dei PacchettiSicurezza di ReteThreat IntelligenceRilevamento IntrusioniApprendimento e FormazioneRilevamento di AnomalieAnalisi dei Log
GitHubd4vinci/eagleeye

EagleEye

Un sistema IDS basato su host e monitoraggio di rete (Il mio progetto di laurea)

Vedi Repository
286165 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

EagleEye - sistema IDS host-based e monitoraggio di rete

Questo progetto ha bisogno di molto lavoro per essere pronto all'uso, dato che è il mio progetto di laurea, quindi non è user-friendly, solo per utenti esperti, versione beta, e l'ho pubblicato/realizzato solo per scopi educativi!

How EagleEye Works!

  • EagleEye è composto da due parti:
    • Client (Scritto in Golang)
      • Scopo: Catturare ogni pacchetto sul dispositivo ed estrarre i dettagli importanti nei protocolli più noti, poi infine inviare tutti i dati raccolti al master se online!
      • Utilizzo: Dovrebbe essere installato su ogni dispositivo che vuoi monitorare (es: i dispositivi dei dipendenti per le aziende).
    • Master: (Scritto in Python e Bootstrap)
      • Scopo: Ricevere ogni pacchetto inviato dai client, visualizzarlo organizzato nella tabella di monitoraggio della GUI, mostrare le informazioni sui dispositivi connessi come utente di sistema corrente/info di sistema, confrontare i dati catturati con i modelli di minaccia già scritti in precedenza, e infine avvisare l'utente master di possibili minacce alla sicurezza nella rete, come farebbe un tipico sistema IDS!
      • Utilizzo: Dovrebbe essere eseguito su un server nella stessa rete dei client (es: un server gestito dal reparto IT o dal team di blue hacking dell'azienda, forse).

Per maggiori informazioni, dovrai leggere riguardo ai sistemi IDS (Intrusion Detection System) e ai loro tipi. Ti consiglio la guida NIST.

Schermate

GUI principale


Tabella di monitoraggio

Nota: i pulsanti nella tabella ti danno la possibilità di esportare la tabella come (CSV, Excel, PDF), copiare i dati della tabella negli appunti e stampare i dati della tabella se vuoi.

Ricerca nella tabella di monitoraggio

Ricerca semplice

Ricerca dettagliata

Come puoi vedere, la ricerca qui ti dà la possibilità di cercare qualsiasi cosa rappresentata nella tabella.


Tabella dei dispositivi connessi

Quando un nuovo client si è connesso al client

Informazioni su ogni client

Nota: la tabella viene aggiornata automaticamente ogni 5 secondi o al refresh della pagina!


Tabella delle minacce

Quando viene rilevata una minaccia

Dettagli su eventuali minacce rilevate + riferimento al clic

Notifica desktop per le minacce

Nota: la tabella viene aggiornata automaticamente ogni 5 secondi o al refresh della pagina!


Istruzioni di installazione

Il Client

Requisiti

  • Supporta attualmente solo il sistema Windows (A causa dei dati prelevati dal registro, è necessario cambiarlo).
  • Le seguenti istruzioni

Istruzioni di installazione

  1. Assicurati di avere Golang installato.
  2. Installa la libreria gopacket usando questo comando: go get github.com/google/gopacket
  3. Scarica e installa npcap da qui.
  4. Cambia le seguenti variabili nel codice in base alle tue esigenze:
  • Riga 57: Cambia la variabile url con l'url del tuo Master attuale
  • Riga 59: Cambia la variabile device con l'interfaccia di rete su cui vuoi ascoltare, per Windows ti servirà questo articolo!
  • Riga 66: Cambia la variabile filter con il filtro che vuoi nella cattura dei pacchetti di rete o lasciala vuota com'è (se vuoi catturare tutti i pacchetti). La sintassi del filtro è bpf, la stessa usata nella ricerca di Wireshark, puoi impararla da questa guida. Ho lasciato anche alcuni esempi nei commenti, se qualcuno vuole usarla.
  1. Nel CMD naviga fino alla directory del client, ovviamente.
  2. Ora puoi eseguire il client come script con questo comando: go run main.go
  3. Per compilare/buildare, puoi usare il seguente comando: go build -o client.exe main.go, forse potresti aver bisogno di questa guida.
  4. Se hai fatto tutto questo, vai a farti una vita amico 😆 (Scherzo)

Il Master

Requisiti

  • Qualsiasi sistema operativo.
  • Le seguenti istruzioni, è molto più facile del client, non preoccuparti LOL!

Istruzioni di installazione

  1. Assicurati di avere Python 3 installato (versione 3.5 o successiva) e pip.
  2. Nel CMD naviga fino alla cartella del master, poi installa i requisiti usando questo comando: pip install -r requirements.txt o python -m pip install -r requirements.txt
  3. Se sei su Windows e la stampa colorata nel CMD è importante per te, esegui questo comando: pip install -r coloring-requirements.txt o python -m pip install -r coloring-requirements.txt
  4. Ora alcune variabili da cambiare in base alle tue esigenze 😆
  • Riga 21: Cambia la variabile host_port con la porta su cui vuoi servire (Default:8000)
  • Riga 23: Cambia la variabile serve_localhost impostandola a True se vuoi eseguire il master solo su localhost (Default:True)
  • Riga 24: Cambia la variabile view_browser impostandola a True se vuoi che il master apra automaticamente l'url di servizio nel browser (Default:True)
  1. Ora puoi eseguire il master con python interface.py
  2. Divertiti :)
Scarica lo strumento