Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
geoip-attack-map — Mappa degli attacchi di cybersecurity geoIP che segue i syslog e analizza indirizzi IP/numero di porta per visualizzare gli attaccanti in tempo reale. | Kitploit
Strumenti/GitHubGitHub/matthewclarkmay/geoip-attack-map
Raccolta InformazioniSicurezza di ReteThreat Intelligence
GitHubmatthewclarkmay/geoip-attack-map

geoip-attack-map

Mappa degli attacchi di cybersecurity geoIP che segue i syslog e analizza indirizzi IP/numero di porta per visualizzare gli attaccanti in tempo reale.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
3672158 anni faRevisionato da Kitploit

Prima di tutto

Non ho molto tempo nella mia vita in questo momento per mantenere questo progetto. Ho intrapreso questa sfida come mezzo per imparare JavaScript e per migliorare il Python che già conoscevo. Sono sicuro che ci siano diverse cose che avrei potuto fare diversamente nella mia implementazione, e non mi offendo se ricevo critiche costruttive da qualcuno che scarica e visualizza il mio codice. So di aver imparato tantissimo lavorando a questo progetto, e spero che la comunità open source continui a insegnarmi cose :)

NOTA: Poiché non mantengo questo progetto, ci sono alcune funzionalità che probabilmente non funzionano immediatamente, ad esempio la mappa probabilmente non verrà visualizzata perché non pago per una chiave API MapBox legittima. Per risolvere questo problema, probabilmente dovrai creare il tuo account MapBox e utilizzare la tua chiave.

Visualizzazione della mappa degli attacchi GeoIP per la sicurezza informatica

Questo visualizzatore di mappe di attacchi geoip è stato sviluppato per visualizzare in tempo reale gli attacchi di rete alla tua organizzazione. Il server dati segue un file syslog e analizza l'IP di origine, l'IP di destinazione, la porta di origine e la porta di destinazione. I protocolli sono determinati tramite le porte comuni e le visualizzazioni variano di colore in base al tipo di protocollo. CLICCA QUI per un video dimostrativo. Questo progetto non sarebbe stato possibile senza Sam Cappella, che ha creato un visualizzatore di traffico di rete per competizioni di difesa informatica per la Palmetto Cyber Defense Competition 2015. Ho principalmente usato il suo codice come riferimento, ma ho preso in prestito alcune funzioni durante la creazione del server di visualizzazione e degli aspetti visivi dell'app web. Vorrei anche ringraziare Dylan Madisetti per avermi dato consigli su alcuni aspetti della mia implementazione.

Importante

Questo programma si basa interamente su syslog e, poiché tutti i dispositivi formattano i log in modo diverso, dovrai personalizzare le funzioni di parsing dei log. Se la tua organizzazione utilizza un sistema di gestione delle informazioni e degli eventi di sicurezza (SIEM), probabilmente può normalizzare i log per risparmiarti un sacco di tempo nello scrivere regex.

  1. Invia tutto il syslog al SIEM.
  2. Usa il SIEM per normalizzare i log.
  3. Invia i log normalizzati al server (qualsiasi macchina Linux con syslog-ng funzionerà) su cui è in esecuzione questo software, in modo che il server dati possa analizzarli.

Configurazioni

  1. Assicurati di modificare in /etc/redis/redis.conf da bind 127.0.0.1 a bind 0.0.0.0 se prevedi di eseguire il DataServer su una macchina diversa rispetto all'AttackMapServer.
  2. Assicurati che l'indirizzo WebSocket in /AttackMapServer/index.html punti all'indirizzo IP dell'AttackMapServer in modo che il browser conosca l'indirizzo del WebSocket.
  3. Scarica il database MaxMind GeoLite2 e modifica la variabile db_path in DataServer.py con il percorso in cui memorizzi il database.
    • ./db-dl.sh
  4. Aggiungi latitudine/longitudine della sede centrale alla variabile hqLatLng in index.html
  5. Usa syslog-gen.py o syslog-gen.sh per simulare traffico fittizio "immediatamente."
  6. IMPORTANTE: Ricorda, questo codice funzionerà correttamente solo in un ambiente di produzione dopo aver personalizzato le funzioni di parsing. La funzione di parsing predefinita è scritta solo per analizzare il traffico di ./syslog-gen.sh.

Bug, Feedback e Domande

Se trovi errori o bug, per favore fammelo sapere. Domande e feedback sono i benvenuti e possono essere inviati a [email protected], oppure apri un problema in questo repository.

Esempio di deploy

Testato su Ubuntu 16.04 LTS.

  • Clona l'applicazione:

    root@kitploit:~
    git clone https://github.com/matthewclarkmay/geoip-attack-map.git
    
  • Installa le dipendenze di sistema:

    root@kitploit:~
    sudo apt install python3-pip redis-server
    
    
  • Installa i requisiti Python:

    root@kitploit:~
    cd geoip-attack-map
    sudo pip3 install -U -r requirements.txt
    
    
  • Avvia il server Redis:

    root@kitploit:~
    redis-server
    
    
  • Configura il database del Data Server:

    root@kitploit:~
    cd DataServerDB
    ./db-dl.sh
    cd ..
    
    
  • Avvia il Data Server:

    root@kitploit:~
    cd DataServer
    sudo python3 DataServer.py
    
    
  • Avvia lo script Syslog Gen, all'interno della directory DataServer:

    • Apri una nuova scheda del terminale (Ctrl+Shift+T, su Ubuntu).

      root@kitploit:~
      ./syslog-gen.py
      ./syslog-gen.sh
      
  • Configura il Attack Map Server, estrai le bandiere nella posizione corretta:

    • Apri una nuova scheda del terminale (Ctrl+Shift+T, su Ubuntu).

      root@kitploit:~
      cd AttackMapServer/
      unzip static/flags.zip
      
Scarica lo strumento
  • Avvia il Attack Map Server:

    root@kitploit:~
    sudo python3 AttackMapServer.py
    
  • Accedi al Attack Map Server dal browser:

    • http://localhost:8888/ oppure http://127.0.0.1:8888/

    • Per accedere tramite browser da un altro computer, utilizza l'IP esterno della macchina su cui è in esecuzione AttackMapServer.

    • Modifica l'indirizzo IP nel file "/static/map.js" nella directory "AttackMapServer". Da:

      root@kitploit:~
      var webSock = new WebSocket("ws:/127.0.0.1:8888/websocket");
      
    • A, per esempio:

      root@kitploit:~
      var webSock = new WebSocket("ws:/192.168.1.100:8888/websocket");
      
    • Riavvia il Attack Map Server:

      root@kitploit:~
      sudo python3 AttackMapServer.py
      
    • Sull'altro computer, punta il browser a:

      root@kitploit:~
      http://192.168.1.100:8888/