
Wireshark や TCPdump を使用すると、監視しているネットワーク上で記録したネットワークトラフィックに有害なアクティビティがあるかどうかを判断できます。
Wireshark や TCPdump を使用すると、監視対象のネットワーク上で記録したネットワークトラフィックに有害なアクティビティがあるかどうかを判断できます。
この Python スクリプトは、指定された .pcap ファイルのネットワークトラフィックを解析し、以下の不審なネットワークアクティビティや攻撃を検出しようとします:
スクリプトはまた、疑わしいキーワード(例:"password"、"login"、"admin" など)を含むパケットを検出しようとします。検出された不審なアクティビティや攻撃は、コンソールにユーザーに表示されます。
主な関数は以下の通りです:
get_user_input(): ユーザーから .pcap ファイルのパスを取得します。get_all_ip_addresses(capture): すべての送信元および宛先 IP アドレスを含むセットを返します。detect_* 関数: 特定の攻撃や不審なアクティビティを検出するために使用されます。main(): スクリプトのメイン操作を実行します。まず、ユーザーから .pcap ファイルのパスを取得し、その後ファイルを解析して指定された攻撃や不審なアクティビティを検出しようとします。git clone https://github.com/alperenugurlu/Network_Assessment.git
pip3 install -r requirements.txt
python3 Network_Compromise_Assessment.py
Please enter the path to the .pcap or .pcapng file: /root/Desktop/TCP_RST_Attack.pcap(例)

Alperen Ugurlu
https://www.linkedin.com/in/alperen-ugurlu-7b57b7178/