
ライトウェイトなネットワーク侵入検知エンジンで、libpcapを使用してライブトラフィックをキャプチャします。SYN/ICMPフラッド、ポートスキャン、およびシグネチャベースのWeb攻撃(SQLi、XSS、コマンドインジェクション)をリアルタイムで検出します。
バージョン: 0.001
軽量な'Network Intrusion Detection Engine'で、ライブトラフィックをキャプチャし、実際のライブ攻撃をリアルタイムで検出します。(Zig0.15.2)。
- libpcapを使用したライブパケットキャプチャ
- カスタムパケット解析:
- Ethernet
- IPv4
- TCP / UDP / ICMP
- 攻撃検出:
- SYN Flood検出
- ICMP Flood検出
- TCP/UDPポートスキャン検出
- Ping of Death
- シグネチャベースの検出:
- SQLインジェクション (UNION, DROP, 1=1)
- クロスサイトスクリプティング (XSS)
- コマンドインジェクション
- パストラバーサル
- リアルタイムアラートシステム
- 検出統計の追跡
<!-- インターフェース -->
```ip link```
bash```sudo zig build run -- -i wlan0
bash```sudo zig build run -- -i <interface>
1. ポートスキャンにnping/nmapを使用する
2. SYN floodにhping3を使用する
3. 通常のトラフィック生成にcurl/wgetを使用する
4. ネットワークトラフィックにiperfを使用する
5. Pythonのscapyを使用してカスタムパケットを作成する
6. ICMPにpingを使用する。
```Here are some ways to generate test traffic```
1. ポートスキャン (検出テスト):
# TCP SYN scan (should trigger "TCP SYN scan" alert)
bash```sudo nmap -sS <PRIVATE_IP_ADDR>
bash```sudo nmap -sS <PRIVATE_IP_ADDR>
# UDP scan
bash```sudo nmap -sU PRIVATE_IP_ADDR
2. SYN Flood (SYN flood検出テスト):
bash```sudo hping3 -S --flood -V PRIVATE_IP_ADDR
3. ICMP Flood (ICMP検出テスト):
bash```sudo hping3 --icmp --flood PRIVATE_IP_ADDR
4. 通常トラフィック (パケット表示):
# Generate some HTTP traffic
bash```curl http://example.com
# Or ping
bash```ping PRIVATE_IP_ADDR```
5. カスタムペイロード用Pythonスクリプト (シグネチャ検出テスト):
from scapy.all import *
# Send packet with SQL injection pattern
```send(IP(dst="PRIVATE_IP_ADDR")/TCP()/b"GET /?id=1 UNION SELECT * FROM users")```
免責事項:
まず検出器を実行し、別のターミナルからトラフィックを生成します。以下のように表示されます:
- すべてのトラフィックのパケット詳細
- 攻撃検出時のアラート (しきい値: スキャンで約10以上のポート、SYN floodで200以上)