
Wireshark 또는 TCPdump를 사용하면, 모니터링하는 네트워크에서 기록한 네트워크 트래픽에 유해한 활동이 있는지 확인할 수 있습니다.
Wireshark 또는 TCPdump를 사용하면 모니터링하는 네트워크에서 기록한 네트워크 트래픽에 유해한 활동이 있는지 확인할 수 있습니다.
이 Python 스크립트는 주어진 .pcap 파일의 네트워크 트래픽을 분석하여 다음과 같은 의심스러운 네트워크 활동 및 공격을 탐지하려고 시도합니다:
또한 스크립트는 의심스러운 키워드(예: "password", "login", "admin" 등)가 포함된 패킷을 탐지하려고 시도합니다. 탐지된 의심스러운 활동 및 공격은 콘솔에 사용자에게 표시됩니다.
주요 함수는 다음과 같습니다:
get_user_input(): 사용자로부터 .pcap 파일 경로를 가져옵니다.get_all_ip_addresses(capture): 모든 소스 및 대상 IP 주소가 포함된 집합을 반환합니다.detect_* 함수: 특정 공격 및 의심스러운 활동을 탐지하는 데 사용됩니다.main(): 스크립트의 주요 작업을 수행합니다. 먼저 사용자로부터 .pcap 파일 경로를 가져온 다음 파일을 분석하여 지정된 공격 및 의심스러운 활동을 탐지하려고 시도합니다.git clone https://github.com/alperenugurlu/Network_Assessment.git
pip3 install -r requirements.txt
python3 Network_Compromise_Assessment.py
.pcap 또는 .pcapng 파일의 경로를 입력하세요: /root/Desktop/TCP_RST_Attack.pcap (예시)

Alperen Ugurlu
https://www.linkedin.com/in/alperen-ugurlu-7b57b7178/