
creds.py
FTP/POP/IMAP/HTTP/IRC 자격 증명 수집

STARTTLS를 지원하는 투명한 중간자 프록시


이것은 대상 장치를 로컬 네트워크에서 완전히 격리하는 미니 방화벽입니다.

Snoopy v2.0 - 모듈식 디지털 지상파 추적 프레임워크

Ramnit 트래픽 파싱

loki-bot(악성코드) 관련 네트워크 트래픽을 탐지하고 파싱할 수 있는 Python 스크립트입니다. 이 스크립트는 C2로 유출되는 데이터가 무엇인지, 봇 추적 등을 알고자 하는 DFIR 분석가와 보안 연구자에게 유용할 수 있습니다.

이 도구는 pcap 파일 또는 라이브 인터페이스에서 신용카드 번호, NTLM(DCE-RPC, HTTP, SQL, LDAP 등), Kerberos(AS-REQ Pre-Auth etype 23), HTTP Basic, SNMP, POP, SMTP, FTP, IMAP 등을…

DOUBLEPULSAR 임플란트로 전송된 C2 트래픽을 복호화하기 위해 PCAP 파일을 처리하는 python2 스크립트

Ping 데이터 유출 명령 및 제어 (PiX-C2)

Raw-packet Project

CVE-2021-33959


malware-traffic-analysis.net에서 패킷 캡처(.pcapng) 파일을 다운로드했는데, 이는 Log4J 취약점(CVE-2021-44228)을 이용해 웹 서버를 공격하려는 시도의 사례였습니다. 서버와 통신하는 엔드포인트의 수를 조사했고, 해당…

Suricata LUA 스크립트로 CVE-2019-12255, CVE-2019-12256, CVE-2019-12258 및 CVE-2019-12260 탐지

bourne shell EVN 함수 파싱 취약점 CVE-2014-6271과 연관된 스크립트


이 저장소는 연구 목적(2025 세종대학교 캡스톤 디자인)을 위한 것입니다.