
Com o Wireshark ou TCPdump, você pode determinar se há atividade prejudicial no tráfego de rede que você gravou na rede que monitora.
Com o Wireshark ou TCPdump, você pode determinar se há atividade prejudicial no tráfego de rede que gravou na rede que monitora.
Este script Python analisa o tráfego de rede em um arquivo .pcap fornecido e tenta detectar as seguintes atividades e ataques suspeitos de rede:
O script também tenta detectar pacotes contendo palavras-chave suspeitas (ex: "password", "login", "admin", etc.). As atividades e ataques suspeitos detectados são exibidos ao usuário no console.
As principais funções são:
get_user_input(): Obtém o caminho do arquivo .pcap do usuário.get_all_ip_addresses(capture): Retorna um conjunto contendo todos os endereços IP de origem e destino.detect_*: Usadas para detectar ataques específicos e atividades suspeitas.main(): Realiza as operações principais do script. Primeiro, obtém o caminho do arquivo .pcap do usuário e, em seguida, analisa o arquivo para tentar detectar os ataques especificados e atividades suspeitas.git clone https://github.com/alperenugurlu/Network_Assessment.git
pip3 install -r requirements.txt
python3 Network_Compromise_Assessment.py
Please enter the path to the .pcap or .pcapng file: /root/Desktop/TCP_RST_Attack.pcap (Example)

Alperen Ugurlu
https://www.linkedin.com/in/alperen-ugurlu-7b57b7178/