
С помощью Wireshark или TCPdump вы можете определить, присутствует ли вредоносная активность в сетевом трафике, записанном на контролируемой вами сети.
С помощью Wireshark или TCPdump можно определить, присутствует ли вредоносная активность в сетевом трафике, записанном на наблюдаемой сети.
Этот скрипт на Python анализирует сетевой трафик в заданном .pcap-файле и пытается обнаружить следующие подозрительные сетевые активности и атаки:
Скрипт также пытается обнаружить пакеты, содержащие подозрительные ключевые слова (например, "password", "login", "admin" и т.д.). Обнаруженные подозрительные активности и атаки выводятся пользователю в консоль.
Основные функции:
get_user_input(): Получает путь к .pcap-файлу от пользователя.get_all_ip_addresses(capture): Возвращает множество, содержащее все исходные и целевые IP-адреса.detect_* функции: Используются для обнаружения конкретных атак и подозрительных активностей.main(): Выполняет основные операции скрипта. Сначала получает путь к .pcap-файлу от пользователя, затем анализирует файл, пытаясь обнаружить указанные атаки и подозрительную активность.git clone https://github.com/alperenugurlu/Network_Assessment.git
pip3 install -r requirements.txt
python3 Network_Compromise_Assessment.py
Please enter the path to the .pcap or .pcapng file: /root/Desktop/TCP_RST_Attack.pcap (Пример)

Alperen Ugurlu
https://www.linkedin.com/in/alperen-ugurlu-7b57b7178/