
PA Toolkit — это набор плагинов для анализа трафика, ориентированных на безопасность.
.. image:: https://user-images.githubusercontent.com/743886/43845704-6dbd2558-9ae1-11e8-9f77-239210fe7b6a.png
######################################################################### PA Toolkit (Набор инструментов Wireshark от Pentester Academy) #########################################################################
PA Toolkit — это коллекция плагинов для анализа трафика, расширяющая функциональность Wireshark от микро-анализатора и декодировщика протоколов до макро-анализатора и охотника за угрозами. PA Toolkit включает плагины (как диссекторы, так и тапы), охватывающие различные сценарии для нескольких протоколов, в том числе:
Проект находится в активной разработке, и в ближайшее время будет добавлено больше плагинов.
Этот материал был создан в рамках курса «Traffic Analysis: TSHARK Unleashed». Заинтересованные могут ознакомиться с курсом здесь: https://www.pentesteracademy.com/course?id=42
############# Условия использования #############
############ Установка ############
Шаги:
Расположение каталога плагинов Wireshark можно узнать, проверив Справка > О Wireshark > Папки
.. image:: https://user-images.githubusercontent.com/743886/43845711-72426d36-9ae1-11e8-9945-0bbe8e078e2a.png
Пожалуйста, выбирайте каталог Личные плагины, а НЕ каталог .
Если вы предпочитаете каталог Глобальные плагины, воспользуйтесь этой веткой: https://github.com/pentesteracademy/patoolkit/tree/global-plugins
Особое примечание для пользователей Macbook: Вставляйте плагины в Личные Lua-плагины, а не в Личные плагины.
Совместимость: Эта версия совместима с Wireshark версии 2.9 и новее. Для использования patoolkit с более старой версией Wireshark см. эту ветку: https://github.com/pentesteracademy/patoolkit/tree/till-2.8
################ Инструмент представлен на ################
############## Родственный проект ##############
VoIPShark (https://github.com/pentesteracademy/voipshark)
####### Авторы #######
Под руководством г-на Вивека Рамачандрана (Vivek Ramachandran), CEO, Pentester Academy
############## Документация ##############
Более подробную информацию см. в PDF-файле «PA-Toolkit.pdf». Этот файл содержит слайд-колоду, использовавшуюся для презентаций.
############ Скриншоты ############
PA Toolkit после установки
.. image:: https://user-images.githubusercontent.com/743886/44320933-e4772d80-a3f9-11e8-86c6-82b614221700.png
Список сайтов, посещённых по HTTP
.. image:: https://user-images.githubusercontent.com/743886/44320940-e8a34b00-a3f9-11e8-98e9-ab003107d15c.png
Функция поиска
.. image:: https://user-images.githubusercontent.com/743886/44320950-f48f0d00-a3f9-11e8-897a-d84d5e20e2e0.png
Сопоставление доменов и IP-адресов
.. image:: https://user-images.githubusercontent.com/743886/44320953-f8bb2a80-a3f9-11e8-8530-70d36b0a1bff.png
######## Лицензия ########
Эта программа является свободным программным обеспечением: вы можете распространять и/или изменять её в соответствии с условиями Стандартной общественной лицензии GNU версии 2, опубликованной Фондом свободного программного обеспечения.
Эта программа распространяется в надежде, что она будет полезна, но БЕЗ КАКИХ-ЛИБО ГАРАНТИЙ; даже без подразумеваемых гарантий КОММЕРЧЕСКОЙ ЦЕННОСТИ или ПРИГОДНОСТИ ДЛЯ ОПРЕДЕЛЁННОЙ ЦЕЛИ. Подробнее см. в Стандартной общественной лицензии GNU.
Вы должны были получить копию Стандартной общественной лицензии GNU вместе с этой программой. Если это не так, см. http://www.gnu.org/licenses/.