Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Network_Assessment — 使用 Wireshark 或 TCPdump,你可以判断你监控的网络流量中是否存在有害活动。 | Kitploit
工具/GitHubGitHub/alperenugurlu/network_assessment
数据包嗅探与分析漏洞分析网络安全入侵检测异常检测
GitHubalperenugurlu/network_assessment

Network_Assessment

使用 Wireshark 或 TCPdump,你可以判断你监控的网络流量中是否存在有害活动。

查看仓库
147393年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

网络评估

通过 Wireshark 或 TCPdump,您可以判断在您监控的网络上录制的网络流量中是否存在有害活动。

此 Python 脚本分析给定 .pcap 文件中的网络流量,并尝试检测以下可疑网络活动和攻击:

  1. DNS 隧道
  2. SSH 隧道
  3. TCP 会话劫持
  4. SMB 攻击
  5. SMTP 或 DNS 攻击
  6. IPv6 分片攻击
  7. TCP RST 攻击
  8. SYN 泛洪攻击
  9. UDP 泛洪攻击
  10. Slowloris 攻击

该脚本还尝试检测包含可疑关键字(例如 "password"、"login"、"admin" 等)的数据包。检测到的可疑活动和攻击将在控制台中显示给用户。

主要功能有:

  • get_user_input(): 从用户获取 .pcap 文件的路径。
  • get_all_ip_addresses(capture): 返回包含所有源和目标 IP 地址的集合。
  • detect_* 函数: 用于检测特定攻击和可疑活动。
  • main(): 执行脚本的主要操作。首先,从用户获取 .pcap 文件的路径,然后分析文件以尝试检测指定的攻击和可疑活动。

如何安装脚本?

git clone https://github.com/alperenugurlu/Network_Assessment.git

pip3 install -r requirements.txt

如何运行脚本?

python3 Network_Compromise_Assessment.py

请输入 .pcap 或 .pcapng 文件的路径: /root/Desktop/TCP_RST_Attack.pcap(示例)

image

脚本创建者

Alperen Ugurlu

社交媒体:

https://www.linkedin.com/in/alperen-ugurlu-7b57b7178/

下载工具