通过 Wireshark 或 TCPdump,您可以判断在您监控的网络上录制的网络流量中是否存在有害活动。
此 Python 脚本分析给定 .pcap 文件中的网络流量,并尝试检测以下可疑网络活动和攻击:
该脚本还尝试检测包含可疑关键字(例如 "password"、"login"、"admin" 等)的数据包。检测到的可疑活动和攻击将在控制台中显示给用户。
主要功能有:
get_user_input(): 从用户获取 .pcap 文件的路径。get_all_ip_addresses(capture): 返回包含所有源和目标 IP 地址的集合。detect_* 函数: 用于检测特定攻击和可疑活动。main(): 执行脚本的主要操作。首先,从用户获取 .pcap 文件的路径,然后分析文件以尝试检测指定的攻击和可疑活动。git clone https://github.com/alperenugurlu/Network_Assessment.git
pip3 install -r requirements.txt
python3 Network_Compromise_Assessment.py
请输入 .pcap 或 .pcapng 文件的路径: /root/Desktop/TCP_RST_Attack.pcap(示例)

Alperen Ugurlu
https://www.linkedin.com/in/alperen-ugurlu-7b57b7178/