Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Intrusion-Alert-Educational-Network-IDS | Kitploit
工具/GitHubGitHub/owasp/intrusion-alert-educational-network-ids
防御工具数据包嗅探与分析网络安全入侵检测学习与教育异常检测
GitHubowasp/intrusion-alert-educational-network-ids

Intrusion-Alert-Educational-Network-IDS

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
3个月前尚未审核

🛡️ 入侵警报-教育型网络入侵检测系统

一个使用 Python 构建的轻量级入侵检测系统(IDS),用于监控网络流量,并根据每个 IP 的请求速率检测潜在的 DoS/DDoS 攻击。


📌 功能特点

  • 📡 使用 Scapy 进行实时数据包嗅探
  • 📊 跟踪每个 IP 地址的请求数
  • 🚨 检测潜在的 DoS/DDoS 攻击
  • 🪟 使用 Tkinter 的图形界面告警系统
  • ⚡ 多线程以提高性能

🧠 工作原理

  1. 该脚本监听所有传入的 IP 数据包。
  2. 跟踪每个数据包的源 IP。
  3. 按秒对请求进行计数。
  4. 如果某个 IP 超过阈值(默认:每秒 100 个请求),则会触发告警。

⚙️ 环境要求

确保已安装 Python 3,然后安装依赖项:

root@kitploit:~
pip install scapy

⚠️ 注意:您可能需要管理员/root 权限才能嗅探网络流量。


▶️ 使用方法

运行脚本:

root@kitploit:~
sudo python plugin.py

(在 Linux/macOS 上使用 sudo 以获取数据包嗅探权限)


🔧 配置

您可以通过修改以下配置来调整检测灵敏度:

root@kitploit:~
THRESHOLD = 100  # Requests per second

🚨 告警系统

  • 检测到可疑活动时显示弹出窗口
  • 在终端中打印告警信息

示例:

root@kitploit:~
Possible DDoS/DoS attack detected!
Source IP: 192.168.1.5

⚠️ 局限性

  • 可能产生误报(例如下载或流媒体等大流量)
  • 仅基于数据包速率进行检测(不针对特定协议的攻击)
  • 如果频繁触发,图形界面告警可能导致性能问题
  • 需要 root/管理员权限

💡 未来改进方向

  • 检测特定攻击类型(SYN Flood、UDP Flood)
  • 添加日志系统以替代图形界面告警
  • 与防火墙集成以阻止恶意 IP
  • 提供 Web 仪表板用于监控
  • 基于端口的过滤

📂 项目结构

root@kitploit:~
.
├── plugin.py
└── README.md

👨‍💻 作者

Belal Eladawy 网络工程师与安全研究员


📜 许可证

本项目为开源项目,基于 MIT 许可证提供。


⭐ 支持

如果您觉得这个项目有用,请在 GitHub 上给它点一个星 ⭐!

下载工具