Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
tsusen — 网络流量传感器 | Kitploit
工具/GitHubGitHub/stamparm/tsusen
信息收集网络安全威胁情报入侵检测
GitHubstamparm/tsusen

tsusen

网络流量传感器

查看仓库
114349年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Logo

Python 2.6|2.7 License

Tsusen (津波センサー) 是一款独立的网络传感器,用于日常从外部(即互联网)的常规流量中收集信息(例如大规模扫描、服务扫描等)。任何异常都值得密切关注,因为它们可以作为即将发生事件的良好预测基础。例如,针对新发现的 Web 服务漏洞(如 Heartbleed)的利用,应在受影响的网络端口上产生可见的“尖峰”入侵者总数。

以下命令集可让您的 Tsusen 传感器快速启动并运行(开箱即用,默认设置,监控接口为 any,HTTP 报告接口使用默认端口 8339):

root@kitploit:~
sudo apt-get install python-pcapy
sudo pip install python-geoip python-geoip-geolite2
cd /tmp/
git clone https://github.com/stamparm/tsusen.git
cd tsusen/
sudo python tsusen.py 

Start

传感器的结果每天以 CSV 文件形式存储在本地(例如 2015-10-27.csv),并定期(刷新)写入当日数据(例如每 15 分钟)。示例如下:

root@kitploit:~
proto dst_port dst_ip src_ip first_seen last_seen count
TCP 1080 192.165.63.181 222.186.56.107 1446188056 1446188056 1
TCP 1080 192.165.63.181 64.125.239.78 1446191096 1446191096 1
TCP 1081 192.165.63.181 111.248.100.185 1446175412 1446175412 1
TCP 1081 192.165.63.181 111.248.102.150 1446183374 1446183374 1
TCP 1081 192.165.63.181 36.225.254.129 1446170512 1446170512 1
TCP 1095 192.165.63.181 36.229.233.199 1446177047 1446177047 1
TCP 111 192.165.63.181 80.82.65.219 1446181028 1446181028 1
TCP 111 192.165.63.181 94.102.52.44 1446181035 1446181035 1
TCP 11122 192.165.63.181 222.186.56.39 1446198391 1446198391 1
TCP 11211 192.165.63.181 74.82.47.43 1446200598 1446200598 1
TCP 135 192.165.63.181 1.160.12.156 1446163293 1446163294 3
TCP 135 192.165.63.181 104.174.148.124 1446178211 1446178212 3
TCP 135 192.165.63.181 106.242.5.179 1446180063 1446180064 3
TCP 135 192.165.63.181 173.30.55.76 1446184279 1446195229 6
TCP 135 192.165.63.181 174.100.28.2 1446179470 1446202911 9
TCP 135 192.165.63.181 218.253.225.163 1446174945 1446195646 9
TCP 135 192.165.63.181 219.114.66.114 1446169303 1446183947 6
TCP 135 192.165.63.181 222.186.56.43 1446165515 1446202626 5
...

其中 proto(例如第一条记录中的 TCP)表示发起者从 src_ip(例如第一条中的 222.186.56.107)向我们的 <dst_ip:dst_port> 服务(例如第一条中的 192.165.63.181:1080)所使用的协议;first_seen 表示当日首次连接尝试的时间,以 Unix 时间戳格式表示(例如第一条中的 1446188056 代表 Fri, 30 Oct 2015 06:54:16 GMT);last_seen 表示当日最后一次连接尝试的时间(例如第一条中与 first_seen 相同);而 count 保存了连接尝试的总次数。

结果可通过 HTTP 报告界面访问(注意:默认端口为 8339):

Reporting

许可证

本软件采用 MIT 许可证提供。请参阅随附的 LICENSE 文件了解更多信息。

下载工具