NetworkAlarm
一个命令行工具,用于监控本地网络流量以发现可能的安全漏洞。警告用户防范可能的nmap扫描、Nikto扫描、明文传输的凭据、明文传输的信用卡号以及Shellshock攻击。目前支持实时监控和网络抓包(pcap)扫描。
漏洞监控
- nmap扫描
- 防御NULL、FYN和XMAS隐身攻击
- 注意:不防御非隐身扫描,请检查服务器日志以发现可能的扫描
- Nikto扫描
- 检查由Nikto签名的数据包——它是一个非常嘈杂的工具
- Shellshock(bashdoor)
- 扫描尝试利用Shellshock漏洞(CVE-2014-6271)的数据包
- 检查传入数据包中常见的Shellshock攻击配置
- 明文传输的凭据
- 检查已知的常见用户名/密码标识符以发现可能的凭据
- 解码base64编码的字符串以进行监控
- 匹配跨多个数据包发送/接收的用户名和密码
运行
alarm.py [-h] [-i INTERFACE] [-r PCAPFILE]
使用 -h 获取更多信息。
查看 requirements.txt 了解所需库。