## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ALPERENUGURLU-NETWORK_ASSESSMENT
# Оценка сети
С помощью Wireshark или TCPdump можно определить, присутствует ли вредоносная активность в сетевом трафике, записанном на наблюдаемой сети.
Этот скрипт на Python анализирует сетевой трафик в заданном .pcap-файле и пытается обнаружить следующие подозрительные сетевые активности и атаки:
1. DNS-туннелирование
2. SSH-туннелирование
3. Перехват TCP-сессии
4. Атака на SMB
5. Атака на SMTP или DNS
6. Атака фрагментации IPv6
7. Атака TCP RST
8. SYN-флуд атака
9. UDP-флуд атака
10. Атака Slowloris
Скрипт также пытается обнаружить пакеты, содержащие подозрительные ключевые слова (например, "password", "login", "admin" и т.д.). Обнаруженные подозрительные активности и атаки выводятся пользователю в консоль.
Основные функции:
* `get_user_input()`: Получает путь к .pcap-файлу от пользователя.
* `get_all_ip_addresses(capture)`: Возвращает множество, содержащее все исходные и целевые IP-адреса.
* `detect_*` функции: Используются для обнаружения конкретных атак и подозрительных активностей.
* `main()`: Выполняет основные операции скрипта. Сначала получает путь к .pcap-файлу от пользователя, затем анализирует файл, пытаясь обнаружить указанные атаки и подозрительную активность.
# Как установить скрипт?