如何使用Network_Assessment判断监控的网络中是否存在恶意活动

VSole2023-08-28 16:13:00

 关于Network_Assessment 

Network_Assessment是一款功能强大的网络可疑活动监控工具,该工具在Wireshark或TCPdump的加持下,可以帮助广大研究人员根据记录下的网络流量数据,来检测和判断正在监控的目标网络中是否存在恶意活动。

 功能特性 

Network_Assessment基于纯Python开发,可以对给定的.pcap文件执行网络流量分析,并尝试检测下列可疑的网络活动或攻击行为:

1、DNS隧道;
2、SSH隧道;
3、TCP会话劫持;
4、SMB攻击;
5、SMTP或DNS攻击;
6、IPv6分片攻击;
7、TCP RST攻击;
8、SYS洪泛攻击;
9、UDP洪泛攻击;
10、Slowloris攻击;

除此之外,该脚本还将尝试检测包含了可疑关键字(例如“密码”、“登录名”、“管理员”等)的数据包,并将检测到的可疑活动或攻击行为显示在控制台中以方便广大研究人员查看。

当前版本的Network_Assessment主要包含下列功能:

1、get_user_input():从用户处获取.pcap文件的路径地址;
2、get_all_ip_addresses(capture):返回一个包含了所有数据源和目标IP地址的数据集合;
3、detect_*函数:用于检测指定攻击或可疑行为;
4、main()函数:执行工具脚本的主要操作。首先,它会从用户处获取.pcap文件的路径,然后对其进行分析并尝试检测指定的攻击行为或可疑活动;

 工具安装 

由于该工具基于Python 3开发,因此我们首先需要在本地设备上安装并配置好Python 3环境。接下来,广大研究人员可以使用下列命令将该项目源码克隆至本地:

git clone https://github.com/alperenugurlu/Network_Assessment.git

然后切换到项目目录中,并使用pip3命令和项目提供的requirements.txt文件安装该工具所需的其他依赖组件:

cd Network_Assessment/pip3 install -r requirements.txt

 工具运行 

首先,我们可以使用下列命令执行工具脚本,并按照提示输入.pcap文件的路径即可:

python3 Network_Compromise_Assessment.pyPlease enter the path to the .pcap or .pcapng file: /root/Desktop/TCP_RST_Attack.pcap

工具运行结果如下图所示:

网络攻击python
本作品采用《CC 协议》,转载必须注明作者和本文链接
Java和Python这两种流行的编程语言包含类似的安全漏洞,可以利用这些漏洞发送未经授权的电子邮件并绕过任何防火墙防御。而且,由于这两个缺陷仍未修补,黑客可以利用这一优势设计针对关键网络和基础设施的潜在网络攻击行动。
表格上明确备注,中方雇员填写的所有信息可能会提交给美国情报部门。9月20日,印度尼西亚立法者通过了已经审议了一年多的个人数据保护法案。根据信阳师范学院发布的通告,学校有关部门已于9月19日上午向信阳市五星乡派出所报案,并立案调查。9月15日,一名黑客侵入了一名优步员工的办公通讯应用 Slack,发布了如上信息。因为此次攻击,优步下线了部分系统功能,给业务带来一定影响。
像任何技术创新一样,生成式AI工具也有它的阴暗面,甚至可以被利用来危害人类的生活。在短暂的“蜜月期”之后,威胁行为者也在尽其所能地跟上新技术变革的步伐,并且在极短时间里就为爆火的ChatGPT聊天机器人创造出了各种各样的“邪恶孪生”(evil twins)。
自11月底发布以来,美国人工智能研究公司OpenAI的高级聊天机器人ChatGPT已经被用户玩出了花。如今,一家安全供应商发出警告称,黑客可能利用该聊天机器人执行高度针对性的网络攻击。上个月发布的时候,OpenAI表示设置了检查措施防止ChatGPT生成恶意代码,但发布之后人们找到了多种方式骗过这个系统,让ChatGPT认为产生恶意代码仅仅是出于研究目的。
据悉,受此次事件影响的人群,主要涉及路易斯安那州公共安全和惩教部、萨克拉门托县成人惩教健康中心和Mediko Correctional Healthcare等组织机构。美国当局指控被其犯有敲诈勒索、银行欺诈和身份盗窃等罪名。截止目前,已有数百名受害者落中招。瓦努阿图的议会、警方和总理办公室的网站已瘫痪。
网络安全公司Profero发布的调查报告指出,黑客可以利用DataCamp编译恶意工具、托管或分发恶意软件,并连接到外部服务。Profero的事件响应团队还测试了他们是否可以使用终端上传文件并获取共享文件的链接。
近日,安全公司Gemini Advisory报道,黑客组织FIN7假冒网络安全公司向企业提供渗透测试“服务”来实施勒索软件攻击。FIN7,又名“Carbanak”,自2015年首次出现在网络犯罪领域以来就一直参与网络攻击并窃取现金,包括用MITM中间人攻击恶意软件感染ATM提款机。
微软以开源的形式发布了基于python的“CyberBattleSim”工具包,这是一个企业环境模拟器。CyberBattleSim允许对计算机系统的复杂性进行高度抽象的模拟,防御者可以创造自己的挑战,并使用强化学习来训练自主代理通过与环境互动来进行决策。CyberBattleSim专注于模拟固定网络内具有预先定义的漏洞的网络攻击的横向移动阶段,攻击者可能会触发这些预先定义的漏洞,与此同时,一组防御者代理会尝试检测恶意活动并减轻攻击以防止破坏。
网络攻击十大目标行业:政府、通讯、银行、IT、酒店、航空、汽车、医疗、学校、关基。
VSole
网络安全专家