在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

電子發燒友App

硬聲App

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示
電子發燒友網>電子資料下載>電子資料>xsec-traffic惡意流量分析程序

xsec-traffic惡意流量分析程序

2022-05-07 | zip | 0.04 MB | 次下載 | 2積分

資料介紹

授權協議 未知
開發語言 Google Go
操作系統 跨平臺
軟件類型 開源軟件
所屬分類 管理和監控、 安全相關

軟件簡介

xsec-traffic為一款輕量級的惡意流量分析程序,包括傳感器sensor和服務端server 2個組件。

sensor

sensor負責采集流量,然后發到server端,由server來檢測是否為惡意流量。

  1. sensor支持采集TCP和UDP的五元組信息
  2. 支持采集http請求信息
  3. 支持采集同一局域網中其他機器的以上信息

Server

server端的功能為接收各sensor采集到的流程并判斷是否為惡意流量,其中:

  1. IP五元組信息是通過查詢惡意IP庫來判斷的
  2. http請求數據的檢測還在開發中(暫時會把所有取到的請求信息保存起來,理論上可支持檢測所有來自WEB端的攻擊類型,如注入、xss等)

使用說明

Server

server需要mongodb的支持,在啟動前需要事先準備一個有讀寫權限的mongodb賬戶,然后修改當前目錄下的配置文件conf/app.ini,樣例如下:

HTTP_HOST = 108.61.223.105
HTTP_PORT = 4433

DEBUG_MODE = TRUE
SECRET_KEY = xsec_secret_key

[EVIL-IPS]
API_URL = "http://www.xsec.io:8000"

[database]
DB_TYPE = mongodb
DB_HOST = 127.0.0.1
DB_PORT = 27017
DB_USER = xsec-traffic
DB_PASS = 7160c452342340787fasdfa5b0a9fe0
DB_NAME = xsec-traffic
  1. HTTP_HOST和HTTP_PORT表示server端監聽的地址及端口
  2. DEBUG_MODE表示以debug模式運行
  3. SECRET_KEY為sensor與server通訊用的密鑰
  4. EVIL-IPS部分為惡意IP庫的地址
  5. database部分為mongodb的配置

啟動命令如下:

root@xsec:/data/golang/src/xsec-traffic/server# ./server 
[0000]  INFO xsec traffic server: DB Type: mongodb, Connect err status: 
NAME:
   xsec traffic server - xsec traffic server

USAGE:
   server [global options] command [command options] [arguments...]

VERSION:
   20171210

AUTHOR:
   netxfly 

COMMANDS:
     serve    startup xsec traffic server
     help, h  Shows a list of commands or help for one command

GLOBAL OPTIONS:
   --debug, -d               debug mode
   --server value, -s value  http server address
   --port value, -p value    http port (default: 1024)
   --help, -h                show help
   --version, -v             print the version
root@xsec:/data/golang/src/xsec-traffic/server# ./server serve
[0000]  INFO xsec traffic server: DB Type: mongodb, Connect err status: 
[0000]  INFO xsec traffic server: run server on 108.61.223.105:4433
  1. serve參數表示直接啟動server服務器。

sensor

sensor端也支持配置,修改當前目前下的conf/app.ini即可,詳細的配置項如下:

; Sensor global config
DEVICE_NAME = en0
DEBUG_MODE = true
FILTER_RULE = tcp udp

[server]
API_URL = http://108.61.223.105:4433
API_KEY = xsec_secret_key
  1. DEVICE_NAME表示需要采集流量的網卡名
  2. DEBUG_MODE為Debug模式,正式使用時可關掉
  3. FILTER_RULE為流量抓取規則,與wireshark的規則一致

sensor的命令行如下:

$ ./xsec_sensor
[0000]  INFO xsec traffic sensor: Device name:[en0], ip addr:[192.168.31.204], Debug mode:[true]
NAME:
   xsec traffic sensor - xsec traffic sensor, Support normal and arp spoof modes

USAGE:
   xsec_sensor [global options] command [command options] [arguments...]

VERSION:
   20171210

AUTHOR(S):
   netxfly 

COMMANDS:
     start    startup xsec traffic sensor
     arp      startup arp spoof mode
     help, h  Shows a list of commands or help for one command

GLOBAL OPTIONS:
   --debug, -d                debug mode
   --filter value, -f value   setting filters
   --length value, -l value   setting snapshot Length (default: 1024)
   --target value, -t value   target ip address
   --gateway value, -g value  gateway ip address
   --help, -h                 show help
   --version, -v              print the version
  1. start 表示直接只采集本地的流量
  2. arp模式為arpspoof模式,可以采集同一局域網下的其他機器的流量,詳細的命令行如下:
sudo ./xsec_sensor arp -t 192.168.31.215 -g 192.168.31.1

在啟動前需要安裝libpcap庫并將內核參數設為允許轉發,以下為3種OS的安裝、設置方法:

# OSX
sudo sysctl net.inet.ip.forwarding=1

# FreeBSD
sudo sysctl -w net.inet.ip.forwarding=1

# Linux
sudo sysctl -w net.ipv4.ip_forward=1

# Fedora
sudo dnf install -y libpcap-devel

# Debian/Ubuntu
sudo apt-get install -y libpcap-dev

# OSX
brew install libpcap

# FreeBSD
sudo pkg install libpcap

需要指定采集的目標與網關,其中采集的目標的語法與nmap的一致,支持以下幾種寫法:

10.0.0.1
10.0.0.0/24
10.0.0.*
10.0.0.1-10
10.0.0.1, 10.0.0.5-10, 192.168.1.*, 192.168.10.0/24

實戰演練

  • 啟動server端

pYYBAGJnq62AfaPLAAGHU5XkPk0415.jpg

  • 以正常模式啟動sensor端

pYYBAGJnq7CAMFU4ABH-AzYMcd4675.jpg

啟動后可以看到我本地電腦的有道云音樂正在對外發包。

  • 在小米路由器中查到我Mix2手機的IP地址如下:

pYYBAGJnq7KAYmpMAAH9D9kayC8742.jpg

  • 將我的Mix2手機手工加到惡意IP庫中

pYYBAGJnq7SADAz-AAn-UnefJoM079.jpg

  • 以Arp模式啟動,用電腦采集同一lan下Mix2手機的流量

poYBAGJnq7eAIvwbABbko_xNkuc513.jpg

  • 可以通過server的簡易后臺看到檢測結果:

pYYBAGJnq7mAFCrxAAQCrElIois317.jpg

  • 以下為http 全部的請求記錄,等檢測功能開發完后會改為只記錄疑似攻擊的請求。

pYYBAGJnq7uAWDMgAARAormlUyc471.jpg

參考資料

  1. https://github.com/google/gopacket/
  2. https://github.com/malfunkt/arpfox
  3. http://www.devdungeon.com/content/packet-capture-injection-and-analysis-gopacket
?

下載該資料的人也在下載 下載該資料的人還在閱讀
更多 >

評論

查看更多

下載排行

本周

  1. 1DD3118電路圖紙資料
  2. 0.08 MB   |  1次下載  |  免費
  3. 2AD庫封裝庫安裝教程
  4. 0.49 MB   |  1次下載  |  免費
  5. 3PC6206 300mA低功耗低壓差線性穩壓器中文資料
  6. 1.12 MB   |  1次下載  |  免費
  7. 4網絡安全從業者入門指南
  8. 2.91 MB   |  1次下載  |  免費
  9. 5DS-CS3A P00-CN-V3
  10. 618.05 KB  |  1次下載  |  免費
  11. 6海川SM5701規格書
  12. 1.48 MB  |  次下載  |  免費
  13. 7H20PR5電磁爐IGBT功率管規格書
  14. 1.68 MB   |  次下載  |  1 積分
  15. 8IP防護等級說明
  16. 0.08 MB   |  次下載  |  免費

本月

  1. 1貼片三極管上的印字與真實名稱的對照表詳細說明
  2. 0.50 MB   |  103次下載  |  1 積分
  3. 2涂鴉各WiFi模塊原理圖加PCB封裝
  4. 11.75 MB   |  89次下載  |  1 積分
  5. 3錦銳科技CA51F2 SDK開發包
  6. 24.06 MB   |  43次下載  |  1 積分
  7. 4錦銳CA51F005 SDK開發包
  8. 19.47 MB   |  19次下載  |  1 積分
  9. 5PCB的EMC設計指南
  10. 2.47 MB   |  16次下載  |  1 積分
  11. 6HC05藍牙原理圖加PCB
  12. 15.76 MB   |  13次下載  |  1 積分
  13. 7802.11_Wireless_Networks
  14. 4.17 MB   |  12次下載  |  免費
  15. 8蘋果iphone 11電路原理圖
  16. 4.98 MB   |  6次下載  |  2 積分

總榜

  1. 1matlab軟件下載入口
  2. 未知  |  935127次下載  |  10 積分
  3. 2開源硬件-PMP21529.1-4 開關降壓/升壓雙向直流/直流轉換器 PCB layout 設計
  4. 1.48MB  |  420064次下載  |  10 積分
  5. 3Altium DXP2002下載入口
  6. 未知  |  233089次下載  |  10 積分
  7. 4電路仿真軟件multisim 10.0免費下載
  8. 340992  |  191390次下載  |  10 積分
  9. 5十天學會AVR單片機與C語言視頻教程 下載
  10. 158M  |  183342次下載  |  10 積分
  11. 6labview8.5下載
  12. 未知  |  81588次下載  |  10 積分
  13. 7Keil工具MDK-Arm免費下載
  14. 0.02 MB  |  73815次下載  |  10 積分
  15. 8LabVIEW 8.6下載
  16. 未知  |  65989次下載  |  10 積分
主站蜘蛛池模板: 人人揉揉香蕉大青草 | 欧美a在线 | 迅雷www天堂在线资源 | 清纯唯美亚洲综合欧美色 | yiren22亚洲综合高清一区 | 国内色视频 | 日韩一级片在线免费观看 | 免费男女 | 国产老师的丝袜在线看 | 特级黄| 久久成人国产 | h黄视频 | 天天操天天射天天舔 | 成年男人永久免费看片 | 国产青草 | 在线视频播放大全 | 男人视频在线 | 成人在线免费 | 国产小毛片 | 91av视频免费在线观看 | 岛国毛片一级一级特级毛片 | 欧美人成一本免费观看视频 | 最新版资源在线天堂 | 欧美一区二区精品 | 天天色综合1 | 性感美女视频黄.免费网站 性高清 | 欧美黑人性受xxxx喷水 | 伊人男人天堂 | 久久骚 | 狠狠躁夜夜躁人人爽天天段 | 两性色午夜视频免费国产 | 欧美一级在线全免费 | 亚洲综合图片人成综合网 | 欧美一级看片免费观看视频在线 | 欲香欲色天天综合和网 | 久久午夜宅男免费网站 | 日本午夜大片a在线观看 | 天天视频国产免费入口 | 波多野结衣在线观看一区二区 | 欧美日韩国产网站 | 久久网站免费观看 |