如何使用Network_Assessment判断监控的网络中是否存在恶意活动

💡 原文中文,约1300字,阅读约需3分钟。
📝

内容提要

Network_Assessment是一款功能强大的网络可疑活动监控工具,可以通过分析.pcap文件来检测和判断目标网络中的恶意活动。该工具基于Python开发,可以检测多种可疑网络活动和攻击行为,并显示在控制台中。使用前需要安装Python 3环境,并克隆项目源码并安装依赖组件。运行工具时需要输入.pcap文件的路径。

🎯

关键要点

  • Network_Assessment是一款网络可疑活动监控工具,能够检测目标网络中的恶意活动。
  • 该工具基于Python开发,支持分析.pcap文件。
  • 可以检测多种可疑网络活动和攻击行为,包括DNS隧道、SSH隧道、TCP会话劫持等。
  • 工具会显示检测到的可疑活动或攻击行为在控制台中。
  • 主要功能包括获取用户输入、返回IP地址集合、检测攻击行为和执行主要操作。
  • 使用前需要安装Python 3环境,并克隆项目源码和安装依赖组件。
  • 运行工具时需要输入.pcap文件的路径。
➡️

继续阅读