kranthi778/network-sniffing-and-traffic-analysis

GitHub: kranthi778/network-sniffing-and-traffic-analysis

一个CEH v13网络安全实验项目,在受控实验室中演示网络嗅探、ARP欺骗、中间人攻击及相应的SOC检测技术。

Stars: 0 | Forks: 0

# project-9 # 网络嗅探与流量分析 ## 概述 本项目是关于网络嗅探与流量分析的。它展示了如何使用网络安全从业人员常用的工具。该项目涵盖了如何捕获数据包、过滤流量、分析协议以及进行 ARP 欺骗。我们使用了 Bettercap 等工具。我们从攻击者和防御者的视角探讨了如何检测这些行为。 我们在实验室中使用了 Kali Linux、Windows 7、Wireshark、Bettercap 和 arpspoof 完成了这个项目。 ## 目标 - 学习网络嗅探知识。 - 使用 Wireshark 查看捕获的流量。 - 应用过滤器来查看数据包。 - 查看网络会话和数据包详情。 - 使用 arpspoof 进行 ARP 欺骗。 - 使用 Bettercap 进行中间人攻击。 - 使用 Wireshark 和 ARP 缓存分析检查 ARP 欺骗是否生效。 - 学习 SOC 分析师如何检测并阻止嗅探攻击。 ## 使用的工具 - Kali Linux - Windows 7 - Wireshark - Bettercap - arpspoof ## 项目结构 - 第一部分 – 什么是网络嗅探 - 第二部分 – 使用 Wireshark 过滤器 - 第三部分 – 深入了解 Wireshark - 第四部分 – 执行 ARP 欺骗 - 第五部分 – 使用 Bettercap 执行中间人攻击 - 第六部分 – 检测与阻止嗅探攻击 ## 展示的技能 - 分析网络流量 - 捕获数据包 - 检查数据包 - 使用 Wireshark 过滤器 - 发现网络主机 - 分析 TCP 流 - 执行 ARP 欺骗 - 使用 Bettercap - 执行中间人攻击 - 检查数据包 - 发现威胁 - 安全监控 - 调查安全事件 ## 学习成果 完成该项目后,我学会了如何: - 捕获并分析网络流量。 - 使用 Wireshark 过滤器查找数据包。 - 查看网络主机之间如何进行通信。 - 理解 ARP 欺骗攻击。 - 进行 Bettercap 中间人攻击演示。 - 使用 Wireshark 验证网络攻击的真实性。 - 发现 ARP 欺骗的迹象。 - 了解安全人员如何监控网络。 ## 免责声明 我们在实验室环境中完成了这个项目,目的是学习网络安全知识。我们仅使用了经过授权的系统。 # 作者 Kranthi Kumar 我是一名有志向的网络安全专业人员、CEH 学生,也是 Linux 和安全爱好者。 GitHub:https://github.com/kranthi778
标签:ARP欺骗, Wildcard支持, Wireshark, 中间人攻击, 句柄查看, 安全实验, 网络安全, 防御绕过, 隐私保护