kranthi778/network-sniffing-and-traffic-analysis
GitHub: kranthi778/network-sniffing-and-traffic-analysis
一个CEH v13网络安全实验项目,在受控实验室中演示网络嗅探、ARP欺骗、中间人攻击及相应的SOC检测技术。
Stars: 0 | Forks: 0
# project-9
# 网络嗅探与流量分析
## 概述
本项目是关于网络嗅探与流量分析的。它展示了如何使用网络安全从业人员常用的工具。该项目涵盖了如何捕获数据包、过滤流量、分析协议以及进行 ARP 欺骗。我们使用了 Bettercap 等工具。我们从攻击者和防御者的视角探讨了如何检测这些行为。
我们在实验室中使用了 Kali Linux、Windows 7、Wireshark、Bettercap 和 arpspoof 完成了这个项目。
## 目标
- 学习网络嗅探知识。
- 使用 Wireshark 查看捕获的流量。
- 应用过滤器来查看数据包。
- 查看网络会话和数据包详情。
- 使用 arpspoof 进行 ARP 欺骗。
- 使用 Bettercap 进行中间人攻击。
- 使用 Wireshark 和 ARP 缓存分析检查 ARP 欺骗是否生效。
- 学习 SOC 分析师如何检测并阻止嗅探攻击。
## 使用的工具
- Kali Linux
- Windows 7
- Wireshark
- Bettercap
- arpspoof
## 项目结构
- 第一部分 – 什么是网络嗅探
- 第二部分 – 使用 Wireshark 过滤器
- 第三部分 – 深入了解 Wireshark
- 第四部分 – 执行 ARP 欺骗
- 第五部分 – 使用 Bettercap 执行中间人攻击
- 第六部分 – 检测与阻止嗅探攻击
## 展示的技能
- 分析网络流量
- 捕获数据包
- 检查数据包
- 使用 Wireshark 过滤器
- 发现网络主机
- 分析 TCP 流
- 执行 ARP 欺骗
- 使用 Bettercap
- 执行中间人攻击
- 检查数据包
- 发现威胁
- 安全监控
- 调查安全事件
## 学习成果
完成该项目后,我学会了如何:
- 捕获并分析网络流量。
- 使用 Wireshark 过滤器查找数据包。
- 查看网络主机之间如何进行通信。
- 理解 ARP 欺骗攻击。
- 进行 Bettercap 中间人攻击演示。
- 使用 Wireshark 验证网络攻击的真实性。
- 发现 ARP 欺骗的迹象。
- 了解安全人员如何监控网络。
## 免责声明
我们在实验室环境中完成了这个项目,目的是学习网络安全知识。我们仅使用了经过授权的系统。
# 作者
Kranthi Kumar
我是一名有志向的网络安全专业人员、CEH 学生,也是 Linux 和安全爱好者。
GitHub:https://github.com/kranthi778
标签:ARP欺骗, Wildcard支持, Wireshark, 中间人攻击, 句柄查看, 安全实验, 网络安全, 防御绕过, 隐私保护