用Python編寫(xiě)的一個(gè)簡(jiǎn)單離線(xiàn)數(shù)據(jù)包分析器舆驶,看起來(lái)還不錯(cuò)的樣子

主要功能

  • 1.展示數(shù)據(jù)包基本信息
  • 2.分析數(shù)據(jù)包協(xié)議
  • 3.分析數(shù)據(jù)包流量
  • 4.繪制出訪(fǎng)問(wèn)IP經(jīng)緯度地圖
  • 5.提取數(shù)據(jù)包中特定協(xié)議的會(huì)話(huà)連接(WEB橱健,F(xiàn)TP,Telnet)
  • 6.提取會(huì)話(huà)中的敏感數(shù)據(jù)(密碼)
  • 7.簡(jiǎn)單的分析數(shù)據(jù)包中的安全風(fēng)險(xiǎn)(WEB攻擊沙廉,暴力破解)
  • 8.提取數(shù)據(jù)報(bào)中的特定協(xié)議的傳輸文件或者所有的二進(jìn)制文件

效果展示

首頁(yè):

用Python編寫(xiě)的一個(gè)簡(jiǎn)單離線(xiàn)數(shù)據(jù)包分析器畴博,看起來(lái)還不錯(cuò)的樣子

基本數(shù)據(jù)展示:

用Python編寫(xiě)的一個(gè)簡(jiǎn)單離線(xiàn)數(shù)據(jù)包分析器,看起來(lái)還不錯(cuò)的樣子

協(xié)議分析:

用Python編寫(xiě)的一個(gè)簡(jiǎn)單離線(xiàn)數(shù)據(jù)包分析器蓝仲,看起來(lái)還不錯(cuò)的樣子

流量分析:

用Python編寫(xiě)的一個(gè)簡(jiǎn)單離線(xiàn)數(shù)據(jù)包分析器俱病,看起來(lái)還不錯(cuò)的樣子

訪(fǎng)問(wèn)IP經(jīng)緯度地圖:

用Python編寫(xiě)的一個(gè)簡(jiǎn)單離線(xiàn)數(shù)據(jù)包分析器官疲,看起來(lái)還不錯(cuò)的樣子

會(huì)話(huà)提取:

用Python編寫(xiě)的一個(gè)簡(jiǎn)單離線(xiàn)數(shù)據(jù)包分析器,看起來(lái)還不錯(cuò)的樣子

攻擊信息警告:

用Python編寫(xiě)的一個(gè)簡(jiǎn)單離線(xiàn)數(shù)據(jù)包分析器亮隙,看起來(lái)還不錯(cuò)的樣子

文件提取:

用Python編寫(xiě)的一個(gè)簡(jiǎn)單離線(xiàn)數(shù)據(jù)包分析器途凫,看起來(lái)還不錯(cuò)的樣子

安裝部署過(guò)程:

  • 運(yùn)行環(huán)境:Python 2.7.X
  • 操作系統(tǒng):Linux (以Ubuntu 15.10為例)

1.Python相關(guān)環(huán)境配置(Ubuntu默認(rèn)安裝Python2.7不需要額外安裝Python)

Python包管理器安裝:sudo apt-get install python-setuptools python-pip

2.相關(guān)第三方依賴(lài)庫(kù)安裝:

  • sudo apt-get install tcpdump graphviz imagemagick python-gnuplot python-crypto python-pyx
  • sudo pip install scapy
  • sudo pip install Flask
  • sudo pip install Flask-WTF

3.修改配置文件

注意修改config.py配置文件中的目錄位置

  • UPLOAD_FOLDER = '/home/dj/PCAP/' 上傳的PCAP文件保存的位置
  • FILE_FOLDER = '/home/dj/Files/' 提取文件時(shí)保存的位置,下面必須要有All溢吻、FTP维费、Mail、Web子目錄促王,用于存放提取不同協(xié)議的文件
  • PDF_FOLDER = '/home/dj/Files/PDF/' PCAP保存為PDF時(shí)保存的位置

4.服務(wù)器安裝

  • Gunicorn服務(wù)器:pip install gunicorn
  • Nginx服務(wù)器:sudo apt-get install nginx
  • Nginx配置:修改/etc/nginx/nginx.conf文件犀盟,在http{}中添加下面代碼:

server { listen 81; server_name localhost; access_log /var/log/nginx/access.log; error_log /var/log/nginx/error.log; location / { #root html; #index index.html index.htm; proxy_set_header X-Forwarded-For proxy_add_x_forwarded_for; proxy_set_header Hosthttp_host; proxy_pass http://127.0.0.1:8000; } error_page 500 502 503 504 /50x.html; location = /50x.html { root html; }

5.啟動(dòng)系統(tǒng):

  • 進(jìn)入系統(tǒng)所在目錄:../pcap-analyzer
  • 通過(guò)Gunicorn服務(wù)器服務(wù)器啟動(dòng)系統(tǒng),運(yùn)行命令:gunicorn -c deploy_config.py run:app
  • 此時(shí)只能本地訪(fǎng)問(wèn)系統(tǒng)蝇狼,地址:
  • 啟動(dòng)Nginx服務(wù)器:sudo service nginx start
  • 此時(shí)其他主機(jī)也可訪(fǎng)問(wèn)該系統(tǒng)阅畴,地址:http://服務(wù)器IP:81

對(duì)數(shù)據(jù)包的分析結(jié)果的準(zhǔn)確率可通過(guò)修改配置文件來(lái)提高,修正

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末迅耘,一起剝皮案震驚了整個(gè)濱河市贱枣,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌颤专,老刑警劉巖纽哥,帶你破解...
    沈念sama閱讀 217,509評(píng)論 6 504
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異栖秕,居然都是意外死亡春塌,警方通過(guò)查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,806評(píng)論 3 394
  • 文/潘曉璐 我一進(jìn)店門(mén)簇捍,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)只壳,“玉大人,你說(shuō)我怎么就攤上這事垦写÷朗溃” “怎么了?”我有些...
    開(kāi)封第一講書(shū)人閱讀 163,875評(píng)論 0 354
  • 文/不壞的土叔 我叫張陵梯投,是天一觀(guān)的道長(zhǎng)命辖。 經(jīng)常有香客問(wèn)我,道長(zhǎng)分蓖,這世上最難降的妖魔是什么尔艇? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 58,441評(píng)論 1 293
  • 正文 為了忘掉前任,我火速辦了婚禮么鹤,結(jié)果婚禮上终娃,老公的妹妹穿的比我還像新娘。我一直安慰自己蒸甜,他們只是感情好棠耕,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,488評(píng)論 6 392
  • 文/花漫 我一把揭開(kāi)白布余佛。 她就那樣靜靜地躺著,像睡著了一般窍荧。 火紅的嫁衣襯著肌膚如雪辉巡。 梳的紋絲不亂的頭發(fā)上,一...
    開(kāi)封第一講書(shū)人閱讀 51,365評(píng)論 1 302
  • 那天蕊退,我揣著相機(jī)與錄音郊楣,去河邊找鬼。 笑死瓤荔,一個(gè)胖子當(dāng)著我的面吹牛净蚤,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播输硝,決...
    沈念sama閱讀 40,190評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼今瀑,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來(lái)了腔丧?” 一聲冷哼從身側(cè)響起放椰,我...
    開(kāi)封第一講書(shū)人閱讀 39,062評(píng)論 0 276
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤作烟,失蹤者是張志新(化名)和其女友劉穎愉粤,沒(méi)想到半個(gè)月后,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體拿撩,經(jīng)...
    沈念sama閱讀 45,500評(píng)論 1 314
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡衣厘,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,706評(píng)論 3 335
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了压恒。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片影暴。...
    茶點(diǎn)故事閱讀 39,834評(píng)論 1 347
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖探赫,靈堂內(nèi)的尸體忽然破棺而出型宙,到底是詐尸還是另有隱情,我是刑警寧澤伦吠,帶...
    沈念sama閱讀 35,559評(píng)論 5 345
  • 正文 年R本政府宣布妆兑,位于F島的核電站,受9級(jí)特大地震影響毛仪,放射性物質(zhì)發(fā)生泄漏搁嗓。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,167評(píng)論 3 328
  • 文/蒙蒙 一箱靴、第九天 我趴在偏房一處隱蔽的房頂上張望腺逛。 院中可真熱鬧,春花似錦衡怀、人聲如沸棍矛。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 31,779評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)够委。三九已至茂契,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間慨绳,已是汗流浹背掉冶。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 32,912評(píng)論 1 269
  • 我被黑心中介騙來(lái)泰國(guó)打工, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留脐雪,地道東北人厌小。 一個(gè)月前我還...
    沈念sama閱讀 47,958評(píng)論 2 370
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像战秋,于是被迫代替她去往敵國(guó)和親璧亚。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,779評(píng)論 2 354

推薦閱讀更多精彩內(nèi)容