BruteShark — инструмент сетевого криминалистического анализа

Практические лайфхаки для разработчиков, DevOps и админов: Docker, Linux, Bash, Python, Golang, Ansible, логи и безопасность — только рабочие решения. Даем готовые команды, конфиги и приёмы диагностики, которые экономят часы и дни. Если нужно быстро настроить, отладить и обезопасить инфраструктуру — вы по адресу.

brutesharkсетевой анализкриминалистика

ℹ️ Это инструмент для сетевого криминалистического анализа (NFAT), предназначенный для глубокой обработки и анализа сетевого трафика. Доступны две версии BruteShark: приложение с графическим интерфейсом для Windows и инструмент командной строки для Windows и Linux.

ℹ️ Основная цель проекта — помочь исследователям безопасности и администраторам сетей в анализе сетевого трафика для выявления уязвимостей, которые могут быть использованы атакующими для доступа к критически важным точкам сети.

✳️ Возможности:

  • Извлечение и кодирование имен пользователей и паролей (HTTP, FTP, Telnet, IMAP, SMTP и др.)
  • Извлечение хешей аутентификации и их взлом с помощью Hashcat (Kerberos, NTLM, CRAM-MD5, HTTP-Digest и др.)
  • Построение визуальной диаграммы сети (сетевые узлы, открытые порты, пользователи домена)
  • Извлечение DNS-запросов
  • Реконструкция всех TCP и UDP сессий
  • Выделение файлов
  • Извлечение VoIP-звонков (SIP, RTP)

📱 GitHub: https://github.com/odedshimon/BruteShark

tags: #полезно #безопасность #сети

🧭 @recura_tech

Скриншот интерфейса BruteShark в Windows: окно с таблицей сессий, списком извлечённых данных и панелью результатов анализа сетевого трафика.
Интерфейс BruteShark (Windows): обзор сессий и извлечённых данных.

Читайте так же