从网络捕获中提取凭据和其他有用信息
项目描述
信用图层
CredSLayer 的目标是在网络捕获中寻找凭据和其他有用的东西。有两种模式可用,pcap 扫描和主动处理。最新的在选定的接口上侦听数据包并动态提取它可以的一切。
该工具深受Pcredz和net-creds的启发,但在构建时考虑了可扩展性。Pcredz 和 net-creds 很棒,但它们确实很难维护和改进。与这些使用正则表达式和原始字节解析的工具不同,CredSLayer 利用了 Wireshark 解析器,随着时间的推移,这些解析器已被证明非常准确和可靠。它使添加对新协议的支持变得非常容易。
如果您从事 IT 安全工作,或者您想扫描自己的网络以查看是否传输了任何关键信息,此工具会非常有用。
特征
CredSLayer 不会在无效凭据上浪费您的时间,它会确保凭据有效。但是,如果无法判断它们是否有效,无论如何都会打印出找到的内容。
目前,CredSLayer 支持以下协议:
- FTP
- SMTP / IMAP / POP3
- 远程登录
- HTTP
- LDAP
- SNMP
- MySQL / PostgreSQL
- NTLMSSP
- Kerberos 即将推出...
它还能够查找电子邮件地址和信用卡号。
注意:为了防止误报和性能问题,tshark(Wireshark 底层引擎)根据端口号识别协议,以了解在哪些数据包上使用哪个解析器。然而,一些协议具有启发式分析来猜测与通常端口(例如 HTTP)不同的端口上的协议。请参阅文档中的限制章节。为了解决这个问题,CredSLayer 有一个--map参数,它使您能够将(范围)端口映射到特定协议。这样,您将能够在您知道的特定端口上嗅探到特定服务的凭据。
安装
您需要tshark安装 Python >= 3.5。wireshark在某些发行版 tshark 中,在包装内发货。
然后只需使用以下命令安装:
$ pip install credslayer
我建议您使用virtualenv来防止冲突。
用法
$ credslayer -h
usage: credslayer [-h] [-l INTERFACE] [-s {enable,disable}] [-f IP]
[-m PORT:PROTOCOL] [--debug]
[pcapfiles [pcapfiles ...]]
Helps you find credentials and other interesting stuff in network captures
positional arguments:
pcapfiles pcap files you want to analyse.
optional arguments:
-h, --help show this help message and exit
-l INTERFACE, --listen INTERFACE
start active processing on specified interface
-s {enable,disable}, --string-inspection {enable,disable}
let you specify if you want to look for interesting
strings (email addresses, credit cards, ...) in
network captures. Pretty heavy on the CPU. Enabled by
default on pcap files, disabled on live captures.
-f IP, --filter IP only show packets involving the specified IP.
-m PORT:PROTOCOL, --map PORT:PROTOCOL
map a port to a protocol
--debug put CredSLayer and pyshark in debug mode.
参与其中
感谢 Wireshark 解析器,编写新协议支持真的很容易,欢迎您贡献!
贡献并不一定意味着编写代码。如果您发现任何错误或希望看到添加到该工具的内容,您可以通过在 Github 上打开新问题来做出贡献。
要了解如何创建对新协议的支持,请参阅文档。
学分
项目详情
下载文件
下载适用于您平台的文件。如果您不确定要选择哪个,请了解有关安装包的更多信息。
源分布
内置分布
CredSLayer -0.1.2.tar.gz 的哈希值
| 算法 | 哈希摘要 | |
|---|---|---|
| SHA256 | cbce82d0fedfa67cbe697b4b3ff1de79e73c80be3bccfc63480c82fad27d6e96 |
|
| MD5 | 936565608455609874803c7fdee158af |
|
| 布莱克2-256 | d6d29f707993faea941970eb508869ab2d5d8b491acdaeaf0459abb4cebf3c40 |
CredSLayer -0.1.2-py3-none-any.whl 的哈希值
| 算法 | 哈希摘要 | |
|---|---|---|
| SHA256 | c189c0f181bac1b14aac147475eebbeb25ee98da21e7567d2df2b8aa90e83cd7 |
|
| MD5 | ce0d0bf4fbc88fb931d01fd0ca5dca6a |
|
| 布莱克2-256 | 04d14af5af7f4140921cdf7f1e3ef1aa064b4ea659c34f0583858d5c21331ffa |