网站建设、公众号开发、微网站、微商城、小程序就找牛创网络 !

7*24小时服务专线: 152-150-65-006 023-68263070 扫描二维码加我微信 在线QQ

无线安全团结互助,让我们共同进步!

当前位置:主页 > 技术资讯 > 网络安全 > 无线安全 >

我们的优势: 10年相关行业经验,专业设计师量身定制 设计师一对一服务模式,上百家客户案例! 企业保证,正规流程,正规合作 7*24小时在线服务,售后无忧

IotShark:物联网流量监控与分析平台,监控物联网设备所发送或接收的数据趋势,通过发动ARP攻击、设置包转发和中间人包嗅探器来处理

文章来源:重庆软件开发 发布时间:2020-01-29 14:02:20 围观次数:
分享到:

摘要:IoTShark旨在通过运行脚本并监视其物联网设备为安全研究人员提供几乎完全自动化的解决方案。 还可以对某些类型的数据进行分类,例如heartbeat消息,数据传输,异常等。

  IoTShark是一个物联网监视服务平台,可以帮助研究人员监视其物联网设备发送或接收的数据趋势。 通常,以适当的配置来设置中间人攻击测试会花费大量时间,对于那些对计算机安全甚至计算机科学缺乏经验的人来说,这几乎是不可能完成的任务。


  IoTShark旨在通过运行脚本并监视其物联网设备为安全研究人员提供几乎完全自动化的解决方案。 研究人员只需选择要监视的设备,该程序即可通过发起ARP攻击,设置数据包转发和中间人数据包嗅探器来处理其余的繁重工作。 它还具有易于使用的交互式Web UI,用户可以在其中基于端口,类型和时间戳过滤数据包,以更广泛地了解传输的数据量和时间。


  此外,IoTShark还可以对某些类型的数据进行分类,例如heartbeat消息,数据传输和异常。

工具下载

  研究人员可以使用以下命令将此项目的源代码直接克隆到本地:


  git clone https://github.com/sahilmgandhi/IotShark.git

  工具使用

  请注意,此工具的正常运行需要安装Python 3环境。


  首先,运行以下命令以安装该工具的必要依赖项:


  $ pip3 -r requirements.txt

  接下来,设置IP转发:


  $ sudo sysctl net.inet.ip.forwarding = 1

  最后,使用以下命令运行IoTShark:


  sudo python3 mitm_main.py

  主程序脚本

  创建一个Python虚拟环境,然后安装相关的依赖包:


  virtualenv –python=`which python3` venv


source venv/bin/activate


python -r requirements.txt


  确保您的本地主机已打开数据包转发。 这对于中间人攻击非常重要。 在macOS上,我们可以使用以下命令来完成配置:


  sudo sysctl net.inet.ip.forwarding=1

  配置完成后,我们可以运行主程序脚本“ mitm_main.py”。


  当前版本的主程序脚本执行以下操作:


  1.扫描目标子网中的所有主机。 使用-s参数配置子网。


  2.扫描每个主机的硬件制造商和操作系统信息;


  3.在选定的主机和网关路由器之间执行ARP攻击;


  4.捕获的数据以图形形式输出给用户。 需要通过-f参数启用此功能;


  ARP攻击完成后,我们可以使用WireShark测试目标设备之间捕获的流量。 过滤器设置如下:


  (ip.src == 192.168.0.215或ip.dst == 192.168.0.215)和tcp.port!  = 443

  数据文件格式

  捕获的数据将以csv文件格式存储,数据结构格式如下:


  {timestamp, incoming_bytes, outgoing_bytes, srcport, dstport, transfer_protocol, connection_protocol, srcip, dstip}


    123123213, 0, 240, 36, 80, 65124, HTTP, UDP, 192.168.0.215, 104.24.4.5


    123123240, 300, 0, 800, 443, 65125, HTTPS, TCP, 104.24.4.5, 192.168.0.215


本文由 重庆软件开发 整理发布,转载请保留出处,内容部分来自于互联网,如有侵权请联系我们删除。

相关热词搜索:IotShark 物联网流量监控 物联网流量分析平台 ARP攻击 设置包转发 中间人包嗅探器

上一篇:年底支付宝集福神器,是外挂?还是木马?
下一篇:分析攻击Docker平台恶意行为使用的策略和技术以及检测和阻止这些活动的措施

热门资讯

鼠标向下滚动