|
|
WireShnork un composant Wireshark de Forensic qui utilise Snort
Par Xavier Poli,
secuobs.com
Le 17/11/2011
Résumé : WireShnork est un projet GCoC 2011 qui relie Snort à Wireshark. Il permet de créer automatiquement des filtres Wireshark à partir de l'épuration des messages d'alerte Snort en sortie d'application des règles. - Lire l'article
WireShnork est un composant additionnel reliant la solution Open Source de détection et de prévention d'intrusions Snort à l'analyseur de protocoles réseaux Wireshark, lui aussi Open Source. Il ajoute par ce biais des fonctionnalités de type Forensic à ce dernier. WireShnork a été développé par Jakub Zawadzki, à qui l'on doit également :
- WireAV pour l'analyse antivirale des fichiers contenus dans une capture réseau,
- WireViz, une interface entre Wireshark et GraphViz,
- WireBrowse pour accéder à une instance distante de Wireshark via une navigateur Web,
- WireSocks, un « proxy » pour visualiser les pages Web disponibles au sein d'une capture.
L'utilisation de WireShnork facilite l'application de règles Snort spécifiques en vue d'épurer de volumineux fichiers d'alertes et convertir les lignes dignes d'intérêt en filtres Wireshark à appliquer. De façon similaire au fonctionnement habituel, ces filtres peuvent être utilisés conjointement à d'autres afin d'en forger de plus complexes et obtenir des résultats plus précis.
WireShnork se présente sous la forme d'un correctif pour la version de développement de Wireshark et nécessite l'installation préalable des versions 2.8 ou 2.9 de Snort, ainsi qu'une autorisation d'accès aux fichiers stockés par celles-ci. A noter que WireShnork est l'un des des projets sponsorisés par l'édition 2011 du Google Summer of Code.
WireShnork ( lien )
Site de Wireshark ( lien )
Site de Snort ( lien )
Source : honeynet.org ( lien )
- Article suivant : Quatre modules Metasploit disponibles pour de la post-exploitation sans fil
- Article précédent : Interceptions et manipulations au sein de systèmes standards de distribution quantique de clés secrètes
- Article suivant dans la catégorie Outils : Quatre modules Metasploit disponibles pour de la post-exploitation sans fil
- Article précédent dans la catégorie Outils : THC-SSL-DOS, un outil exploitant SSL pour des attaques par Déni de Service
| Mini-Tagwall des articles publiés sur SecuObs : | | | | sécurité, exploit, windows, microsoft, attaque, réseau, metasploit, outil, vulnérabilité, système, audit, virus, internet, usbsploit, données, linux, présentation, source, bluetooth, protocol, réseaux, reverse, vista, scanner, shell, meterpreter, engineering, conférence, rootkit, wishmaster, trames, téléphone, paquet, mobile, sysun, noyau, libre, botnet, rapport, accès, intel, https, snort, mémoire, téléphones |
| Mini-Tagwall de l'annuaire video : | | | | security, metasploit, biomet, biometric, windows, botnet, defcon, password, vmware, tutorial, exploit, conference, crypt, virus, lockpicking, attack, network, linux, rootkit, conficker, shmoocon, wireshark, server, meterpreter, ettercap, source, iphone, openvpn, openbsd, iptables, backtrack, openssh, deepsec, systm, hnncast, securitytube, brucon, shell, access, secconf, engineering, internet, fingerprint, virtual, firewall |
| Mini-Tagwall des articles de la revue de presse : | | | | security, microsoft, windows, hacker, attack, network, vulnerability, google, exploit, malware, internet, remote, iphone, server, inject, patch, apple, twitter, mobile, virus, ebook, facebook, vulnérabilité, crypt, source, linux, password, intel, research, virtual, phish, access, tutorial, trojan, social, privacy, firefox, adobe, overflow, office, cisco, conficker, botnet, pirate, sécurité |
| Mini-Tagwall des Tweets de la revue Twitter : | | | | security, linux, botnet, attack, metasploit, cisco, defcon, phish, exploit, google, inject, server, firewall, network, twitter, vmware, windows, microsoft, compliance, vulnerability, python, engineering, source, kernel, crypt, social, overflow, nessus, crack, hacker, virus, iphone, patch, virtual, javascript, malware, conficker, pentest, research, email, password, adobe, apache, proxy, backtrack |
|
|
|
|
|