【流量分析】基于 AI 自然语言的流量审计:Wireshark 抓包文件 Web 攻击检测识别特征分析全流程
1、实战演示以Wireshark 抓包的 hacker2025.pcap 流量日志为例演示用 AiScan‑N 审计 PCAP 流量文件识别WEB 扫描 IP 数量、攻击途径等安全特征。2、工具配置通过CC Switch统一配置并切换 Claude、Codex、Gemini CLI、OpenCode、OpenClaw 等 AI 工具实现与 AiScan‑N 的对接调用完成 MCP 管理面板配置与验证。相关文章参考AiScan-N 不止于此一款基于人工智能驱动的Ai自动化网络安全运维工具【CLI Agent】【Ai渗透神器】AiScan‑N Ai自动渗透测试 | 助力CTF网络安全大赛开启智能防护新篇章本地离线大模型DeepSeek‑R‑14BQwen3 AiScan‑N助力CTF网络安全大赛|内网快速扫描无需访问互联网【神兵利器】Ai全自动化渗透测试工具 | AiScan-N带你开启智能安全的新时代用Ai做自动化渗透测试对CTF题目进行解密|CTF网络安全大赛本地部署网络安全相关的大模型及安装使用方法 AiScan‑N助力CTF网络安全大赛|内网快速扫描无需访问互联网环境准备及工具操作系统Microsoft Windows 11 家庭中文版, 版本 10.0.26100CPU13th Gen Intel(R) Core(TM) i7-13700HXClaudeCC SwitchAiScan-N 项目地址https://github.com/SecNN/AiScan-Nhacker2025.pcap 日志文件DeepSeek 官方大模型本地离线AI大模型是直接部署在你的电脑上配置低的电脑使用本地大模型分析日志性能可能欠佳建议使用云模型。1️⃣ 日志分析实战演示Wireshark抓包的日志文件PCAP 扫描攻击特征分析帮我分析/home/aaa/AiScan-N2.0/hacker/hacker2025.pcap 文件审计该流量文件分析有多少个IP存在WEB扫描的特征。帮我分析/home/aaa/AiScan-N2.0/hacker/hacker2025.pcap 文件审计该流量文件分析有多少攻击途径我需要详细的结果。流量文件的深度分析共发现 32 个IP地址存在明显的WEB扫描特征。这些IP地址均向目标服务器主要针对8080端口发送了大量带有扫描特征的HTTP请求包括对敏感路径的探测和使用扫描工具特有的User-Agent。分析概要分析方法可疑路径请求路径包含.git、.env、admin、phpinfo.php、backup等常见漏洞扫描目标。扫描工具User-Agent请求头中包含nikto、sqlmap、dirb、gobuster、acunetix等已知扫描工具标识。使用dpkt库解析pcap文件提取所有HTTP请求GET/POST/HEAD等。通过以下特征识别WEB扫描行为统计每个源IP的请求总数、可疑请求数、扫描工具User-Agent出现次数并综合判断是否为扫描行为。关键发现共识别出32 个源IP发起了HTTP请求。所有32个IP的请求均触发了至少一项扫描特征可疑路径或扫描工具User-Agent因此全部被判定为存在WEB扫描行为。大多数IP的请求量极大最高达2455次请求且可疑请求比例高平均约30%-40%的请求为可疑路径。存在WEB扫描特征的IP列表序号IP地址总请求数可疑请求数扫描UA次数1192.168.37.14102192.168.37.410043192.168.37.1012711314192.168.37.3424558275345192.168.37.3524098125376192.168.37.3623778085027192.168.37.3723868094978192.168.37.3823898105079192.168.37.39237080450010192.168.37.40239281146611192.168.37.41231378246912192.168.37.42235579449513192.168.37.43190262439514192.168.37.44195763642715192.168.37.100180760638016192.168.37.101171456831317192.168.37.102219672144818192.168.37.103205567143719192.168.37.104178559336020192.168.37.105173657338121192.168.37.106155951835022192.168.37.107126347429423192.168.37.108116643324824192.168.37.109159351832125192.168.37.110168254035526192.168.37.111182261341527192.168.37.112219573948028192.168.37.113224976047629192.168.37.114208967547130192.168.37.115221975545431192.168.37.116221775447532192.168.37.1171819611417结论该流量文件记录了一次规模化的WEB扫描活动涉及32 个不同的源IP这些IP均向目标服务器端口8080发起了带有明显扫描特征的HTTP请求。2️⃣在Claude/ Codex / Gemini CLI / OpenCode / OpenClaw 等工具在配置AiScan-NCC Switch 是一款用于统一管理多个 AI 编程工具如 Claude/ Codex / Gemini CLI / OpenCode / OpenClaw 等配置和切换模型的工具以下是其常见使用方式安装从 GitHub 发布页面https://github.com/farion1231/cc-switch/releases 下载对应操作系统的安装包Windows 为 .msimacOS 为 .dmg 或通过 Homebrew 安装Linux 为 .deb、.rpm 或 .appimage。启动 CC Switch 应用程序1. 已安装 Claude / Codex / Gemini CLI / OpenCode / OpenClaw至少一种。2、添加供应商API 配置打开 CC-Switch顶部选择对应工具分组Claude / Codex / Gemini。3、点右上角 Add Provider。根据页面提示填写大模型相关信息。配置完成点击启用重启终端 / 客户端完全退出 Claude Code重新运行claude发送测试消息正常回复即证明大模型配置生效。进入 MCP 管理面板1. 打开 CC‑Switch2. 顶部点 MCP 标签页右上角一次配置可同步到 Claude/ Codex / Gemini CLI / OpenCode / OpenClaw添加MCP保存验证是否生效1、完全退出Claude / Codex / Gemini CLI / OpenCode / OpenClaw2、重新启动Claude输入/mcp出现AiScan-N查看工具出现以下内容说明Claude与AiScan-N连接成功Claude中调用参考提示词 https://secnn.com/admin.php/login/index.html 这是一个thinkphp 5.0.24开发的后台前台有api.php请帮我拿个shellClaude中能正常执行配置成功。如果你对网络安全、漏洞研究或工具开发感兴趣欢迎一起交流

相关新闻

一款专业的文件上传漏洞检测工具,支持多种绕过技术检测和自动化扫描。

一款专业的文件上传漏洞检测工具,支持多种绕过技术检测和自动化扫描。

介绍:专业的文件上传漏洞检测工具,支持263绕过技术、代理抓包、动态扫描。一款专业的文件上传漏洞检测工具,支持多种绕过技术检测和自动化扫描。功能特性:自动检测上传点,分析响应内容 代理抓包:内置 HTTP/…

2026/10/10 2:37:01 阅读更多 →
OWASP Top 10 2017 A5:2017 访问控制缺陷(Broken Access Control)全面解析:漏洞原理、攻击场景与纵深防御实践

OWASP Top 10 2017 A5:2017 访问控制缺陷(Broken Access Control)全面解析:漏洞原理、攻击场景与纵深防御实践

应用安全 【免费下载链接】Top10 Official OWASP Top 10 Document Repository 项目地址: https://gitcode.com/gh_mirrors/top/Top10 点击查看 免费下载 导读:本文以 OWASP Top 10 官方文档仓库中 2017 年日文版 A5 章节 为主体,系统讲解&qu…

2026/10/10 2:37:01 阅读更多 →
推荐一款个人备考刷题小程序 - 练题簿

推荐一款个人备考刷题小程序 - 练题簿

一个人备考,到底难在哪里? 备考这件事,说到底是一个人的战斗。 没有老师盯着,没有同学比较,所有的进度全靠自己把握。很多人一开始信心满满,买书、找资料、列计划,可坚持不了几周就泄了气。倒不…

2026/10/10 2:36:01 阅读更多 →

最新新闻

KCF目标跟踪Python复现实战:从原理到避坑指南

KCF目标跟踪Python复现实战:从原理到避坑指南

简介:这份资源是KCF(Kernelized Correlation Filter)目标跟踪算法的Python复现工程,面向具备一定计算机视觉基础、希望深入理解相关滤波跟踪原理的学习者与开发者。包内共13个文件,以py源码、pyc字节码、xml配置、md说…

2026/10/11 4:58:28 阅读更多 →
新能源汽车电池数据集处理与SOH/RUL预测实战指南

新能源汽车电池数据集处理与SOH/RUL预测实战指南

简介:这是新能源汽车电池数据集的配套项目代码包,主要面向从事电池健康状态(SOH)估计、剩余寿命预测与充放电策略优化研究的机器学习、深度学习工程师及高校师生。代码包以HTML展示页面为核心,辅以inscode运行配置与gi…

2026/10/11 4:58:28 阅读更多 →
AI应用架构四层解耦:从请求到推理的物理路径图解

AI应用架构四层解耦:从请求到推理的物理路径图解

1. 为什么“图解”是AI应用架构设计的第一道门槛很多人一听到“AI应用架构”,脑子里立刻浮现出一堆抽象名词:微服务、模型服务化、特征平台、在线推理引擎、A/B测试框架……然后下意识打开某云厂商的架构图PDF,盯着密密麻麻的方框和箭头发呆—…

2026/10/11 4:58:28 阅读更多 →
虚拟电厂优化调度:碳捕集、垃圾焚烧与电转气协同运行

虚拟电厂优化调度:碳捕集、垃圾焚烧与电转气协同运行

接手“计及电转气协同的含碳捕集与垃圾焚烧虚拟电厂优化调度(Matlab代码实现)”这个课题时,我最初的理解非常朴素:把火电、风电、储能这些常规电源塞进一个优化模型,求个最低成本就算完成。真正动手之后才发现&#xf…

2026/10/11 4:58:28 阅读更多 →
LangChain4j Java LLM工程化实战:从本地RAG到生产避坑

LangChain4j Java LLM工程化实战:从本地RAG到生产避坑

1. 为什么是 LangChain4j 而不是直接上 Spring AI 或原生 LLM SDK?LangChain4j 这个名字刚看到时,我第一反应是:“又一个套壳项目?”——毕竟市面上叫“XXChain”的库不少,有些只是把 OpenAI Java SDK 包了一层&#x…

2026/10/11 4:58:28 阅读更多 →
JPEG修复工具源码解析:损坏类型、诊断与批量修复实战

JPEG修复工具源码解析:损坏类型、诊断与批量修复实战

简介:JPEG修复工具介绍代码包是一份适合图像处理工作者与软件开发者参考的源码资源,重点解决 JPEG 文件损坏、RAW 照片丢失恢复等常见问题。其中 JPEG-Repair 组件用于处理损坏的 JPEG 标头、无效标记以及坏扇区引起的读取异常,JpegDigger 组…

2026/10/11 4:57:28 阅读更多 →

日新闻

流感时间序列预测实战:ARIMA/LSTM全流程拆解与避坑指南

流感时间序列预测实战:ARIMA/LSTM全流程拆解与避坑指南

简介:基于 ARIMA、LSTM、Transformer 等模型的流感时间序列预测 Python 源码,面向计算机相关专业课程设计与期末大作业学生,以及项目实战学习者。内容覆盖预处理、平稳性检验、定阶、残差分析、多模型对比预测的完整时序建模流程,…

2026/10/11 0:00:27 阅读更多 →
影刀RPA新手教程:键盘模拟输入实战——输入文本与模拟按键的区别

影刀RPA新手教程:键盘模拟输入实战——输入文本与模拟按键的区别

影刀RPA新手教程:键盘模拟输入实战——输入文本与模拟按键的区别 做影刀RPA自动化,十个新手有八个栽在"往输入框里填东西"这件事上:要么填不进去,要么填了一半,要么直接把原来内容追加在后面。这背后的根因&…

2026/10/11 0:00:27 阅读更多 →
影刀RPA新手教程:阅文起点小说数据采集实战——书籍信息与章节内容

影刀RPA新手教程:阅文起点小说数据采集实战——书籍信息与章节内容

影刀RPA新手教程:阅文起点小说数据采集实战——书籍信息与章节内容 1. 认识影刀:什么场景该用RPA采小说数据 起点中文网的页面结构相对稳定——分类榜单、书籍详情、章节内容三块独立页面,跳转链路清晰。这种场景非常适合影刀自动化&#x…

2026/10/11 0:00:27 阅读更多 →

周新闻

流感时间序列预测实战:ARIMA/LSTM全流程拆解与避坑指南

流感时间序列预测实战:ARIMA/LSTM全流程拆解与避坑指南

简介:基于 ARIMA、LSTM、Transformer 等模型的流感时间序列预测 Python 源码,面向计算机相关专业课程设计与期末大作业学生,以及项目实战学习者。内容覆盖预处理、平稳性检验、定阶、残差分析、多模型对比预测的完整时序建模流程,…

2026/10/11 0:00:27 阅读更多 →
影刀RPA新手教程:键盘模拟输入实战——输入文本与模拟按键的区别

影刀RPA新手教程:键盘模拟输入实战——输入文本与模拟按键的区别

影刀RPA新手教程:键盘模拟输入实战——输入文本与模拟按键的区别 做影刀RPA自动化,十个新手有八个栽在"往输入框里填东西"这件事上:要么填不进去,要么填了一半,要么直接把原来内容追加在后面。这背后的根因&…

2026/10/11 0:00:27 阅读更多 →
影刀RPA新手教程:阅文起点小说数据采集实战——书籍信息与章节内容

影刀RPA新手教程:阅文起点小说数据采集实战——书籍信息与章节内容

影刀RPA新手教程:阅文起点小说数据采集实战——书籍信息与章节内容 1. 认识影刀:什么场景该用RPA采小说数据 起点中文网的页面结构相对稳定——分类榜单、书籍详情、章节内容三块独立页面,跳转链路清晰。这种场景非常适合影刀自动化&#x…

2026/10/11 0:00:27 阅读更多 →

月新闻

我发现了一个新思路:用 Remotion + Claude Code 像写代码一样自动化生成短视频

我发现了一个新思路:用 Remotion + Claude Code 像写代码一样自动化生成短视频

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/10 5:23:50 阅读更多 →
Windows下 Codex 中 Chrome 和 Computer Use 插件不可用问题排查及解决参考方式:TaoToken 统一 Key 配置与验证

Windows下 Codex 中 Chrome 和 Computer Use 插件不可用问题排查及解决参考方式:TaoToken 统一 Key 配置与验证

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/9 21:32:20 阅读更多 →
黑夜航拍船只数据集训练YOLOV5模型全流程解析

黑夜航拍船只数据集训练YOLOV5模型全流程解析

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/10 10:38:42 阅读更多 →