среда, 25 сентября 2019 г.

VoIPShark: Open Source VoIP Analysis Platform

    VoIPshark - это платформа с открытым исходным кодом для анализа VoIP. Он создан как коллекция плагинов Wireshark. После установки он будет доступен в Wireshark. Эта платформа была создана во время работы над курсом «Анализ трафика VoIP». Желающие могут проверить курс здесь: https://www.pentesteracademy.com/course?id=43
VoIPShark позволит пользователю сделать следующее:
  1. Выполнить макроанализ по VoIP трафику
  2. Расшифруйте живой или сохраненный трафик VoIP, сохранив структуру пакета и информацию о времени.
  3. Экспорт аудио потоков VoIP в популярные медиа форматы
  4. Обнаружить следующие угрозы / атаки
    • Сообщение флуд
    • Invite flood
    • SIP MiTM атака
    • Teardown
    • Атака перечисление
    • Обнаружение атакующего утилит
Ставил как и все с гита:

  1. mkdir -p /usr/local/lib/lua/5.2/
    
  2. git clone https://github.com/pentesteracademy/voipshark.git
    mv voipshark/lockbox /usr/local/lib/lua/5.2/
Теперь смотрим где же храним плагины:

      Перекидываем плагины и запускаем Wireshark

Расшифровка SRTP: пакеты SRTP






Экспорт аудио звонка: экспортированные потоки

 Сбор информации SIP: экспорт аутентификации SIP
Сбор информации SIP: DTMF

Обнаружение VoIP-атак: Bruteforce

 Обнаружение VoIP-атак: неаутентифицированные пользователи


     Вместе с плагином идет хорошая PDF-ка, которая все расскажет и покажет, по сути упрощенный курс VoIP безопасности + ссылка на Рentester Аcademy.
    Вообще можно просмотреть их страничку: github.com/pentesteracademy - и найти много интересного ПО по тестированию, собственно они и есть авторы знаменитого aerodamp, который мы видели в Kali Linux.Отмечу и их сайт pentesteracademy.com - хороший курс по телефонии, но только на аглицком, хотя и по картинкам иди и послы ясны)

Комментариев нет:

Отправить комментарий

Debian 12 sources.list редактирование и уход от cdrom

     Если после установки постоянно просит диск и ничего с этим не сделать, то идем в сорс-листы и комментим вот такую строчку  cat /etc/apt...