🌐 SniffAir - Guide Exhaustif et Fonctionnel
SniffAir est un outil puissant pour surveiller et analyser le trafic réseau, permettant aux analystes de sécurité d’identifier et d’examiner des menaces potentielles dans des environnements complexes. Ce guide vous fournit une compréhension approfondie de l’outil avec des exemples pratiques détaillés. 🚀
1️⃣ Pré-requis
- Une distribution Linux (Kali Linux, Ubuntu, ou équivalente).
- Python 3.x et Pip installés.
- Wireshark ou Tcpdump pour complément d’analyse.
- Interface réseau capable de mode promiscuous ou monitor (Wi-Fi recommandé).
- Autorisation d’effectuer des tests réseau sur l’infrastructure cible (strictement légal).
2️⃣ Installation de SniffAir
Étape 1 : Télécharger SniffAir
Clonez le dépôt GitHub officiel :
git clone https://github.com/SniffAir/SniffAir.git
Accédez au répertoire :
cd SniffAir
Étape 2 : Installer les Dépendances
Installez les dépendances nécessaires :
sudo apt update && sudo apt install python3 python3-pip libpcap-dev -y
pip3 install -r requirements.txt
Étape 3 : Tester l'Installation
Vérifiez que l’outil est fonctionnel :
python3 sniffair.py --help
Vous devriez voir une liste des commandes disponibles.
3️⃣ Configuration Initiale
Mode Promiscuous ou Monitor
Configurez votre carte réseau pour capturer tout le trafic sur le réseau :
sudo ifconfig wlan0 down
sudo iwconfig wlan0 mode monitor
sudo ifconfig wlan0 up
Confirmez l’état avec :
iwconfig
Configuration des Filtres
SniffAir utilise des filtres PCAP pour capturer uniquement le trafic pertinent :
tcp: Capture uniquement le trafic TCP.port 80: Capture uniquement le trafic HTTP.src host: Capture le trafic provenant d’une IP spécifique.
Exemple : Capturer tout le trafic TCP sur le port 443 :
python3 sniffair.py --filter "tcp port 443"
4️⃣ Utilisation Basique
Capturer et Analyser
Pour capturer le trafic réseau en temps réel :
python3 sniffair.py --interface wlan0 --output capture.pcap
Les paquets capturés seront enregistrés dans un fichier PCAP.
Visualiser le Trafic
Ouvrez le fichier PCAP dans Wireshark :
wireshark capture.pcap
Utilisez les filtres Wireshark pour affiner votre analyse (par exemple, http.request).
5️⃣ Fonctionnalités Avancées
Détection des Menaces
SniffAir peut détecter des activités malveillantes sur le réseau :
python3 sniffair.py --interface wlan0 --detect threats
Les menaces détectées incluent :
- Scans de ports.
- Attaques de type Man-in-the-Middle.
- Requêtes DNS inhabituelles.
Exfiltration de Données
Simulez une exfiltration de données pour tester les défenses :
python3 sniffair.py --simulate exfil --target --file secret.txt
Détection de Points d’Accès Falsifiés
Identifiez les points d’accès Wi-Fi malveillants :
python3 sniffair.py --interface wlan0 --detect rogue_ap
6️⃣ Scénarios Pratiques
Scénario 1 : Analyse HTTP
Capturez et inspectez les requêtes HTTP en clair :
python3 sniffair.py --interface wlan0 --filter "port 80" --output http_traffic.pcap
Ouvrez dans Wireshark et utilisez http.request pour analyser les requêtes.
Scénario 2 : Détection de Scan Nmap
Détectez un scan actif sur votre réseau :
python3 sniffair.py --interface wlan0 --detect nmap
Les scans de ports seront signalés dans le journal de l’outil.
Scénario 3 : Analyse DNS
Surveillez le trafic DNS pour détecter des requêtes inhabituelles :
python3 sniffair.py --filter "udp port 53" --output dns_traffic.pcap
Recherchez les domaines suspects dans les requêtes DNS.
7️⃣ Intégrations et Automatisation
Intégration avec Splunk
Envoyez les logs de SniffAir à Splunk pour une analyse approfondie :
splunk add monitor /path/to/sniffair_logs --sourcetype sniffair
Automatisation avec Cron
Automatisez les captures réseau avec une tâche Cron :
* * * * * python3 /path/to/sniffair.py --interface wlan0 --output /captures/daily_capture.pcap
8️⃣ Conseils et Bonnes Pratiques
- Utilisez un environnement isolé pour vos tests.
- Surveillez les ressources système pendant les captures prolongées.
- Ne capturez jamais du trafic sans autorisation légale.
- Appliquez des filtres spécifiques pour éviter les données inutiles.
9️⃣ Rappels Légaux et Éthiques
⚠️ Avertissement : L’utilisation de SniffAir est réservée aux tests autorisés. Toute utilisation abusive constitue une violation de la loi.