🌐 SniffAir - Guide Exhaustif et Fonctionnel

SniffAir est un outil puissant pour surveiller et analyser le trafic réseau, permettant aux analystes de sécurité d’identifier et d’examiner des menaces potentielles dans des environnements complexes. Ce guide vous fournit une compréhension approfondie de l’outil avec des exemples pratiques détaillés. 🚀

1️⃣ Pré-requis

2️⃣ Installation de SniffAir

Étape 1 : Télécharger SniffAir

Clonez le dépôt GitHub officiel :

git clone https://github.com/SniffAir/SniffAir.git

Accédez au répertoire :

cd SniffAir

Étape 2 : Installer les Dépendances

Installez les dépendances nécessaires :


sudo apt update && sudo apt install python3 python3-pip libpcap-dev -y
pip3 install -r requirements.txt
            

Étape 3 : Tester l'Installation

Vérifiez que l’outil est fonctionnel :

python3 sniffair.py --help

Vous devriez voir une liste des commandes disponibles.

3️⃣ Configuration Initiale

Mode Promiscuous ou Monitor

Configurez votre carte réseau pour capturer tout le trafic sur le réseau :


sudo ifconfig wlan0 down
sudo iwconfig wlan0 mode monitor
sudo ifconfig wlan0 up
            

Confirmez l’état avec :

iwconfig

Configuration des Filtres

SniffAir utilise des filtres PCAP pour capturer uniquement le trafic pertinent :

Exemple : Capturer tout le trafic TCP sur le port 443 :

python3 sniffair.py --filter "tcp port 443"

4️⃣ Utilisation Basique

Capturer et Analyser

Pour capturer le trafic réseau en temps réel :

python3 sniffair.py --interface wlan0 --output capture.pcap

Les paquets capturés seront enregistrés dans un fichier PCAP.

Visualiser le Trafic

Ouvrez le fichier PCAP dans Wireshark :

wireshark capture.pcap

Utilisez les filtres Wireshark pour affiner votre analyse (par exemple, http.request).

5️⃣ Fonctionnalités Avancées

Détection des Menaces

SniffAir peut détecter des activités malveillantes sur le réseau :

python3 sniffair.py --interface wlan0 --detect threats

Les menaces détectées incluent :

Exfiltration de Données

Simulez une exfiltration de données pour tester les défenses :

python3 sniffair.py --simulate exfil --target  --file secret.txt

Détection de Points d’Accès Falsifiés

Identifiez les points d’accès Wi-Fi malveillants :

python3 sniffair.py --interface wlan0 --detect rogue_ap

6️⃣ Scénarios Pratiques

Scénario 1 : Analyse HTTP

Capturez et inspectez les requêtes HTTP en clair :

python3 sniffair.py --interface wlan0 --filter "port 80" --output http_traffic.pcap

Ouvrez dans Wireshark et utilisez http.request pour analyser les requêtes.

Scénario 2 : Détection de Scan Nmap

Détectez un scan actif sur votre réseau :

python3 sniffair.py --interface wlan0 --detect nmap

Les scans de ports seront signalés dans le journal de l’outil.

Scénario 3 : Analyse DNS

Surveillez le trafic DNS pour détecter des requêtes inhabituelles :

python3 sniffair.py --filter "udp port 53" --output dns_traffic.pcap

Recherchez les domaines suspects dans les requêtes DNS.

7️⃣ Intégrations et Automatisation

Intégration avec Splunk

Envoyez les logs de SniffAir à Splunk pour une analyse approfondie :


splunk add monitor /path/to/sniffair_logs --sourcetype sniffair
            

Automatisation avec Cron

Automatisez les captures réseau avec une tâche Cron :


* * * * * python3 /path/to/sniffair.py --interface wlan0 --output /captures/daily_capture.pcap
            

8️⃣ Conseils et Bonnes Pratiques

9️⃣ Rappels Légaux et Éthiques

⚠️ Avertissement : L’utilisation de SniffAir est réservée aux tests autorisés. Toute utilisation abusive constitue une violation de la loi.