Scapy — анализ сетевых пакетов и трафика
★ 8.4 · security
analyzing-network-packets-with-scapy — это скилл для Claude Code, который использует библиотеку Scapy для создания, отправки, перехвата и разбора сетевых пакетов TCP/UDP/ICMP/DNS в задачах авторизованного тестирования безопасности. Скилл покрывает чтение и разбор PCAP/PCAPng-файлов через `rdpcap()`, извлечение полей протоколов, реализацию SYN-сканирования, анализ DNS-запросов и обнаружение аномального трафика — фрагментированных пакетов, SYN-флудов и признаков DNS-туннелирования. Требует Python 3.8+, root-привилегий для работы с raw-сокетами и установленного Npcap (Windows) или libpcap (Linux). Результат — структурированный JSON-отчёт со статистикой пакетов, распределением протоколов, топом IP-адресов и списком обнаруженных аномалий. Подходит для SOC-аналитиков, форензик-специалистов и инженеров по сетевой безопасности, которым нужен протокольный анализ трафика на уровне отдельных пакетов.
- #scapy
- #packet-analysis
- #network-forensics
- #pcap
- #protocol-dissection