$ loading_
用于抓取与分析网络数据包,并结合情报源识别安全威胁与漏洞线索
复制安装指令,让 AI 自动完成配置 · 推荐新手
"Packet Analyzer MCP" 暂无可直接复制的安装信息,请查看页面文档或源码仓库。
请抓取最近 10 分钟某服务器的网络数据包,分析异常连接、可疑 IP、异常端口与通信模式,并给出风险摘要。
一份异常流量分析结果,包含可疑会话、关键指标、风险等级与初步处置建议。
基于抓取到的网络活动,结合 NVD CVE、MITRE ATT&CK 和 AbuseIPDB,识别相关漏洞编号、攻击技术以及恶意 IP 风险。
一份情报关联报告,列出 CVE、ATT&CK 技术映射、恶意 IP 信誉和对应证据。
请汇总本次抓包分析结果,按时间线整理关键事件,说明受影响主机、潜在攻击路径、告警依据和后续排查建议。
一份结构化安全事件摘要,可用于团队同步、事件升级或审计留档。
用自然语言解析网络抓包,识别协议、流量关系与安全威胁。
帮助用户解析 PCAP 抓包文件、发现网络异常并定位故障原因。
用于分析 PCAP 抓包文件,帮助定位网络流量问题与安全异常。
帮助用户用 AI 分析 PCAP 抓包,进行网络取证、协议解析与异常排查
通过 MCP 调用 Wireshark/TShark,辅助分析抓包、过滤数据包与排查网络问题
通过 tshark 抓包与深度分析网络流量,辅助侦察、设备识别和安全审计。