bro

  • sdnpwnSDN渗透测试工具包。
  • tls-fingerprinting用于执行TLS指纹识别的工具和脚本。
  • responder-multirelayLLMNR和NBT-NS泊松器,内置HTTP/SMB/MSSQL/FTP/LDAP rogue身份验证服务器,支持NTLMv1/NTLMv2/LMv2(多中继版本)。
  • passivedns一个网络嗅探器,它记录所有DNS服务器响应以在被动DNS设置中使用。
  • smikims-arpspoof使用Linux内核的原始套接字执行ARP欺骗攻击。
  • tyton内核模式rootkit hunter。
  • sigmaSIEM系统的通用签名格式
  • arpalert监控以太网中的ARP变化。