katsnoop

  • flowinspect网络流量检测工具。
  • ettercapEttercap是一个综合套件,适合中间人攻击。它具有实时连接嗅探、动态内容过滤和许多其他有趣的技巧。它支持对许多协议的主动和被动解析,并包含许多用于网络和主机分析的功能。
  • bittwist一个简单但功能强大的基于libpcap的以太网包生成器。它是为补充tcpdump而设计的,tcpdump本身在捕获网络流量方面做得很好。
  • cdpsnarfCisco发现协议嗅探器。
  • net-creds从接口或PCAP嗅探敏感数据。
  • creds获取ftp/pop/imap/http/irc凭证以及来自每个协议的有趣数据。
  • bro-aux与BRO网络安全监视器(https://www.bro.org/)使用相关的便利辅助程序。
  • hexinject一种非常通用的包注入器和嗅探器,为原始网络访问提供命令行框架。