maltrail

  • zeek-aux与Zeek网络安全监视器的使用相关的便捷辅助程序。
  • hexinject一种非常通用的包注入器和嗅探器,为原始网络访问提供命令行框架。
  • netsniff-ng一种用于包检测的高性能Linux网络嗅探器。
  • krbjackADIDNS中DNS动态更新滥用和使用Kerberos AP-REQ劫持的MitM攻击。
  • responder-multirelayLLMNR和NBT-NS泊松器,内置HTTP/SMB/MSSQL/FTP/LDAP rogue身份验证服务器,支持NTLMv1/NTLMv2/LMv2(多中继版本)。
  • skydive一个开源的实时网络拓扑和协议分析器。
  • ipdecap可以对GRE、IPIP、6in4、esp(ipsec)协议中封装的流量进行去封装,还可以删除IEEE 802.1q(虚拟LAN)头段。
  • obfs4proxy在Go中写入的可插拔传输代理。