moloch

  • snifferTCP、SMTP电子邮件和HTTP cookie的数据包跟踪分析器。
  • espionageLinux的网络数据包和流量拦截器。嗅探通过网络发送的所有数据。
  • binproxy任意TCP连接的代理。
  • responderLLMNR和NBT-NS泊松器,内置http/smb/mssql/ftp/ldap rogue身份验证服务器,支持ntlmv1/ntlmv2/lmv2、扩展安全性ntlmsp和基本http身份验证。
  • mdns-scan扫描本地网络上的MDN/DNS-SD已发布服务。
  • idswakeup允许测试网络入侵检测系统的工具集合。
  • arpwner基于GUI的python工具,用于ARP定位和DNS中毒攻击。
  • ip-https-tools用于IP over HTTPS(IP-HTTPS)隧道协议的工具。