ngrep

  • packetq提供PCAP文件基本SQL前端的工具。
  • ridrelay通过使用低优先级的SMB中继,在没有信誉的域上枚举用户名。
  • sniffles用于ID和正则表达式计算的包捕获生成器。
  • tcpcopyTCP流重播工具,支持对Internet服务器应用程序的实际测试。
  • krbjackADIDNS中DNS动态更新滥用和使用Kerberos AP-REQ劫持的MitM攻击。
  • atftp实现RFC1350、2090、2347、2348和2349的TFTP协议的客户端/服务器实现
  • windivert用于Windows的用户模式包捕获和转移包。
  • responder-multirelayLLMNR和NBT-NS泊松器,内置HTTP/SMB/MSSQL/FTP/LDAP rogue身份验证服务器,支持NTLMv1/NTLMv2/LMv2(多中继版本)。