sslh

  • samplicator将(UDP)数据报的副本发送给多个接收器,可选择抽样和欺骗。
  • monocle本地网络主机发现工具。在被动模式下,它将监听ARP请求和应答数据包。在活动模式下,它将向特定的IP范围发送ARP请求。结果是本地网络上存在的IP和MAC地址列表。
  • tftp-proxy此工具接受tftp上的连接,并从上游tftp服务器重新加载请求的内容。同时,可以通过可插拔模块对内容进行修改。如果你的MITM有一些嵌入式设备的话,这个很好。
  • netcommander一个易于使用的ARP欺骗工具。
  • bind-toolsISC DNS工具
  • morxtunel在TCP工具上使用tun/tap接口的网络隧道。
  • pwnat一种工具,允许NAT后面的任意数量的客户机通过任何路由器上的*no*端口转发和*no*dmz设置与单独的NAT后面的服务器通信,以便直接相互通信。
  • nfdump收集和处理网络流数据的一组工具。