tcpflow

  • monocle本地网络主机发现工具。在被动模式下,它将监听ARP请求和应答数据包。在活动模式下,它将向特定的IP范围发送ARP请求。结果是本地网络上存在的IP和MAC地址列表。
  • nbtool一些用于Netbios和DNS调查、攻击和通信的工具。
  • hyenae柔性平台独立分组生成器
  • idswakeup允许测试网络入侵检测系统的工具集合。
  • dsniff网络审计和渗透测试工具的收集
  • packet-o-matic一种实时数据包处理器。从输入模块读取数据包,使用规则和连接跟踪信息匹配数据包,然后将其发送到目标模块。
  • Metasploit用于开发、测试和使用漏洞代码的高级开源平台
  • wireless-ids能够通过嗅探空气中的无线数据包来检测可疑活动,如(WEP/WPA/WPS)攻击。