tcpflow

  • monocle本地网络主机发现工具。在被动模式下,它将监听ARP请求和应答数据包。在活动模式下,它将向特定的IP范围发送ARP请求。结果是本地网络上存在的IP和MAC地址列表。
  • Snort一种轻量级的网络入侵检测系统。
  • mausezahn一个用C语言编写的免费快速流量生成器,允许您发送几乎所有可能和不可能的数据包。
  • net-creds从接口或PCAP嗅探敏感数据。
  • wireshark-gtk适用于Unix/Linux和Windows-GTK前端的免费网络协议分析器
  • malcom使用网络流量的图形表示分析系统的网络通信。
  • sslstrip在MITM攻击期间劫持HTTPS连接的Python工具。
  • dnsfilexfer通过DNS传输文件。