tcpick

  • pmacct一小套多用途被动网络监控工具[netflow ipfix sflow libpcap bgp bmp igp流遥测]。
  • seth执行MitM攻击并从RDP连接中提取明文凭据。
  • creds获取ftp/pop/imap/http/irc凭证以及来自每个协议的有趣数据。
  • ettercapEttercap是一个综合套件,适合中间人攻击。它具有实时连接嗅探、动态内容过滤和许多其他有趣的技巧。它支持对许多协议的主动和被动解析,并包含许多用于网络和主机分析的功能。
  • zeek-aux与Zeek网络安全监视器的使用相关的便捷辅助程序。
  • nbname解码并显示它在UDP端口137等上接收的所有Netbios名称包!
  • wireshark-qtNetwork traffic and protocol analyzer/sniffer - Qt GUI
  • hexinject一种非常通用的包注入器和嗅探器,为原始网络访问提供命令行框架。