wireshark-cli

  • starttls-mitm一个将透明地代理和转储纯文本和TLS流量的MITM代理。
  • kickthemout通过执行一个ARP欺骗攻击来启动网络上的设备。
  • creds获取ftp/pop/imap/http/irc凭证以及来自每个协议的有趣数据。
  • iputils网络监控工具,包括ping
  • responder-multirelayLLMNR和NBT-NS泊松器,内置HTTP/SMB/MSSQL/FTP/LDAP rogue身份验证服务器,支持NTLMv1/NTLMv2/LMv2(多中继版本)。
  • ligolo-ng使用TUN接口的高级但简单的隧道工具。
  • smikims-arpspoof使用Linux内核的原始套接字执行ARP欺骗攻击。
  • morxtunel在TCP工具上使用tun/tap接口的网络隧道。