zeek

  • 描述:Zeek是一个功能强大的网络分析框架,与您可能知道的典型IDS有很大不同。
  • 类别:
  • 版本:12777.9b184c3d4
  • 官网:
  • 更新:2022-02-26
  • 标签:
  • bindISC DNS服务器
  • jondo通过混合使用代理服务器重定向internet流量,以隐藏请求的来源。
  • dnsteal用于通过DNS请求秘密发送文件的DNS exfiltering工具。
  • mtr将traceroute和ping的功能组合到一个工具中(cli版本)
  • nbname解码并显示它在UDP端口137等上接收的所有Netbios名称包!
  • ipdecap可以对GRE、IPIP、6in4、esp(ipsec)协议中封装的流量进行去封装,还可以删除IEEE 802.1q(虚拟LAN)头段。
  • mitmer中间人和网络钓鱼攻击工具,窃取受害者的一些网络服务,如Facebook的证书。
  • pkt2flow将数据包分类为流的简单实用程序。