zeek

  • 描述:Zeek是一个功能强大的网络分析框架,与您可能知道的典型IDS有很大不同。
  • 类别:
  • 版本:12777.9b184c3d4
  • 官网:
  • 更新:2022-02-26
  • 标签:
  • pyexfil两个测试阶段的数据过滤工具。
  • antiransom一种利用蜜罐检测和阻止勒索软件攻击的工具。
  • bro-aux与BRO网络安全监视器(https://www.bro.org/)使用相关的便利辅助程序。
  • depdep一个无情的哨兵,将寻找敏感的文件,包含关键信息泄漏通过您的网络。
  • firstorder一种流量分析仪,用于从基于异常的ID中规避帝国通信。
  • sshtunnel纯python ssh隧道。
  • dcdetector找出Microsoft Active Directory环境中的所有域控制器。查找所有DC的计算机名称、FQDN和IP地址。
  • isip用于数据包操作、嗅探、中间人攻击、模糊、模拟DoS攻击的交互式SIP工具包。