zeek

  • 描述:Zeek是一个功能强大的网络分析框架,与您可能知道的典型IDS有很大不同。
  • 类别:
  • 版本:12777.9b184c3d4
  • 官网:
  • 更新:2022-02-26
  • 标签:
  • networkminer一种用于高级网络流量分析、嗅探器和包分析器的网络法医分析工具。
  • tyton内核模式rootkit hunter。
  • ifchk一种网络接口混杂模式检测工具。
  • nullscan一个模块化框架,设计用于链接和自动化安全测试。
  • hharp这个工具可以执行中间人和切换洪水攻击。它有4个主要功能,其中3个功能尝试在一个网络中用被动方法或洪水型方法控制一台或多台计算机。
  • arp-scan使用ARP发现本地网络上的IP主机并对其进行指纹识别的工具。
  • dcdetector找出Microsoft Active Directory环境中的所有域控制器。查找所有DC的计算机名称、FQDN和IP地址。
  • flowinspect网络流量检测工具。