zeek

  • 描述:Zeek是一个功能强大的网络分析框架,与您可能知道的典型IDS有很大不同。
  • 类别:
  • 版本:12777.9b184c3d4
  • 官网:
  • 更新:2022-02-26
  • 标签:
  • etherflood用随机硬件地址的以太网帧淹没交换网络。
  • suricata一个开源的下一代入侵检测和预防引擎。
  • malmon宿主漏洞/后门检测守护进程。它是用python编写的,并使用inotify(pyinotify)来监视文件系统活动。它检查比某些大小更小的文件,将它们的MD5sum和十六进制签名与DBS与已知的漏洞/后门进行比较。
  • monocle本地网络主机发现工具。在被动模式下,它将监听ARP请求和应答数据包。在活动模式下,它将向特定的IP范围发送ARP请求。结果是本地网络上存在的IP和MAC地址列表。
  • hping一种面向命令行的TCP/IP包汇编程序/分析器。
  • backfuzz网络协议模糊工具包。
  • WeebDNS异步DNS枚举暴力破解工具
  • packetq提供PCAP文件基本SQL前端的工具。