
ARP-Spoof-Detector
컴퓨터에 대한 ARP 스푸핑 공격을 탐지하는 ARP Spoof Detector 스크립트.

컴퓨터에 대한 ARP 스푸핑 공격을 탐지하는 ARP Spoof Detector 스크립트.

802.11 클라이언트를 대량으로 자동 deauth하는 스크립트 및 하드웨어 키트. 나중의 악의적인 용도를 위해 패킷을 캡처합니다.

자동화된 MiTM 공격을 위한 리눅스 패킷 스니핑 스위트

RPi3+ 네트워크 크래커 설정 도구

매우 빠른 DDoS 센서, sFlow/Netflow/IPFIX/SPAN 지원

ETW를 계측하기 위한 Wireshark 플러그인

NTLMRawUnhide.py는 네트워크 패킷 캡처 파일을 구문 분석하고 크랙 가능한 형식으로 NTLMv2 해시를 추출하도록 설계된 Python3 스크립트입니다. 지원되는 바이너리 네트워크 패킷 캡처 형식은 다음과 같습니다: *.pcap *.pcapng *.cap…

❄️ PcapXray - 네트워크 포렌식 도구 - 패킷 캡처를 오프라인에서 네트워크 다이어그램으로 시각화하고, 장치 식별, 중요한 통신 강조 및 파일 추출 기능 제공

C# 도구로 WinDivert 드라이버를 활용하여 Windows 포트 445 트래픽을 가로채고 리다이렉트하여 Cobalt Strike를 통한 NTLM 릴레이 공격을 가능하게 하며, 레드 팀 작전에서 측면 이동 및 자격 증명 수집을 지원합니다.

SSH를 위한 네트워크 패킷 포렌식 도구

공격/방어 Capture the Flag 대회 중 네트워크 흐름을 분석하는 도구

🍯 T-Pot - 올인원 멀티 허니팟 플랫폼 🐝

TCP, UDP, SSL, HTTP 전송/수신을 위한 네트워크 유틸리티

tshark + ELK 분석 가상 머신

PacketSifter는 분석가가 패킷 캡처(pcap)를 분석하여 주목할 만한 트래픽을 찾는 데 도움을 주도록 설계된 도구/스크립트입니다. PacketSifter는 인수로 pcap을 받아 여러 파일을 출력합니다.

Python 3로 개발된 네트워크 패킷 스니핑 도구입니다.

Wireshark에서 데이터를 추출하여 MISP 형식으로 변환하는 Lua 플러그인