
black-widow
GUI 기반 공격적 침투 테스트 도구 (오픈 소스)

GUI 기반 공격적 침투 테스트 도구 (오픈 소스)

eBPF 기반 툴킷으로, 네트워크 트래픽 스니핑, OpenSSL TLS 키 추출, Scapy를 사용한 TLS 1.2 연결 실시간 가로채기/복호화를 수행합니다.

확장 가능한 익스플로잇 프레임워크로, 모듈형 멀티태스킹 아키텍처 기반으로 제공됩니다.

ARP 요청을 분석하여 상호 통신하는 호스트와 오래된 네트워크 주소 구성(SNACs)을 식별합니다.

수동 DNS 캡처 및 모니터링 툴킷

eBPF를 사용하여 CA 인증서 없이 SSL/TLS 평문을 캡처합니다. amd64/arm64용 Linux/Android 커널에서 지원됩니다.

수동 네트워크 보안 스니퍼로, 28개의 프로토콜(ARP, STP, OSPF, VLAN, SCADA)을 분석하여 트래픽을 발생시키지 않고 네트워크 장비의 취약점을 탐지합니다.

Android VPN 기반 로컬 프록시로, 암호화나 원격 서버 없이 모든 트래픽을 SOCKS5 터널을 통해 리디렉션하여 심층 패킷 검사(DPI) 및 검열을 우회합니다.

프로그래밍 가능한 패킷 검사 엔진으로 NIDS, DNS 분류, 주파수 분석, 자동 정규식 생성을 지원합니다. Python/Ruby/Java/Lua 바인딩을 통해 데이터베이스 및 기타 보안 도구와 통합할 수 있습니다.

장치의 선호 네트워크 목록에서 SSID를 캡처 및 표시하는 정찰 도구.

PCAP(패킷 캡처) 파일의 분석을 간소화하도록 설계된 자동화 도구

NetworkAssessment: 네트워크 침해 평가 도구

PCAP 기반 패킷 스니퍼 및 분석기로, ARP, ICMP, TCP, UDP, DNS, DHCP, HTTP, SNMP, LLMNR, NetBIOS 프로토콜 검사 및 필터링, 요약 통계를 지원합니다.

실시간 트래픽 캡처, HTTP 검사, 원시 페이로드 분석 및 중간자 공격 기능이 내장된 장치 검색을 위한 네트워크 패킷 스니퍼.

고급 네트워크 인터페이스 관리 및 모니터링

DNS 트래픽 스니퍼 및 분석기로, DNS 쿼리의 모니터링, 필터링 및 이상 징후 탐지를 위해 사용됩니다. 주요 기능으로는 PCAP 내보내기, DoH 지원, 그리고 스푸핑 시도를 식별하는 DNS 방화벽 모드가 포함됩니다.

ICMP 패킷 스니퍼로, Echo Request/Reply 패킷을 캡처, 분석, 로깅하며 필터링, SQLite 저장, PCAP 내보내기 기능을 제공하여 네트워크 진단 및 보안 모니터링에 사용됩니다.

CatSniffer는 최신 라디오 IoT 프로토콜을 사용하여 IoT(사물인터넷) 장치를 스니핑, 통신 및 공격하기 위한 독창적인 멀티프로토콜 및 멀티밴드 보드입니다. TI CC1352, Semtech SX1262, V3의 경우 RP2040 또는 V2의 경우…