
ecapture
Captura de texto simples SSL/TLS sem um certificado CA usando eBPF. Suportado em kernels Linux/Android para amd64/arm64.

Captura de texto simples SSL/TLS sem um certificado CA usando eBPF. Suportado em kernels Linux/Android para amd64/arm64.

Um framework de pós-exploração de código aberto para estudantes, pesquisadores e desenvolvedores.

🍯 T-Pot - A Plataforma Multi-Honeypot Tudo em Um 🐝

Zeek é um poderoso framework de análise de rede que é muito diferente do IDS típico que você pode conhecer.

Arkime é um sistema de código aberto, em larga escala, de captura completa de pacotes, indexação e banco de dados.

cSploit - O kit de ferramentas de segurança de TI profissional mais completo e avançado para Android.

OBSOLETO, o desenvolvimento do bettercap foi movido para: https://github.com/bettercap/bettercap

Real-time network diagnostics in your terminal. One command, zero config, instant visibility.

Proxy transparente de intermediário que encerra conexões SSL/TLS, forja certificados em tempo real e registra o tráfego descriptografado para perícia…

O melhor aplicativo macOS da sua classe para ver cada pacote claramente no seu Mac. Alternativa ao Wireshark.

Análise Comportamental de Malware de uma Amostra Simulada de Malware Windows Multi-Estágio usando FLARE-VM e REMnux. Investigação DFIR orientada por…

Writeup de forense de rede + ferramentas para um desafio DFIR do TryHackMe: reverte uma cadeia de exfiltração hex→Base64→XOR a partir do tráfego PCAP…

Um proxy HTTP interceptador interativo com suporte a TLS para testadores de penetração e desenvolvedores de software.

Monitore confortavelmente o tráfego da sua rede 🕵️♂️

Nmap - the Network Mapper. Github mirror of official SVN repository.

Scapy: o programa & biblioteca interativa de manipulação de pacotes baseado em Python.

Observabilidade de rede baseada em eBPF para Kubernetes. Indexa o tráfego L4/L7 com contexto completo do K8s, descriptografa TLS sem chaves.…

Ferramenta de utilização de largura de banda no terminal