#1高性能网络发现与安全审计工具,具备高级端口扫描、操作系统检测、服务版本检测,以及可脚本化的 NSE 引擎,用于自动化侦察和漏洞评估。

轻松地监控您的网络流量 🕵️♂️

用于 802.11、BLE、HID、CAN-bus、IPv4 和 IPv6 网络侦察与 MITM 攻击的瑞士军刀。

TCP端口扫描器,异步发送SYN数据包,可在5分钟内扫描整个互联网。

基于 Python 的交互式数据包操作库,用于在多种协议中伪造、解码、发送、捕获和分析网络数据包,支持扫描、路由追踪、攻击和网络发现。

使用eBPF无需CA证书即可捕获SSL/TLS明文。支持amd64/arm64架构的Linux/Android内核。

Zeek 是一个强大的网络分析框架,与你可能知道的典型 IDS 有很大不同。

面向学生、研究人员和开发者的开源后渗透测试框架。

完整的WiFi网络安全审计套件,包括数据包捕获、注入攻击、去认证攻击、伪造AP创建以及通过命令行工具进行WEP/WPA PSK破解。

捕获和分析网络流量,具备深度数据包检测、数百种协议的协议解码以及捕获文件支持,可用于故障排除、取证和安全调查。

基于 eBPF 的 Kubernetes 网络可观测性。以完整的 K8s 上下文索引 L4/L7 流量,无需密钥即可解密 TLS。AI 代理可通过 MCP 查询,人类可通过仪表盘查询。


Arkime 是一个开源的、大规模、全包捕获、索引和数据库系统。


一个强大的开源工具,用于网络管理和网络问题排查!

一个功能完整的 WiFi NAT 路由器(现在还兼作 WiFi 中继器)

ZMap 是一个快速的单数据包网络扫描器,专为互联网范围的网络调查而设计。