#1用于实时或从捕获文件中捕获、检查和分析网络流量的工具。
Kitploit 推荐

通过IPIP封装的数据包中IHL字段的小值进行DOS(无限循环)攻击

PCAP 文件和 Suricata 签名,用于检测 OpenSSL CVE-2022-3602 漏洞利用尝试,包括恶意客户端/服务器流量以及合法的 punycode 证书示例。

BLE 中间人框架,通过基于 Web 的拦截代理,拦截、重放并修改蓝牙智能设备与移动应用之间的 GATT 流量。


Security Onion 16.04 - 用于威胁狩猎、企业安全监控和日志管理的 Linux 发行版

已弃用,bettercap 的开发已移至此处:https://github.com/bettercap/bettercap

⭐ ⭐ 适用于云原生环境的分布式 tcpdump ⭐ ⭐

Stenographer 是一款数据包捕获解决方案,旨在快速将所有数据包暂存到磁盘,然后提供对这些数据包子集的简单、快速访问。讨论/公告请发送至 [email protected]

📡 一个用于创建虚假AP并嗅探数据的Python程序。

Flutter 逆向工程框架

KisMAC 是一款免费、开源的 Mac OS X 无线网络嗅探与安全工具。

BtleJuice 蓝牙智能(低功耗)中间人攻击框架

🔍 一个用于嗅探未加密无线探测请求的工具。

Mac OSX ARP欺骗(MiTM)工具,也可接入Gource

Melody 是一款为威胁情报而构建的透明互联网传感器。支持自定义标记规则和易受攻击的应用程序模拟。


Log4Shell(CVE-2021-44228)的概念验证,演示通过JNDI注入实现远程代码执行,包括易受攻击的服务器搭建、漏洞利用命令及数据包分析。