Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Espionage — 一个用于自动化中间人攻击的Linux数据包嗅探套件 | Kitploit
工具/GitHubGitHub/josh0xa/espionage
数据包嗅探与分析网络安全渗透测试
GitHubjosh0xa/espionage

Espionage

一个用于自动化中间人攻击的Linux数据包嗅探套件

查看仓库
24947192年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Espionage - 一个用于Linux的网络流量拦截器


被收录于

lisence

关于 Espionage

Espionage 是一个网络数据包嗅探器,用于拦截通过接口传输的大量数据。该工具允许用户运行常规和详细流量分析,实时显示流量,揭示数据包方向、协议、标志等信息。Espionage 还可以进行 ARP 欺骗,因此目标发送的所有数据都将通过攻击者(MiTM)重定向。Espionage 支持 IPv4、TCP/UDP、ICMP 和 HTTP。Espionage 使用 Python 3.8 编写,但也支持 3.6 版本。这是该工具的第一个版本,如果您想贡献代码为 Espionage 增加更多功能,请联系开发者。注意:这不是一个 Scapy 封装库,scapylib 仅用于协助 HTTP 请求和 ARP。

安装

1: git clone https://www.github.com/josh0xA/Espionage.git
2: cd Espionage
3: sudo python3 -m pip install -r requirments.txt
4: sudo python3 espionage.py --help

使用

  1. sudo python3 espionage.py --normal --iface wlan0 -f capture_output.pcap
    命令 1 将执行一个干净的数据包嗅探,并将输出保存到指定的 pcap 文件中。将 wlan0 替换为您的网络接口。
  2. sudo python3 espionage.py --verbose --iface wlan0 -f capture_output.pcap
    命令 2 将执行更详细(详细模式)的数据包嗅探,并将输出保存到指定的 pcap 文件中。
  3. sudo python3 espionage.py --normal --iface wlan0
    命令 3 仍将执行一个干净的数据包嗅探,但不会将数据保存到 pcap 文件中。建议保存嗅探结果。
  4. sudo python3 espionage.py --verbose --httpraw --iface wlan0
    命令 4 将执行详细数据包嗅探,并同时以字节形式显示原始 HTTP/TCP 数据包数据。
  5. sudo python3 espionage.py --target <target-ip-address> --iface wlan0
    命令 5 将对目标 IP 地址进行 ARP 欺骗,所有发送的数据将被路由回攻击者的机器(您/本地主机)。
  6. sudo python3 espionage.py --iface wlan0 --onlyhttp
    命令 6 将仅显示在端口 80 上利用 HTTP 协议嗅探到的数据包。
  7. sudo python3 espionage.py --iface wlan0 --onlyhttpsecure
    命令 7 将仅显示在端口 443 上利用 HTTPS(安全)协议嗅探到的数据包。
  8. sudo python3 espionage.py --iface wlan0 --urlonly 命令 8 将仅嗅探并返回受害者访问的 URL。(与 sslstrip 配合使用效果最佳)。
  • 按下 Ctrl+C 以停止数据包拦截并将输出写入文件。

菜单

root@kitploit:~
usage: espionage.py [-h] [--version] [-n] [-v] [-url] [-o] [-ohs] [-hr] [-f FILENAME] -i IFACE
                    [-t TARGET]

optional arguments:
  -h, --help            show this help message and exit
  --version             returns the packet sniffers version.
  -n, --normal          executes a cleaner interception, less sophisticated.
  -v, --verbose         (recommended) executes a more in-depth packet interception/sniff.
  -url, --urlonly       only sniffs visited urls using http/https.
  -o, --onlyhttp        sniffs only tcp/http data, returns urls visited.
  -ohs, --onlyhttpsecure
                        sniffs only https data, (port 443).
  -hr, --httpraw        displays raw packet data (byte order) recieved or sent on port 80.

(Recommended) arguments for data output (.pcap):
  -f FILENAME, --filename FILENAME
                        name of file to store the output (make extension '.pcap').

(Required) arguments required for execution:
  -i IFACE, --iface IFACE
                        specify network interface (ie. wlan0, eth0, wlan1, etc.)

(ARP Spoofing) required arguments in-order to use the ARP Spoofing utility:
  -t TARGET, --target TARGET

asciicast

文章

一篇简单的 Medium 文章可以在此处找到:
点击此处查看官方 Medium 文章

道德声明

本程序的开发者 Josh Schiavone 编写以下代码仅供教育和道德目的使用。嗅探/拦截的数据不得用于恶意用途。Josh Schiavone 不对滥用此渗透测试工具的行为负责或承担责任。愿上帝保佑你们所有人。

许可协议

MIT 许可协议
版权所有 (c) 2024 Josh Schiavone


下载工具