
ARP-Spoof-Detector
检测针对您计算机的ARP欺骗攻击的ARP Spoof Detector脚本。

检测针对您计算机的ARP欺骗攻击的ARP Spoof Detector脚本。

用于自动批量解除 802.11 客户端认证的脚本和硬件工具。捕获数据包以供后续恶意用途。

一个用于自动化中间人攻击的Linux数据包嗅探套件

RPi3+ 网络破解设置工具

支持 sFlow/Netflow/IPFIX/SPAN 的极速 DDoS 传感器


NTLMRawUnhide.py 是一个 Python3 脚本,用于解析网络数据包捕获文件,并提取可破解格式的 NTLMv2 哈希值。支持以下二进制网络数据包捕获格式:*.pcap *.pcapng *.cap *.etl

❄️ PcapXray - 一款网络取证工具 - 离线将数据包捕获可视化为网络拓扑图,包括设备识别,突出重要通信和文件提取

利用 WinDivert 驱动拦截并重定向 Windows 端口 445 流量的 C# 工具,用于通过 Cobalt Strike 执行 NTLM 中继攻击,从而在红队行动中实现横向移动和凭据窃取。

一个用于SSH的网络数据包取证工具

一个用于分析攻击/防御型夺旗竞赛中网络流的工具。


网络工具,用于发送/接收 TCP、UDP、SSL、HTTP

tshark + ELK 分析虚拟机

PacketSifter 是一款工具/脚本,旨在帮助分析人员筛选数据包捕获文件(pcap)以发现值得关注的流量。PacketSifter 接受一个 pcap 文件作为参数,并输出多个文件。

一个用 Python 3 开发的网络数据包嗅探工具。

用于从Wireshark提取数据并将其转换为MISP格式的Lua插件