
black-widow
基于图形界面的攻击性渗透测试工具(开源)

基于图形界面的攻击性渗透测试工具(开源)

基于eBPF的工具包,用于嗅探网络流量、提取OpenSSL TLS密钥,并利用Scapy实时拦截/解密TLS 1.2连接。

基于模块化多任务架构的可扩展漏洞利用框架

分析ARP请求以识别相互通信的主机和过时的网络地址配置(SNACs)

被动DNS捕获与监控工具包

使用eBPF无需CA证书即可捕获SSL/TLS明文。支持amd64/arm64架构的Linux/Android内核。

被动网络安全嗅探器,分析28种协议(ARP、STP、OSPF、VLAN、SCADA),在不产生流量的情况下检测网络设备中的漏洞。

基于Android VPN的本地代理,通过将所有流量通过SOCKS5隧道重定向(无需加密或远程服务器)来绕过深度包检测(DPI)和审查。

可编程数据包检测引擎,具备NIDS、DNS分类、频率分析和自动正则表达式生成功能。支持Python/Ruby/Java/Lua绑定,可与数据库及其他安全工具集成。

一种用于捕获并显示设备首选网络列表中SSID的侦察工具。

自动化工具,旨在简化PCAP(数据包捕获)文件的分析

NetworkAssessment:网络入侵评估工具

基于PCAP的数据包嗅探与分析器,支持ARP、ICMP、TCP、UDP、DNS、DHCP、HTTP、SNMP、LLMNR和NetBIOS协议检测,具备过滤和汇总统计功能。

网络数据包嗅探器,用于实时流量捕获、HTTP检查、原始负载分析以及设备发现,并内置中间人攻击功能。

高级网络接口管理与监控

DNS流量嗅探器与分析器,用于监控、过滤和检测DNS查询中的异常。功能包括PCAP导出、DoH支持以及用于识别欺骗尝试的DNS防火墙模式。

ICMP数据包嗅探器,用于捕获、分析和记录回显请求/回复数据包,支持过滤、SQLite存储和PCAP导出,适用于网络诊断和安全监控。

CatSniffer 是一款原创的多协议多频段板,用于嗅探、通信和攻击物联网设备,使用最新的无线电物联网协议。它是一个高度便携的USB棒,集成了TI CC1352、Semtech SX1262和用于V3的RP2040或用于V2的Microchip SAMD21E17。