Network Analysis

45 инструментов

p0f

v3.06b
Network Analysis

Пассивное определение ОС, веб-сервера и браузера удалённых хостов только по анализу трафика — без отправки единого пакета. Работает незаметно для IDS/IPS. Используется для разведки, мониторинга сети и сбора …

# Kali Linux / Debian: sudo apt install p0f # Прослушивание на интерфейсе: sudo p0f -i eth0 -p -o /tmp/p0f.log # Анализ pcap-файла: sudo p0f -r capture.pcap

rtpbreak

Network Analysis

Инструмент обнаружения и декодирования RTP-потоков из pcap-дампов или с сетевого интерфейса в реальном времени. Автоматически находит RTP-сессии, сохраняет аудио в WAV. Используется для прослушки незашифрованных VoIP-разговоров при перехвате …

# Пакет отсутствует в стандартных репозиториях; сборка из исходников: # https://packages.debian.org/sid/rtpbreak (Debian only) sudo apt install -t unstable rtpbreak 2>/dev/null || \ (apt-get source rtpbreak && cd rtpbreak-* && dpkg-buildpackage) # Захват RTP с интерфейса rtpbreak -i eth0 -d /tmp/voip_calls # Анализ pcap rtpbreak -r capture.pcap -d /tmp/calls

ssh-mitm

v5.0.0
Network Analysis

SSH MITM-прокси для аудита безопасности SSH-инфраструктуры. Перехватывает SSH-сессии, поддерживает аутентификацию по публичному ключу через agent-forwarding, записывает терминальные сессии и передаваемые файлы (SCP/SFTP). Позволяет выполнять инъекции команд в активную …

# pip pip install ssh-mitm # pipx pipx install ssh-mitm # Из исходников (GitHub — основной репо) git clone https://github.com/ssh-mitm/ssh-mitm cd ssh-mitm pip install -e . # Запуск (перехват подключений к целевому серверу) ssh-mitm server --remote-host target.host --listen-port 10022 # Прозрачный режим (требует CAP_NET_ADMIN) sudo ssh-mitm server --transparent --listen-port 10022

ssh-tools

v1.9
Network Analysis

Коллекция bash/Go/Perl утилит для аудита и диагностики SSH-инфраструктуры: ssh-ping (проверка доступности хоста через SSH), ssh-last (история SSH-сессий в удобном формате), ssh-certinfo (детали и срок действия SSH-сертификатов), ssh-keyinfo (информация …

# git clone + PATH git clone https://codeberg.org/vaporup/ssh-tools export PATH="$PATH:$(pwd)/ssh-tools/cmd/bash" # Пример использования ssh-ping user@host # проверить доступность ssh-version host # версия SSH-сервера ssh-certinfo user@host # проверить сертификат ssh-authorized-keys /home # аудит authorized_keys ssh-last user@host # история сессий

tcpdump

vtcpdump-4.99.6
Network Analysis

Мощная консольная утилита для перехвата сетевых пакетов. Обычно предустановлена в macOS/linux системах

git clone https://github.com/the-tcpdump-group/tcpdump git clone https://github.com/the-tcpdump-group/libpcap sudo apt-get install tcpdump

tcpflow

v1.6.1
Network Analysis

Инструмент реконструкции TCP-потоков из PCAP или живого захвата: сохраняет каждый поток в отдельный файл с учётом sequence numbers и ретрансмиссий, поддерживает HTTP-декодирование и вывод DFXML.

# Kali / Debian / Ubuntu sudo apt install tcpflow # Из исходников sudo apt install libpcap-dev libboost-dev git clone https://github.com/simsong/tcpflow cd tcpflow && ./configure && make && sudo make install # Пример: реконструкция TCP-потоков из pcap tcpflow -r capture.pcap -o output_dir/ # Live-захват на интерфейсе sudo tcpflow -c -i eth0 port 80

testssl.sh

v3.2.3
Network Analysis

Bash-инструмент для комплексной проверки TLS/SSL на любом порту и протоколе — тестирует шифры, версии протоколов и известные уязвимости (BEAST, POODLE, Heartbleed, ROBOT, DROWN); вывод в CSV, JSON, HTML.

# Из исходников (не требует установки, только bash + openssl) git clone --depth 1 https://github.com/testssl/testssl.sh cd testssl.sh && chmod +x testssl.sh # Или скачать архив релиза wget https://github.com/testssl/testssl.sh/archive/refs/tags/3.2.zip unzip 3.2.zip && cd testssl.sh-3.2 # Пример: полная проверка TLS ./testssl.sh https://example.com # Проверка конкретного порта ./testssl.sh 192.168.1.1:8443

usque

v4.2.0
Network Analysis

🥚➡️🍏🍎 Usque — это реимплементация с открытым исходным кодом режима MASQUE из клиента Cloudflare WARP. Он использует протокол Connnect-IP (RFC 9484) и поставляется с множеством режимов работы, включая …

export ve="1.4.2"; export arch="$(dpkg-architecture -q DEB_BUILD_ARCH)"; curl -OL https://github.com/Diniboy1123/usque/releases/download/v"${ve}"/usque_"${ve}"_linux_"${arch}".zip && echo "${ve}" && unzip ./usque_"${ve}"_linux_"${arch}".zip -d ./usque && sudo cp ./usque/usque /usr/local/bin && rm -f ./usque_"${ve}"_linux_"${arch}".zip
Блог

x509cert

Network Analysis

Минималистичный инструмент и библиотека на C99 для генерации X.509 сертификатов и CSR. Использует BearSSL для декодирования ключей и вычисления подписей. Не выполняет динамических аллокаций, использует только несколько libc-функций. …

# Требования: BearSSL (libbearssl), C99 компилятор git clone https://git.sr.ht/~mcf/x509cert cd x509cert make sudo make install # Создать самоподписанный сертификат (нужен ключ) # Генерация ECDSA P-256 ключа (через openssl) openssl genpkey -algorithm EC -pkeyopt ec_paramgen_curve:P-256 -out server.key # Выдать сертификат с SAN x509cert -a DNS:c2.example.com -a IP:192.168.1.100 -d 365 server.key "CN=c2.example.com" > server.crt # Генерация CSR x509cert -r -a DNS:client.local server.key "CN=client" > client.csr # Выдать клиентский сертификат подписав CSR CA-ключом x509cert -c ca.crt -k ca.key -d 90 client.key "CN=pentest-client" > client.crt # Опции: # -r -- генерировать CSR (PKCS#10), не сертификат # -a altname -- добавить SAN (DNS:host или IP:addr) # -c cert -- сертификат издателя (CA) # -k key -- ключ издателя (CA key) # -d days -- срок действия в днях # -s serial -- серийный номер