Каталог инструментов

54 инструментов

Тег: network ×

gopacket

v1.1.19
Network Analysis

Библиотека Go для декодирования и создания сетевых пакетов: поддерживает 100+ протоколов, захват через libpcap и AF_PACKET; используется как фундамент высокопроизводительных сетевых инструментов и сканеров.

# Go-библиотека, используется как зависимость в коде go get github.com/google/gopacket # Системные зависимости (libpcap) sudo apt install libpcap-dev # Debian/Ubuntu brew install libpcap # macOS # Пример использования в Go-проекте # go.mod: require github.com/google/gopacket v1.1.19 # Демо-программы git clone https://github.com/google/gopacket cd gopacket/examples/pcapdump && go build && sudo ./pcapdump -i eth0

ipgrep

Malware Analysis & Forensics

Компактная C-утилита для фильтрации и слияния PCAP-файлов по IP-адресам. Принимает шаблон (одиночный IP, пара IP, IPv4, IPv6, или `ip`/`v4`/`v6` для всего трафика) и выходной PCAP-файл. Не использует libpcap …

git clone https://codeberg.org/markusthilo/ipgrep cd ipgrep # Сборка (только стандартная библиотека C, без libpcap) gcc -o ipgrep ipgrep.c # Или через Makefile: make # Паттерны: # ip -- все IP-пакеты # v4 -- только IPv4 # v6 -- только IPv6 # 192.168.1.100 -- трафик от или к адресу # 10.0.0.1-192.168.1.100 -- трафик между двумя адресами # Примеры ./ipgrep v4 ipv4.pcap capture.pcap # все IPv4 ./ipgrep 192.168.1.50 host.pcap dump.pcap # трафик одного хоста ./ipgrep 10.0.0.1-192.168.1.1 comms.pcap *.pcap # C2-коммуникация ./ipgrep ip merged.pcap dump1.pcap dump2.pcap dump3.pcap # слияние

macchanger

v1.7.0
Anonymizers

Утилита для смены MAC-адреса сетевого интерфейса. Критично для физической анонимности: точки доступа, DHCP-серверы, системы контроля доступа (802.1X NAC) идентифицируют устройство по MAC ещё до IP-уровня. Режимы: случайный MAC, …

apt install macchanger # Случайный MAC ip link set eth0 down macchanger -r eth0 ip link set eth0 up # Конкретный MAC macchanger -m 00:11:22:33:44:55 eth0 # Вернуть заводской macchanger -p eth0

microca

Network Analysis

Минималистичный Certificate Authority на Go для быстрого развёртывания PKI без зависимостей. Генерирует корневой CA, выдаёт серверные и клиентские сертификаты, управляет CRL. В пентесте используется для: создания PKI в …

# go install go install suah.dev/microca@latest # Из исходников git clone https://git.sr.ht/~qbit/microca cd microca go build -o microca . sudo mv microca /usr/local/bin/ # Создать корневой CA microca init # Выдать сертификат для сервера microca sign --host target.local # Выдать клиентский сертификат (mTLS) microca sign --client --cn "pentest-client"

mitmproxy

v12.2.3
Network Analysis

Интерактивный HTTPS-прокси для перехвата, анализа и модификации HTTP/HTTPS/WebSocket трафика. Незаменим для тестирования веб-приложений, анализа мобильных приложений и API. Возможности: - Три режима: mitmproxy (TUI), mitmweb (браузер), mitmdump (CLI) …

# pip: pip install mitmproxy # apt: sudo apt install mitmproxy # macOS: brew install mitmproxy # Запустить TUI-прокси на порту 8080: mitmproxy --listen-port 8080 # Веб-интерфейс: mitmweb --listen-port 8080 # Тихий режим (логировать всё в файл): mitmdump -w traffic.dump # Установить сертификат (после запуска прокси): # Браузер → proxy 127.0.0.1:8080 → mitm.it → Install cert

netsniff-ng

v0.6.9
Network Analysis

Набор инструментов для сетевой отладки Linux с нулевым копированием пакетов через mmap — захват PCAP на полной скорости линка, генератор трафика trafgen, анализатор статистики интерфейса ifpps.

# Kali / Debian / Ubuntu sudo apt install netsniff-ng # Из исходников sudo apt install libpcap-dev libnacl-dev libgeoip-dev libnetfilter-queue-dev git clone https://github.com/netsniff-ng/netsniff-ng cd netsniff-ng && ./configure && make && sudo make install # Пример: захват трафика (zero-copy) sudo netsniff-ng --in eth0 --out capture.pcap

nfdump

v1.7.8
Network Analysis

Инструменты для сбора и анализа NetFlow v5/v9/IPFIX и sFlow: мощная фильтрация и агрегация трафика с синтаксисом, похожим на tcpdump; поддержка геолокации IP и обогащения данными об автономных системах.

# Kali / Debian / Ubuntu sudo apt install nfdump # Из исходников sudo apt install libbz2-dev liblz4-dev git clone https://github.com/phaag/nfdump cd nfdump && autoreconf -i && ./configure && make && sudo make install # Пример: чтение NetFlow файла nfdump -r netflow.bin -s record/bytes # Фильтрация по IP nfdump -r netflow.bin 'src ip 192.168.1.0/24'

ngrep

v1.49.0
Network Analysis

Network grep — применяет POSIX-расширенные регулярные выражения к полезной нагрузке сетевых пакетов в реальном времени или из PCAP; поддерживает BPF-фильтры и незаменим для отладки прикладных протоколов.

# Kali / Debian / Ubuntu sudo apt install ngrep # macOS brew install ngrep # Из исходников git clone https://github.com/jpr5/ngrep cd ngrep && ./configure && make && sudo make install # Пример: поиск паролей в трафике sudo ngrep -d eth0 'password' tcp port 80 # Захват HTTP GET-запросов sudo ngrep -W byline 'GET' tcp port 80

ntopng

v6.6
Network Analysis

ntopng — это инструмент для мониторинга трафика с удобным веб-интерфейсом. Он показывает трафик в реальном времени, исторические данные, геолокацию IP-адресов, анализ производительности и многое другое.

----Ubuntu24.04LTS----- apt-get install software-properties-common wget add-apt-repository universe wget https://packages.ntop.org/apt-stable/24.04/all/apt-ntop-stable.deb apt install ./apt-ntop-stable.deb sudo apt-get clean all sudo apt-get update sudo apt-get install pfring-dkms nprobe ntopng n2disk cento ntap (optional) sudo apt-get install pfring-drivers-zc-dkms sudo apt-get clean all sudo apt-get update sudo ntop-installer ----Debian12----- В /etc/apt/sources.list добавьте contrib в конец каждой строки, начинающейся с deb и deb-src wget https://packages.ntop.org/apt-stable/bookworm/all/apt-ntop-stable.deb apt install ./apt-ntop-stable.deb sudo apt-get clean all sudo apt-get update sudo apt-get install pfring-dkms nprobe ntopng n2disk cento ntap (optional)sudo apt-get install pfring-drivers-zc-dkms sudo apt-get clean all sudo apt-get update sudo ntop-installer ---Docker--- https://hub.docker.com/r/ntop/ntopng docker run -it -p 3000:3000 -v $(pwd)/ntopng.license:/etc/ntopng.license:ro --net=host ntop/ntopng:latest -i eth0

p0f

v3.06b
Network Analysis

Пассивное определение ОС, веб-сервера и браузера удалённых хостов только по анализу трафика — без отправки единого пакета. Работает незаметно для IDS/IPS. Используется для разведки, мониторинга сети и сбора …

# Kali Linux / Debian: sudo apt install p0f # Прослушивание на интерфейсе: sudo p0f -i eth0 -p -o /tmp/p0f.log # Анализ pcap-файла: sudo p0f -r capture.pcap

rtpbreak

Network Analysis

Инструмент обнаружения и декодирования RTP-потоков из pcap-дампов или с сетевого интерфейса в реальном времени. Автоматически находит RTP-сессии, сохраняет аудио в WAV. Используется для прослушки незашифрованных VoIP-разговоров при перехвате …

# Пакет отсутствует в стандартных репозиториях; сборка из исходников: # https://packages.debian.org/sid/rtpbreak (Debian only) sudo apt install -t unstable rtpbreak 2>/dev/null || \ (apt-get source rtpbreak && cd rtpbreak-* && dpkg-buildpackage) # Захват RTP с интерфейса rtpbreak -i eth0 -d /tmp/voip_calls # Анализ pcap rtpbreak -r capture.pcap -d /tmp/calls

ssh-mitm

v5.0.0
Network Analysis

SSH MITM-прокси для аудита безопасности SSH-инфраструктуры. Перехватывает SSH-сессии, поддерживает аутентификацию по публичному ключу через agent-forwarding, записывает терминальные сессии и передаваемые файлы (SCP/SFTP). Позволяет выполнять инъекции команд в активную …

# pip pip install ssh-mitm # pipx pipx install ssh-mitm # Из исходников (GitHub — основной репо) git clone https://github.com/ssh-mitm/ssh-mitm cd ssh-mitm pip install -e . # Запуск (перехват подключений к целевому серверу) ssh-mitm server --remote-host target.host --listen-port 10022 # Прозрачный режим (требует CAP_NET_ADMIN) sudo ssh-mitm server --transparent --listen-port 10022