Библиотека Go для декодирования и создания сетевых пакетов: поддерживает 100+ протоколов, захват через libpcap и AF_PACKET; используется как фундамент высокопроизводительных сетевых инструментов и сканеров.
Компактная C-утилита для фильтрации и слияния PCAP-файлов по IP-адресам. Принимает шаблон (одиночный IP, пара IP, IPv4, IPv6, или `ip`/`v4`/`v6` для всего трафика) и выходной PCAP-файл. Не использует libpcap …
Утилита для смены MAC-адреса сетевого интерфейса. Критично для физической анонимности: точки доступа, DHCP-серверы, системы контроля доступа (802.1X NAC) идентифицируют устройство по MAC ещё до IP-уровня. Режимы: случайный MAC, …
Минималистичный Certificate Authority на Go для быстрого развёртывания PKI без зависимостей. Генерирует корневой CA, выдаёт серверные и клиентские сертификаты, управляет CRL. В пентесте используется для: создания PKI в …
Интерактивный HTTPS-прокси для перехвата, анализа и модификации HTTP/HTTPS/WebSocket трафика. Незаменим для тестирования веб-приложений, анализа мобильных приложений и API. Возможности: - Три режима: mitmproxy (TUI), mitmweb (браузер), mitmdump (CLI) …
Набор инструментов для сетевой отладки Linux с нулевым копированием пакетов через mmap — захват PCAP на полной скорости линка, генератор трафика trafgen, анализатор статистики интерфейса ifpps.
Инструменты для сбора и анализа NetFlow v5/v9/IPFIX и sFlow: мощная фильтрация и агрегация трафика с синтаксисом, похожим на tcpdump; поддержка геолокации IP и обогащения данными об автономных системах.
Network grep — применяет POSIX-расширенные регулярные выражения к полезной нагрузке сетевых пакетов в реальном времени или из PCAP; поддерживает BPF-фильтры и незаменим для отладки прикладных протоколов.
ntopng — это инструмент для мониторинга трафика с удобным веб-интерфейсом. Он показывает трафик в реальном времени, исторические данные, геолокацию IP-адресов, анализ производительности и многое другое.
Пассивное определение ОС, веб-сервера и браузера удалённых хостов только по анализу трафика — без отправки единого пакета. Работает незаметно для IDS/IPS. Используется для разведки, мониторинга сети и сбора …
Инструмент обнаружения и декодирования RTP-потоков из pcap-дампов или с сетевого интерфейса в реальном времени. Автоматически находит RTP-сессии, сохраняет аудио в WAV. Используется для прослушки незашифрованных VoIP-разговоров при перехвате …
SSH MITM-прокси для аудита безопасности SSH-инфраструктуры. Перехватывает SSH-сессии, поддерживает аутентификацию по публичному ключу через agent-forwarding, записывает терминальные сессии и передаваемые файлы (SCP/SFTP). Позволяет выполнять инъекции команд в активную …