网络安全工具

wireshark

下载链接:Wireshark · Download 不用介绍了,常用的抓包工具

ecapture

链接: https://github.com/gojue/ecapture

ecapture是一个开源的网络安全工具,主要用于在不依赖传统捕获方法的情况下抓取TLS/SSL加密流量,其最大的特定就是无需安装CA证书、无需在被监控的主机上植入软件,而是通过eBPF技术来进行被动式流量解密。

但是1)ecapture需要只能在目标机上进行监控。2)需要root权限。