CTF-NetA:一款专业的CTF网络流量分析工具

# CTF-NetA:一款专业的CTF网络流量分析工具

## 介绍

CTF-NetA是一款专门针对CTF比赛的网络流量分析工具,可以对常见的网络流量进行分析提取flag,软件具有UI,不需要使用者具备任何基础能力。

该工具支持多种协议的分析,如HTTP,Telnet,FTP,SMTP,CS,蓝牙,工业控制等,以及多种功能的实现,如USB流量还原,无线流量破解,SQL盲注分析,ICMP流量分析,TLS流量解密,一键分离文件,一键导出对象,一键修复错误流量包,识别端口扫描,DNS流量分析,自动保存HTTP传输文件等。

经过多年参加CTF比赛的经历,发现网络流量分析是一种十分重要的题型,但是现有的网络嗅探器如wireshark等,虽然功能强大,但是操作复杂,需要使用者具备一定的网络知识和技巧,而且很难快速地找到flag或者相关线索。因此,他决定开发一款专门针对CTF比赛的网络流量分析工具,让更多的CTF爱好者能够轻松地解决网络流量分析的题目,享受CTF的乐趣。

## 功能

CTF-NetA具有以下功能:

- 检测明文和常规编码的flag文本
- USB流量还原(包括鼠标和键盘)
- 无线流量暴力破解密码,破解密码后自动分析
- SQL盲注流量分析,支持二分法,支持盲注,自动识别flag
- ICMP流量分析(TTL、DATA.len、DATA、ICMP.code)
- Telnet流量分析
- FTP/FTP-DATA流量分析
- SMTP流量分析(识别登录成功的用户名和密码)
- cs通信流量解密分析(需要提供.cobaltstrike.beacon_keys)
- 蓝牙流量分析
- 工业控制流量支持MMS、modbus、iec60870,mqtt,s7com,OMRON
- TLS流量使用keylog_file自动解密分析
- 一键分离文件(导出的部分文件会存在问题,可进行手动导出)
- 一键导出dicom,ftp-data,http,imf,smb,tftp协议对象
- 一键修复错误流量包
- 识别端口扫描(开放的端口)
- DNS流量分析
- 自动保存HTTP传输文件

## 使用

CTF-NetA无需安装,下载后解压即可使用。

程序提供傻瓜式一键操作,大部分功能只需要将流量文件拖入程序点击开始分析即可,TLS和CS通信流量分析需要设置对应的TLS.keylog_file路径和.cobaltstrike.beacon_keys路径!

## 获取

下载地址

编写该程序花费了本人大量时间,只需捐赠一杯咖啡(随意)即可获取软件(加QQ群373967548),后期我将不定时进行更新。

## TODO

  1. shiro流量解密和分析
  2. struts2流量解密和分析
  3. 哥斯拉wenshell识别和解密
  4. 冰蝎wenshell识别和解密
  5. 蚁剑wenshell识别和解密

## 联系

时间紧工作忙,胡乱堆的代码,如果你发现任何问题,或有其他建议,请加QQ群373967548反馈。

当然如果该软件对你有所帮助,希望你能点个赞!
 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/512046.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

[译]BNF 表示法:深入了解 Python 的语法

[译]BNF 表示法:深入了解 Python 的语法 原文:《BNF Notation: Dive Deeper Into Python’s Grammar》 https://realpython.com/python-bnf-notation/ 在阅读Python文档的时候,你可能已经遇到过BNF(Backus–Naur form)表示法: 下…

Pytest框架中的测试用例执行方式!

前言 本文将针对pytest的核心特性之一——测试用例的执行方式展开深入探讨,并通过详尽的实战示例展示如何在不同环境下灵活操控测试运行,同时全面解析pytest中常见的且极具实用价值的命令行选项。 一、从基础到进阶:pytest在命令行下的测试用…

解决岗位招聘、绩效管理及员工培训问题,这样做

许多企业在发展过程中,会遇到一系列的管理问题,比如优秀人才匮乏、人才流失严重、人才素质整体水平较低等,这些管理问题严重影响了企业的进一步发展。如何解决这些问题成为企业管理者关注的重点。我们一起来看看华恒智信提供的针对性解决思路…

【力扣精选算法100道】——判定是否互为字符重排(哈希专题)

目录 🚩了解题意 🚩算法原理 第一种:排序 第二种方法:哈希 🚩实现代码 面试题 01.02. 判定是否互为字符重排 - 力扣(LeetCode) 🚩了解题意 我们输入俩个字符串,当俩…

如何在服务器上建立国外私有云存储

随着数字化时代的到来,数据备份和存储成为了我们生活与工作中不可或缺的一部分。私有云存储,以其灵活性、安全性和便捷性,受到了越来越多用户的青睐。特别是对于需要在国外服务器上建立私有云存储的用户来说,这一需求更加迫切。下…

超详细Prometheus入门教程!(内含141页可复制官方文档下载方式)

141页的Prometheus官方中文文档,由于内容过多,在此只以截图展示部分内容,详细完整版的文档请见文末。 这份Prometheus官方中文文档既适合小白入门也适合有一定基础的同学进阶提升。这份文档共分为7大部分,从最基础的Prometheus介绍…

倾斜三维模型OSGB路径漫游——DasViewer

背景 有时候我们需要查看倾斜三维模型效果的效果,虽然也有很多软件可以用,比如CC、超图等等,但是这些软件都比较大,安装也比较麻烦,DasViewer这个软件就比较轻量,安装也简单,功能强大&#xff…

uniapp实现进度条组件

首先&#xff0c;在uniapp项目中创建一个自定义组件&#xff0c;可以命名为Progress.vue。在Progress.vue中&#xff0c;编写如下代码&#xff1a; <template><view class"progress"><view class"progress-bar" :style"{width: progr…

拿到年终奖马上离职,厚道吗?

拿到年终奖马上离职&#xff0c;厚道吗&#xff1f; 大家好&#xff0c;我是銘&#xff0c;全栈开发程序员。 今天在知乎上看到一个问题&#xff1a;拿到年终奖后马上辞职&#xff0c;厚道吗&#xff1f; image-20240229232132786 我的答案是&#xff1a;厚道&#xff0c;非常厚…

7.1.2 Selenium的用法1

目录 1. 初始化浏览器对象和访问页面 2. 查找节点及节点交互 2.1 查找单个节点 &#xff08;1&#xff09;获取方法1——特定方法 &#xff08;2&#xff09;通用方法 2.2 查找多个节点 2.3 节点交互 3. 动作链 4. 执行 JavaScript 之下拉进度条 5. 获取节点信息 5.…

视觉slam十四讲学习笔记(七)视觉里程计 2

介绍直接法的原理&#xff0c;并利用 g2o 实现直接法中的一些核心算法。 前言 1. 理解光流法跟踪特征点的原理。 2. 理解直接法是如何估计相机位姿的。 3. 使用 g2o 进行直接法的计算。 哔哩哔哩课程连接&#xff1a;视觉SLAM十四讲ch7_2_哔哩哔哩_bilibili 一、直接法…

小程序分销系统怎么开发_开启您的智能营销新时代

小程序分销系统&#xff1a;开启您的智能营销新时代 随着移动互联网的迅猛发展&#xff0c;微信小程序以其轻便、快捷的特性赢得了广大用户的喜爱。而在激烈的市场竞争中&#xff0c;如何借助小程序这一工具&#xff0c;实现产品的快速传播和销售&#xff0c;成为了众多商家关…