CapTipper - 恶意HTTP流量资源管理器

2019 年 5 月 30 日 黑白之道



CapTipper是一个基于python的工具,用于分析,探索和恢复HTTP恶意流量。


CapTipper设置一个Web服务器,其作用与PCAP文件中的服务器完全相同,并包含内部工具和强大的交互式控制台,用于分析和检查找到的主机,并且对话。


注意:它需要Python 2.7


该工具为安全研究人员提供了对文件的轻松访问和对网络流的理解,在尝试研究漏洞利用程序,前提条件,版本,模糊处理,插件和shellcode时非常有用。


用法:./CapTipper.py <PCAP_file> [参数]


参数:


-h, -  help打印此帮助信息并退出-p PORT, -  port PORT设置Web服务器端口            

 -d FOLDER, -  dump FOLDER转储所有文件并退出


-s, -  server-off禁用Web服务器                       -short,--short-url显示缩短的URI路径                      


 -r FOLDER, - 报告文件夹创建JSON和HTML报告


-g, -  ungzip自动ungzip响应-u, - 更新将CapTipper更新到最新版本

使用偷渡式流量捕获(例如,漏洞利用工具包)向CapTipper提供向用户显示已发送的请求URI和响应元数据。


用户此时可以浏览到http://127.0.0.1/(host]/[URI]并将响应接收回浏览器


此外,还启动了一个交互式shell,以便使用各种命令进行更深入的调查,例如:hosts,hexdump,info,ungzip,body,client,dump等等......


下载链接:

https://github.com/omriher/CapTipper

你可能喜欢

1CloverV3-资源管理器标签页功能软件

一款可以从密码管理器窃取你所有秘密的黑客工具,

高级Windows服务管理器 - 分析Windows服务的工具

登录查看更多
2

相关内容

【2020新书】实战R语言4,323页pdf
专知会员服务
102+阅读 · 2020年7月1日
【实用书】Python爬虫Web抓取数据,第二版,306页pdf
专知会员服务
122+阅读 · 2020年5月10日
【资源】100+本免费数据科学书
专知会员服务
108+阅读 · 2020年3月17日
【2020新书】Kafka实战:Kafka in Action,209页pdf
专知会员服务
69+阅读 · 2020年3月9日
【干货】大数据入门指南:Hadoop、Hive、Spark、 Storm等
专知会员服务
96+阅读 · 2019年12月4日
CALDERA 一款对手自动模拟工具
黑白之道
20+阅读 · 2019年9月17日
漏洞预警丨Xstream远程代码执行漏洞
FreeBuf
4+阅读 · 2019年7月25日
Linux挖矿病毒的清除与分析
FreeBuf
14+阅读 · 2019年4月15日
支持多标签页的Windows终端:Fluent 终端
Python程序员
7+阅读 · 2019年4月15日
基于Web页面验证码机制漏洞的检测
FreeBuf
7+阅读 · 2019年3月15日
被动DNS,一个被忽视的安全利器
运维帮
11+阅读 · 2019年3月8日
百度开源项目OpenRASP快速上手指南
黑客技术与网络安全
5+阅读 · 2019年2月12日
浅谈浏览器 http 的缓存机制
前端大全
6+阅读 · 2018年1月21日
Arxiv
7+阅读 · 2018年11月27日
3D-LaneNet: end-to-end 3D multiple lane detection
Arxiv
7+阅读 · 2018年11月26日
Exploring Visual Relationship for Image Captioning
Arxiv
15+阅读 · 2018年9月19日
Arxiv
11+阅读 · 2018年5月13日
Arxiv
7+阅读 · 2018年4月11日
VIP会员
相关资讯
CALDERA 一款对手自动模拟工具
黑白之道
20+阅读 · 2019年9月17日
漏洞预警丨Xstream远程代码执行漏洞
FreeBuf
4+阅读 · 2019年7月25日
Linux挖矿病毒的清除与分析
FreeBuf
14+阅读 · 2019年4月15日
支持多标签页的Windows终端:Fluent 终端
Python程序员
7+阅读 · 2019年4月15日
基于Web页面验证码机制漏洞的检测
FreeBuf
7+阅读 · 2019年3月15日
被动DNS,一个被忽视的安全利器
运维帮
11+阅读 · 2019年3月8日
百度开源项目OpenRASP快速上手指南
黑客技术与网络安全
5+阅读 · 2019年2月12日
浅谈浏览器 http 的缓存机制
前端大全
6+阅读 · 2018年1月21日
Top
微信扫码咨询专知VIP会员