ping 最简单的判断主机是否存活
ipscan 扫面局域网内存活主机,其功能可被nmap代替,ettercap也有类似功能
nmap/zenmap(图形界面) 扫描局域网内主机、端口、协议、系统等信息的软件
sqlmap sql注入的扫描工具
ettercap 局域网嗅探工具,尝试过arp欺骗来监听,设置ip转发后,可劫持图片和上网信息,明文密码和cookies等
driftnet 监听某网络接口的图片流
urlsnarf
wireshark 抓包
metasploit 加载各种插件,可进行攻击