Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
snitch — طريقة أجمل لفحص اتصالات الشبكة | Kitploit
أدوات/GitHubGitHub/karol-broda/snitch
أدوات عامةالتقاط وتحليل الحزمتخطيط الشبكةجمع المعلوماتتحليل DNS
GitHubkarol-broda/snitch

snitch

طريقة أجمل لفحص اتصالات الشبكة

عرض المستودع
3.5k55منذ 2 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

snitch

بديل أسهل لـ ss / netstat مصمم للبشر. افحص اتصالات الشبكة عبر واجهة TUI نظيفة أو جداول منسّقة.

عرض توضيحي لـ snitch

التثبيت

homebrew

root@kitploit:~
brew install snitch

شكرًا لـ @bevanjkay على إضافة snitch إلى homebrew-core

go

root@kitploit:~
go install github.com/karol-broda/snitch@latest

nixpkgs

root@kitploit:~
nix-env -iA nixpkgs.snitch

شكرًا لـ @DieracDelta على إضافة snitch إلى nixpkgs

nixos / nix (flake)

root@kitploit:~
# try it
nix run github:karol-broda/snitch

# install to profile
nix profile install github:karol-broda/snitch

# or add to flake inputs
{
  inputs.snitch.url = "github:karol-broda/snitch";
}
# then use: inputs.snitch.packages.${system}.default

home-manager (flake)

أضف snitch إلى مدخلات flake لديك واستورد وحدة home-manager:

root@kitploit:~
{
  inputs = {
    nixpkgs.url = "github:NixOS/nixpkgs/nixos-unstable";
    home-manager.url = "github:nix-community/home-manager";
    snitch.url = "github:karol-broda/snitch";
  };

  outputs = { nixpkgs, home-manager, snitch, ... }: {
    homeConfigurations."user" = home-manager.lib.homeManagerConfiguration {
      pkgs = nixpkgs.legacyPackages.x86_64-linux;
      modules = [
        snitch.homeManagerModules.default
        {
          programs.snitch = {
            enable = true;
            # optional: use the flake's package instead of nixpkgs
            # package = snitch.packages.x86_64-linux.default;
            settings = {
              defaults = {
                theme = "catppuccin-mocha";
                interval = "2s";
                resolve = true;
              };
            };
          };
        }
      ];
    };
  };
}

السمات المتاحة: ansi, catppuccin-mocha, catppuccin-macchiato, catppuccin-frappe, catppuccin-latte, gruvbox-dark, gruvbox-light, dracula, nord, tokyo-night, tokyo-night-storm, tokyo-night-light, solarized-dark, solarized-light, one-dark,

arch linux (aur)

root@kitploit:~
# with yay
yay -S snitch-bin

# with paru
paru -S snitch-bin

سكربت shell

root@kitploit:~
curl -sSL https://raw.githubusercontent.com/karol-broda/snitch/master/install.sh | sh

يتم التثبيت إلى ~/.local/bin إذا كان متاحًا، وإلا إلى /usr/local/bin. يمكنك التجاوز باستخدام:

root@kitploit:~
curl -sSL https://raw.githubusercontent.com/karol-broda/snitch/master/install.sh | INSTALL_DIR=~/bin sh

macos: يقوم سكربت التثبيت تلقائيًا بإزالة خاصية العزل (com.apple.quarantine) من الملف الثنائي للسماح بتشغيله دون تحذيرات Gatekeeper. لتعطيل هذا السلوك، اضبط KEEP_QUARANTINE=1.

docker

صور OCI مُجهزة مسبقًا متاحة من سجل حاويات GitHub:

root@kitploit:~
# pull from ghcr.io
docker pull ghcr.io/karol-broda/snitch:latest          # alpine (default)
docker pull ghcr.io/karol-broda/snitch:latest-alpine   # alpine (~17MB)
docker pull ghcr.io/karol-broda/snitch:latest-scratch  # minimal, binary only (~9MB)
docker pull ghcr.io/karol-broda/snitch:latest-debian   # debian trixie
docker pull ghcr.io/karol-broda/snitch:latest-ubuntu   # ubuntu 24.04

# or use a specific version
docker pull ghcr.io/karol-broda/snitch:0.2.0-alpine

بدلاً من ذلك، يمكنك البناء محليًا عبر nix flake:

root@kitploit:~
nix build github:karol-broda/snitch#snitch-alpine
docker load < result

تشغيل الحاوية:

root@kitploit:~
# basic usage - sees host sockets but not process names
docker run --rm --net=host snitch:latest ls

# full info - includes PID, process name, user
docker run --rm --net=host --pid=host --cap-add=SYS_PTRACE snitch:latest ls
الخيارالغرض
--net=hostمشاركة مساحة أسماء الشبكة الخاصة بالمضيف (مطلوب لرؤية اتصالات المضيف)
--pid=hostمشاركة مساحة أسماء العمليات PID الخاصة بالمضيف (مطلوب لمعلومات العمليات)
--cap-add=SYS_PTRACEقراءة تفاصيل العمليات من /proc/<pid>

ملاحظة: CAP_NET_ADMIN و CAP_NET_RAW غير مطلوبتين. يقرأ snitch من /proc/net/* وهو لا يحتاج إلى صلاحيات شبكة خاصة.

التنزيل الثنائي

حمّلها من الإصدارات:

  • linux: snitch_<version>_linux_<arch>.tar.gz أو .deb/.rpm/.apk
  • macos: snitch_<version>_darwin_<arch>.tar.gz
root@kitploit:~
tar xzf snitch_*.tar.gz
sudo mv snitch /usr/local/bin/

macos: إذا تم حظر التشغيل برسالة "cannot be opened because the developer cannot be verified"، نفّذ:

root@kitploit:~
xattr -d com.apple.quarantine /usr/local/bin/snitch

البداية السريعة

root@kitploit:~
snitch              # launch interactive tui
snitch -l           # tui showing only listening sockets
snitch ls           # print styled table and exit
snitch ls -l        # listening sockets only
snitch ls -t -e     # tcp established connections
snitch ls -p        # plain output (parsable)

الأوامر

snitch / snitch top

واجهة TUI تفاعلية مع قائمة اتصالات يتم تحديثها مباشرة.

root@kitploit:~
snitch                  # all connections
snitch -l               # listening only
snitch -t               # tcp only
snitch -e               # established only
snitch -i 2s            # 2 second refresh interval

اختصارات لوحة المفاتيح:

root@kitploit:~
j/k, ↑/↓      navigate
g/G           top/bottom
t/u           toggle tcp/udp
l/e/o         toggle listen/established/other
s/S           cycle sort / reverse
w             watch/monitor process (highlight)
W             clear all watched
K             kill process (with confirmation)
/             search
enter         connection details
?             help
q             quit

snitch ls

إخراج جدول لمرة واحدة. يستخدم أداة pager تلقائيًا إذا تجاوز الإخراج ارتفاع الطرفية.

root@kitploit:~
snitch ls               # styled table (default)
snitch ls -l            # listening only
snitch ls -t -l         # tcp listeners
snitch ls -e            # established only
snitch ls -p            # plain/parsable output
snitch ls -o json       # json output
snitch ls -o csv        # csv output
snitch ls -n            # numeric (no dns resolution)
snitch ls --no-headers  # omit headers

snitch json

إخراج بصيغة JSON لاستخدامه في السكربتات.

root@kitploit:~
snitch json
snitch json -l

snitch watch

بث إطارات JSON على فترات زمنية.

root@kitploit:~
snitch watch -i 1s | jq '.count'
snitch watch -l -i 500ms

snitch upgrade

التحقق من التحديثات والتحديث في نفس الموقع.

root@kitploit:~
snitch upgrade              # check for updates
snitch upgrade --yes        # upgrade automatically
snitch upgrade -v 0.1.7     # install specific version

عوامل التصفية

خيارات الاختصار تعمل على جميع الأوامر:

root@kitploit:~
-t, --tcp           tcp only
-u, --udp           udp only
-l, --listen        listening sockets
-e, --established   established connections
-4, --ipv4          ipv4 only
-6, --ipv6          ipv6 only

تحليل الأسماء

خيارات تحليل أسماء DNS وأسماء الخدمات:

root@kitploit:~
--resolve-addrs     resolve ip addresses to hostnames (default: true)
--resolve-ports     resolve port numbers to service names
--no-cache          disable dns caching (force fresh lookups)

يتم تنفيذ عمليات بحث DNS بالتوازي وتخزينها مؤقتًا لتحسين الأداء. استخدم --no-cache لتجاوز التخزين المؤقت لأغراض التصحيح أو عندما تتغير العناوين بشكل متكرر.

لتصفية أكثر تحديدًا، استخدم صيغة key=value مع أمر ls:

root@kitploit:~
snitch ls proto=tcp state=listen
snitch ls pid=1234
snitch ls proc=nginx
snitch ls lport=443
snitch ls contains=google

الإخراج

جدول منسّق (الافتراضي):

root@kitploit:~
  ╭─────────────────┬───────┬───────┬─────────────┬─────────────────┬────────╮
  │ PROCESS         │ PID   │ PROTO │ STATE       │ LADDR           │ LPORT  │
  ├─────────────────┼───────┼───────┼─────────────┼─────────────────┼────────┤
  │ nginx           │ 1234  │ tcp   │ LISTEN      │ *               │ 80     │
  │ postgres        │ 5678  │ tcp   │ LISTEN      │ 127.0.0.1       │ 5432   │
  ╰─────────────────┴───────┴───────┴─────────────┴─────────────────┴────────╯
  2 connections

إخراج نصي بسيط (-p):

root@kitploit:~
PROCESS    PID    PROTO   STATE    LADDR       LPORT
nginx      1234   tcp     LISTEN   *           80
postgres   5678   tcp     LISTEN   127.0.0.1   5432

الإعدادات

ملف إعدادات اختياري في ~/.config/snitch/snitch.toml:

root@kitploit:~
[defaults]
numeric = false      # disable name resolution
dns_cache = true     # cache dns lookups (set to false to disable)
theme = "auto"       # color theme: auto, dark, light, mono

[tui]
remember_state = false   # remember view options between sessions

تذكر خيارات العرض

عند تعيين remember_state = true، ستقوم واجهة TUI بحفظ واستعادة:

  • مفاتيح التصفية (tcp/udp، listen/established/other)
  • حقل الفرز واتجاهه
  • إعدادات تحليل العناوين والمنافذ

يتم حفظ الحالة في $XDG_STATE_HOME/snitch/tui.json (الافتراضي هو ~/.local/state/snitch/tui.json).

خيارات سطر الأوامر لها الأولوية دائمًا على الحالة المحفوظة.

متغيرات البيئة

root@kitploit:~
SNITCH_THEME=dark          # set default theme
SNITCH_RESOLVE=0           # disable dns resolution
SNITCH_DNS_CACHE=0         # disable dns caching
SNITCH_NO_COLOR=1          # disable color output
SNITCH_CONFIG=/path/to     # custom config file path

المتطلبات

  • linux أو macos
  • linux: يقرأ من /proc/net/*، ويتطلب صلاحيات root أو CAP_NET_ADMIN للحصول على معلومات العمليات الكاملة
  • macos: يستخدم واجهات برمجة النظام، وقد يتطلب صلاحيات sudo للحصول على معلومات العمليات الكاملة
تنزيل الأداة
mono