Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
sharker — Ein einfacher, zuverlässiger und einigermaßen schneller Netzwerk-Capture-Analysator. | Kitploit
Tools/GitHubGitHub/synacktiv/sharker
Paket-Sniffing & AnalysePasswort-CrackingInformationsbeschaffungWebsicherheitNetzwerksicherheitDigitale Forensik
GitHubsynacktiv/sharker

sharker

Ein einfacher, zuverlässiger und einigermaßen schneller Netzwerk-Capture-Analysator.

Repository anzeigen
33119vor 4 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Sharker: Wo Wireshark endet, beginnen wir

Sharker ist ein leistungsstarkes und erweiterbares Werkzeug zum Extrahieren wertvoller Daten aus PCAP-Dateien oder von Live-Schnittstellen. Es nutzt die Leistung von tshark, um Netzwerk-Mitschnitte effizient zu analysieren, und wendet ein flexibles Filtersystem an, um interessante Informationen gezielt zu finden und zu extrahieren.

Hauptfunktionen

  • Erweiterbare Filter: Erstellen Sie Python-basierte Filter, um beliebige Daten aus Netzwerkpaketen zu extrahieren.
  • Leistungsstarke Filter-Engine: Filtern und Filterkategorien können gezielt aktiviert oder deaktiviert werden, um die Analyse zu verfeinern und zu beschleunigen.
  • Mehrere Eingabequellen: Analysieren Sie .pcap-Dateien, Verzeichnisse mit Mitschnitten oder sogar Live-Netzwerkverkehr von einer Schnittstelle.
  • Flexible Ausgabe: Speichern Sie Ergebnisse in organisierten Textdateien, geben Sie sie auf der Konsole aus oder beides.

Anforderungen

  • tshark: Das Kommandozeilen-Pendant zu Wireshark ist unerlässlich. Sie können es in der Regel über den Paketmanager Ihres Systems installieren (z. B. apt-get install tshark, brew install wireshark).
  • Python 3
  • Python-Bibliotheken: Die benötigten Bibliotheken sind in requirements.txt aufgelistet und können mit pip/pipx installiert werden.

Installation

Sie können Sharker mit pipx (empfohlen) oder einer standardmäßigen pip- und venv-Umgebung installieren.

Mit pipx (empfohlen)

# Install from this repository
pipx install git+https://github.com/synacktiv/sharker.git

# Verify the installation
sharker -h

Mit pip und venv

# Clone the repository
git clone https://github.com/synacktiv/sharker.git
cd sharker

# Create and activate a virtual environment
python3 -m venv venv
source venv/bin/activate

# Install Sharker
pip install .

# Verify the installation
sharker -h

Verwendung

Die grundlegende Syntax von Sharker lautet:

sharker [OPTIONS] [PCAP_FILE(s)]

Allgemeine Optionen

Hauptoptionen

OptionBeschreibung
-i, --interface <IFACE>Erfasst Live-Datenverkehr von einer Netzwerkschnittstelle (z. B. eth0).
-d, --pcap-dir <DIR>Analysiert alle PCAP-Dateien in einem Verzeichnis.
-o, --output-dir <DIR>Gibt das Verzeichnis für Ausgabedateien an (Standard: ./sharker_out).
-m, --output-mode <MODE>Legt den Ausgabemodus fest: file, console, both oder develop (Standard: both).
-u, --uniqueGibt nur eindeutige Ergebnisse aus.
-F, --fastSchnellste Konfiguration (beeinflusst die Filterauswahl nicht).
-A, --allAktiviert alle Filter; wird langsamer sein.

Filteroptionen

OptionBeschreibung
-c, --categories <CATS>Eine durch Kommas getrennte Liste von Filterkategorien, die ausgeführt werden sollen (z. B. creds,http).
-nc, --not-categories <CATS>Eine durch Kommas getrennte Liste von Filterkategorien, die ausgeschlossen werden sollen (z. B. heavy). Standardmäßig ist heavy ausgeschlossen.
-f, --filters <FILTERS>Eine durch Kommas getrennte Liste bestimmter auszuführender Filter.
-nf, --not-filters <FILTERS>Eine durch Kommas getrennte Liste bestimmter auszuschließender Filter.
-L, --list-all-filtersZeigt eine Liste aller verfügbaren Filter und ihrer Beschreibungen an.
-Lc, --list-all-filter-categoriesZeigt eine Liste aller verfügbaren Filterkategorien an.
-l, --list-filtersZeigt die Filter an, die mit den aktuellen Befehlszeilenoptionen aktiv sind.
-v, --verboseAktiviert ausführliche Protokollierung zum Debuggen.

Beispielverwendung

1. Analysieren Sie eine einzelne PCAP-Datei und speichern Sie die Ergebnisse:

sharker my_capture.pcap

Dadurch werden alle Filter mit Ausnahme der Kategorie heavy ausgeführt und die Ausgabe im Verzeichnis sharker_out/ gespeichert. Filter der Kategorie creds werden zusätzlich auf stdout ausgegeben.

2. Alle Filter anwenden und versuchen, so schnell wie möglich zu arbeiten:

sharker -A -F my_captures.pcap

Hierbei werden alle Filter angewendet und alles in Dateien ausgegeben; auf der Konsole werden keine Ergebnisse angezeigt.

3. Analysieren Sie ein Verzeichnis mit PCAPs, mit Schwerpunkt auf Anmeldeinformationen:

sharker -d /path/to/pcaps -c creds

Dieser Befehl verarbeitet alle PCAP-Dateien im angegebenen Verzeichnis, führt aber nur die Filter der Kategorie creds aus.

4. Live-Datenverkehr erfassen und HTTP-bezogene Informationen auf der Konsole ausgeben:

sudo sharker -i eth0 -c http -m console

Dadurch wird der Datenverkehr der Schnittstelle eth0 erfasst, nur die Filter der Kategorie http werden ausgeführt und alle Ergebnisse direkt im Terminal ausgegeben.

5. Alle verfügbaren Filter auflisten:

sharker -L

Hilfe-Ausgabe

Klicken Sie, um die vollständige Hilfe-Ausgabe zu sehen
$ sharker -h
Usage: sharker [OPTIONS] [PCAP[ PCAP[ ...]]

  Sharker: A reasonably fast network protocol analysis tool with extensible
  filters.
Tool herunterladen