
ngrep es como GNU grep aplicado a la capa de red. Es una herramienta basada en PCAP que permite especificar una expresión regular extendida o hexadecimal para comparar con las cargas útiles de datos de los paquetes. Entiende muchos tipos de protocolos, incluidos IPv4/6, TCP, UDP, ICMPv4/6, IGMP y Raw, en una amplia variedad de tipos de interfaz, y entiende la lógica de filtro BPF de la misma manera que las herramientas de captura de paquetes más comunes, como tcpdump y snoop.
ngrep es como GNU grep aplicado a la capa de red. Es una herramienta basada en PCAP que permite especificar una expresión regular extendida o hexadecimal para comparar con las cargas útiles de datos de los paquetes. Comprende muchos tipos de protocolos, incluidos IPv4/6, TCP, UDP, ICMPv4/6, IGMP y Raw, a través de una amplia variedad de tipos de interfaz, y entiende la lógica de filtros BPF de la misma manera que las herramientas de captura de paquetes más comunes, como tcpdump y snoop.
-r)-uDLT_ de BPF dentro de libpcap (p. ej. )DLT_LINUX_SLLpcap_lookupdev)./configure --disable-tcpkill-d ahora permite el nombre del dispositivo (p. ej. \Device\...)delay_socket en favor de Sleep()build.ps1)La forma más fácil de ejecutar ngrep es mediante Docker:
docker pull ghcr.io/jpr5/ngrep:latest
docker run --rm --net=host --cap-add=NET_RAW ghcr.io/jpr5/ngrep:latest -q 'GET|POST' tcp port 80
Consulte DOCKER para obtener instrucciones detalladas sobre el uso de Docker.
Descargue los binarios precompilados desde la página de Releases.
Consulte INSTALL para obtener instrucciones de compilación.
ngrep fue desarrollado originalmente para:
Además, podría usarse para realizar recolección de credenciales en texto plano, como con HTTP Basic Authentication, FTP o autenticación POP3. Como toda herramienta útil, puede usarse para el bien y para el mal.
Visite EXAMPLES para aprender más sobre cómo funciona ngrep y cómo puede aprovecharse para ver todo tipo de cosas interesantes.
ngrep fue portado extensamente a multitud de plataformas, pero con el tiempo el acceso a ellas disminuyó. La lista siguiente es la lista original; para una lista actual de plataformas confirmadas, consulte nuestros autobuilds, que incluye los sistemas operativos, cadenas de herramientas de compilación y arquitecturas de CPU más populares.
Si necesita ayuda, tiene comentarios constructivos o desea enviar un parche, visite el proyecto ngrep en GitHub y use las herramientas en línea que allí se ofrecen. Esto ayudará al autor a gestionar mejor las diversas solicitudes y parches para que nada se pierda u omita (como ha ocurrido en el pasado, desafortunadamente).
Consulte CREDITS para ver una lista parcial de las muchas personas que ayudaron a que ngrep sea lo que es hoy. También tenga en cuenta que ngrep se publica bajo una licencia simple de estilo BSD, aunque dependiendo de la biblioteca de regex contra la que compile, obtendrá la GPL (GNU regex) o BSD (PCRE2).
A lo largo de las décadas (!), ngrep ha sido incluido de facto en muchas distribuciones populares, varias de las cuales tienen mantenedores de paquetes dedicados. Muchos de ellos han atendido útilmente los problemas reportados por los usuarios de sus distribuciones, e incluso han creado parches para ngrep, pero rara vez me entero. Cada pocos años tengo que buscar qué informes de errores y parches pueden existir, a menudo en oscuros sistemas de seguimiento específicos del proveedor, para poder incorporarlos en beneficio de todos. Y a veces no los encuentro todos.
Si usted es mantenedor de paquetes de un sistema operativo o distribución, y se encuentra atendiendo un informe de error o escribiendo un parche para ngrep, por favor como mínimo póngame en copia para que pueda rastrear (y posiblemente resolver) el problema. Idealmente, envíeme un enlace a un parche o solicitud de extracción para que pueda revisarlo e integrarlo.
Tal como lo veo, al final del día es mi código, así que es mi responsabilidad, pero no puedo estar en todas partes para verlo todo. Necesito su ayuda para hacer un buen trabajo.
Gracias, sinceramente, por todo lo que han hecho y todo lo que harán. 🙏