Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
sharker — Un analizador de capturas de red simple, confiable y razonablemente rápido. | Kitploit
Herramientas/GitHubGitHub/synacktiv/sharker
Sniffing y Análisis de PaquetesDescifrado de ContraseñasRecopilación de InformaciónSeguridad WebSeguridad de RedesForensia Digital
GitHubsynacktiv/sharker

sharker

Un analizador de capturas de red simple, confiable y razonablemente rápido.

Ver Repositorio
33120hace 4 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Sharker: donde termina Wireshark, nosotros empezamos

Sharker es una herramienta potente y extensible para extraer datos valiosos de archivos PCAP o de interfaces en vivo. Aprovecha el poder de tshark para analizar capturas de red de manera eficiente y aplica un sistema de filtrado flexible para localizar y extraer información interesante.

Características principales

  • Filtrado extensible: Crea filtros basados en Python para extraer cualquier dato de los paquetes de red.
  • Motor de filtrado potente: Activa o desactiva selectivamente filtros y categorías de filtros para ajustar y acelerar tu análisis.
  • Múltiples fuentes de entrada: Analiza archivos .pcap, directorios de capturas o incluso tráfico de red en vivo desde una interfaz.
  • Salida flexible: Guarda los resultados en archivos de texto organizados, imprime en la consola o ambas opciones.

Requisitos

  • tshark: El complemento de línea de comandos de Wireshark es esencial. Normalmente puedes instalarlo a través del gestor de paquetes de tu sistema (por ejemplo, apt-get install tshark, brew install wireshark).
  • Python 3
  • Librerías de Python: Las librerías necesarias están listadas en requirements.txt y se pueden instalar con pip/pipx.

Instalación

Puedes instalar Sharker usando pipx (recomendado) o un entorno estándar de pip y venv.

Usando pipx (recomendado)

# Install from this repository
pipx install git+https://github.com/synacktiv/sharker.git

# Verify the installation
sharker -h

Usando pip y venv

# Clone the repository
git clone https://github.com/synacktiv/sharker.git
cd sharker

# Create and activate a virtual environment
python3 -m venv venv
source venv/bin/activate

# Install Sharker
pip install .

# Verify the installation
sharker -h

Uso

La sintaxis básica de Sharker es:

sharker [OPTIONS] [PCAP_FILE(s)]

Opciones comunes

Opciones principales

OpciónDescripción
-i, --interface <IFACE>Captura tráfico en vivo desde una interfaz de red (por ejemplo, eth0).
-d, --pcap-dir <DIR>Analiza todos los archivos PCAP de un directorio.
-o, --output-dir <DIR>Especifica el directorio para los archivos de salida (por defecto: ./sharker_out).
-m, --output-mode <MODE>Establece el modo de salida: file, console, both o develop (por defecto: both).
-u, --uniqueMuestra solo resultados únicos.
-F, --fastConfiguración más rápida (no afecta la selección de filtros).
-A, --allActiva todos los filtros; será más lento.

Opciones de filtrado

OpciónDescripción
-c, --categories <CATS>Lista de categorías de filtros separadas por comas para ejecutar (por ejemplo, creds,http).
-nc, --not-categories <CATS>Lista de categorías de filtros separadas por comas para excluir (por ejemplo, heavy). Por defecto, heavy está excluida.
-f, --filters <FILTERS>Lista de filtros específicos separados por comas para ejecutar.
-nf, --not-filters <FILTERS>Lista de filtros específicos separados por comas para excluir.
-L, --list-all-filtersMuestra una lista de todos los filtros disponibles y sus descripciones.
-Lc, --list-all-filter-categoriesMuestra una lista de todas las categorías de filtros disponibles.
-l, --list-filtersMuestra los filtros que estarán activos con las opciones actuales de la línea de comandos.
-v, --verboseActiva el registro detallado (logging) para depuración.

Ejemplos de uso

1. Analizar un único PCAP y guardar los resultados:

sharker my_capture.pcap

Esto ejecutará todos los filtros excepto los de la categoría heavy y guardará la salida en el directorio sharker_out/. Los filtros de la categoría creds también se imprimirán en stdout.

2. Aplicar todos los filtros e intentar ir lo más rápido posible:

sharker -A -F my_captures.pcap

Esto aplicará todos los filtros y enviará toda la salida a archivos; no se imprimirán resultados en la consola.

3. Analizar un directorio de PCAPs, centrándose en credenciales:

sharker -d /path/to/pcaps -c creds

Este comando procesa todos los archivos PCAP del directorio especificado, pero solo ejecuta los filtros de la categoría creds.

4. Capturar tráfico en vivo e imprimir información relacionada con HTTP en la consola:

sudo sharker -i eth0 -c http -m console

Esto capturará tráfico de la interfaz eth0, ejecutará solo los filtros de la categoría http e imprimirá todos los resultados directamente en la terminal.

5. Listar todos los filtros disponibles:

sharker -L

Salida de ayuda

Haz clic para ver la salida de ayuda completa
$ sharker -h
Usage: sharker [OPTIONS] [PCAP[ PCAP[ ...]]

  Sharker: A reasonably fast network protocol analysis tool with extensible
  filters.
Descargar herramienta