Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
sharker — Un analyseur de capture réseau simple, fiable et raisonnablement rapide. | Kitploit
Outils/GitHubGitHub/synacktiv/sharker
Sniffing et Analyse de PaquetsCassage de Mots de PasseCollecte d'InformationsSécurité WebSécurité RéseauCriminalistique Numérique
GitHubsynacktiv/sharker

sharker

Un analyseur de capture réseau simple, fiable et raisonnablement rapide.

Voir le dépôt
33120il y a 4 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Sharker : là où Wireshark s'arrête, nous commençons

Sharker est un outil puissant et extensible pour extraire des données précieuses de fichiers PCAP ou d'interfaces en direct. Il exploite la puissance de tshark pour analyser efficacement les captures réseau et applique un système de filtrage flexible pour identifier et extraire des informations intéressantes.

Fonctionnalités clés

  • Filtrage extensible : Créez des filtres basés sur Python pour extraire n'importe quelle donnée des paquets réseau.
  • Moteur de filtrage puissant : Activez ou désactivez sélectivement des filtres et des catégories de filtres pour affiner et accélérer votre analyse.
  • Sources d'entrée multiples : Analysez des fichiers .pcap, des répertoires de captures, ou même le trafic réseau en direct depuis une interface.
  • Sortie flexible : Enregistrez les résultats dans des fichiers texte organisés, affichez-les sur la console, ou les deux.

Prérequis

  • tshark : Le compagnon en ligne de commande de Wireshark est essentiel. Vous pouvez généralement l'installer via le gestionnaire de paquets de votre système (par exemple, apt-get install tshark, brew install wireshark).
  • Python 3
  • Bibliothèques Python : Les bibliothèques requises sont listées dans requirements.txt et peuvent être installées avec pip/pipx.

Installation

Vous pouvez installer Sharker avec pipx (recommandé) ou un environnement standard pip et venv.

Utilisation de pipx (recommandé)

# Install from this repository
pipx install git+https://github.com/synacktiv/sharker.git

# Verify the installation
sharker -h

Utilisation de pip et venv

# Clone the repository
git clone https://github.com/synacktiv/sharker.git
cd sharker

# Create and activate a virtual environment
python3 -m venv venv
source venv/bin/activate

# Install Sharker
pip install .

# Verify the installation
sharker -h

Utilisation

La syntaxe de base pour Sharker est :

sharker [OPTIONS] [PCAP_FILE(s)]

Options courantes

Options principales

OptionDescription
-i, --interface <IFACE>Capturez le trafic en direct depuis une interface réseau (par exemple, eth0).
-d, --pcap-dir <DIR>Analysez tous les fichiers PCAP d'un répertoire.
-o, --output-dir <DIR>Spécifiez le répertoire pour les fichiers de sortie (défaut : ./sharker_out).
-m, --output-mode <MODE>Définissez le mode de sortie : file, console, both ou develop (défaut : both).
-u, --uniqueN'affichez que les résultats uniques.
-F, --fastConfiguration la plus rapide (n'affecte pas la sélection des filtres).
-A, --allActivez tous les filtres, sera plus lent.

Options de filtrage

OptionDescription
-c, --categories <CATS>Liste de catégories de filtres séparées par des virgules à exécuter (par exemple, creds,http).
-nc, --not-categories <CATS>Liste de catégories de filtres séparées par des virgules à exclure (par exemple, heavy). Par défaut, heavy est exclu.
-f, --filters <FILTERS>Liste de filtres spécifiques séparés par des virgules à exécuter.
-nf, --not-filters <FILTERS>Liste de filtres spécifiques séparés par des virgules à exclure.
-L, --list-all-filtersAffichez la liste de tous les filtres disponibles et leurs descriptions.
-Lc, --list-all-filter-categoriesAffichez la liste de toutes les catégories de filtres disponibles.
-l, --list-filtersAffichez les filtres qui seront actifs avec les options de ligne de commande actuelles.
-v, --verboseActivez la journalisation détaillée pour le débogage.

Exemples d'utilisation

1. Analysez un seul PCAP et enregistrez les résultats :

sharker my_capture.pcap

Cela exécutera tous les filtres sauf ceux de la catégorie heavy et enregistrera la sortie dans le répertoire sharker_out/. Les filtres de la catégorie creds seront également affichés sur stdout.

2. Appliquez tous les filtres et essayez d'aller aussi vite que possible :

sharker -A -F my_captures.pcap

Cela appliquera tous les filtres et écrira tout dans des fichiers, aucun résultat ne sera affiché sur la console.

3. Analysez un répertoire de PCAP en vous concentrant sur les identifiants :

sharker -d /path/to/pcaps -c creds

Cette commande traite tous les fichiers PCAP du répertoire spécifié, mais n'exécute que les filtres de la catégorie creds.

4. Capturez le trafic en direct et affichez les informations liées à HTTP sur la console :

sudo sharker -i eth0 -c http -m console

Cela capturera le trafic de l'interface eth0, exécutera uniquement les filtres de la catégorie http, et affichera tous les résultats directement dans le terminal.

5. Listez tous les filtres disponibles :

sharker -L

Sortie d'aide

Cliquez pour voir la sortie d'aide complète
$ sharker -h
Usage: sharker [OPTIONS] [PCAP[ PCAP[ ...]]

  Sharker: A reasonably fast network protocol analysis tool with extensible
  filters.
Télécharger l’outil