
एक सरल, विश्वसनीय और काफी तेज़ नेटवर्क कैप्चर विश्लेषक।
Sharker PCAP फ़ाइलों या लाइव इंटरफ़ेस से मूल्यवान डेटा निकालने के लिए एक शक्तिशाली और विस्तार योग्य उपकरण है। यह नेटवर्क कैप्चर को कुशलतापूर्वक पार्स करने के लिए tshark की शक्ति का उपयोग करता है और रोचक जानकारी को सटीक रूप से इंगित करने और निकालने के लिए एक लचीली फ़िल्टरिंग प्रणाली लागू करता है।
.pcap फ़ाइलों, कैप्चर निर्देशिकाओं, या किसी इंटरफ़ेस से लाइव नेटवर्क ट्रैफ़िक का विश्लेषण करें।apt-get install tshark, brew install wireshark)।requirements.txt में सूचीबद्ध हैं और pip/pipx से स्थापित की जा सकती हैं।आप Sharker को pipx (अनुशंसित) या एक मानक pip और venv वातावरण का उपयोग करके स्थापित कर सकते हैं।
pipx का उपयोग करना (अनुशंसित)# Install from this repository
pipx install git+https://github.com/synacktiv/sharker.git
# Verify the installation
sharker -h
pip और venv का उपयोग करना# Clone the repository
git clone https://github.com/synacktiv/sharker.git
cd sharker
# Create and activate a virtual environment
python3 -m venv venv
source venv/bin/activate
# Install Sharker
pip install .
# Verify the installation
sharker -h
Sharker के लिए मूल सिंटैक्स है:
sharker [OPTIONS] [PCAP_FILE(s)]
| Option | Description |
|---|---|
-i, --interface <IFACE> | किसी नेटवर्क इंटरफ़ेस (जैसे, eth0) से लाइव ट्रैफ़िक कैप्चर करें। |
-d, --pcap-dir <DIR> | किसी निर्देशिका में मौजूद सभी PCAP फ़ाइलों का विश्लेषण करें। |
-o, --output-dir <DIR> | आउटपुट फ़ाइलों के लिए निर्देशिका निर्दिष्ट करें (डिफ़ॉल्ट: ./sharker_out)। |
-m, --output-mode <MODE> | आउटपुट मोड सेट करें: file, console, both, या develop (डिफ़ॉल्ट: both)। |
-u, --unique | केवल अद्वितीय परिणाम आउटपुट करें। |
-F, --fast | सबसे तेज़ कॉन्फ़िगरेशन (फ़िल्टर चयन को प्रभावित नहीं करता)। |
-A, --all | सभी फ़िल्टर सक्षम करें, यह धीमा होगा। |
| Option | Description |
|---|---|
-c, --categories <CATS> | चलाने के लिए फ़िल्टर श्रेणियों की अल्पविराम-पृथक सूची (जैसे, creds,http)। |
-nc, --not-categories <CATS> | बाहर करने के लिए फ़िल्टर श्रेणियों की अल्पविराम-पृथक सूची (जैसे, heavy)। डिफ़ॉल्ट रूप से, heavy बाहर रखा जाता है। |
-f, --filters <FILTERS> | चलाने के लिए विशिष्ट फ़िल्टरों की अल्पविराम-पृथक सूची। |
-nf, --not-filters <FILTERS> | बाहर करने के लिए विशिष्ट फ़िल्टरों की अल्पविराम-पृथक सूची। |
-L, --list-all-filters | सभी उपलब्ध फ़िल्टर और उनके विवरणों की सूची प्रदर्शित करें। |
-Lc, --list-all-filter-categories | सभी उपलब्ध फ़िल्टर श्रेणियों की सूची प्रदर्शित करें। |
-l, --list-filters | वे फ़िल्टर दिखाएँ जो वर्तमान कमांड-लाइन विकल्पों के साथ सक्रिय होंगे। |
-v, --verbose | डिबगिंग के लिए विस्तृत (verbose) लॉगिंग सक्षम करें। |
1. एकल PCAP का विश्लेषण करें और परिणाम सहेजें:
sharker my_capture.pcap
यह heavy श्रेणी के फ़िल्टरों को छोड़कर सभी फ़िल्टर चलाएगा और आउटपुट को sharker_out/ निर्देशिका में सहेजेगा। creds श्रेणी के फ़िल्टर भी stdout पर प्रिंट होंगे।
2. सभी फ़िल्टर लागू करें और जितना संभव हो उतनी तेज़ी से चलाने का प्रयास करें:
sharker -A -F my_captures.pcap
यह सभी फ़िल्टर लागू करेगा और सब कुछ फ़ाइलों में आउटपुट करेगा, कंसोल पर कोई परिणाम प्रिंट नहीं होगा।
3. PCAPs की निर्देशिका का विश्लेषण करें, क्रेडेंशियल्स पर ध्यान केंद्रित करते हुए:
sharker -d /path/to/pcaps -c creds
यह कमांड निर्दिष्ट निर्देशिका में सभी PCAP फ़ाइलों को संसाधित करता है, लेकिन केवल creds श्रेणी के फ़िल्टर चलाता है।
4. लाइव ट्रैफ़िक कैप्चर करें और HTTP-संबंधित जानकारी कंसोल पर प्रिंट करें:
sudo sharker -i eth0 -c http -m console
यह eth0 इंटरफ़ेस से ट्रैफ़िक कैप्चर करेगा, केवल http श्रेणी के फ़िल्टर चलाएगा, और सभी परिणाम सीधे टर्मिनल पर प्रिंट करेगा।
5. सभी उपलब्ध फ़िल्टर सूचीबद्ध करें:
sharker -L
$ sharker -h
Usage: sharker [OPTIONS] [PCAP[ PCAP[ ...]]
Sharker: A reasonably fast network protocol analysis tool with extensible
filters.