Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
kyanos — Kyanos è uno strumento di analisi di rete che utilizza eBPF. Consente di visualizzare il tempo che i pacchetti trascorrono nel kernel, di acquisire richieste/risposte e rende la risoluzione dei problemi più efficiente. | Kitploit
Strumenti/GitHubGitHub/hengyoush/kyanos
Sniffing e Analisi dei PacchettiAnalisi Dinamica (Sandboxing)Mappatura della ReteAnalisi delle VulnerabilitàAnalisi DNSAnalisi dei Log
GitHubhengyoush/kyanos

kyanos

Kyanos è uno strumento di analisi di rete che utilizza eBPF. Consente di visualizzare il tempo che i pacchetti trascorrono nel kernel, di acquisire richieste/risposte e rende la risoluzione dei problemi più efficiente.

Vedi Repository
5.1k2342 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

kyanos

Un comando per trovare le richieste più lente e individuarne le cause.

GitHub last commit GitHub release Test

hengyoush%2Fkyanos | Trendshift Featured on Hacker News Featured|HelloGitHub

简体中文 | Inglese

  • Documento in inglese

Indice dei contenuti

  • kyanos
    • Indice dei contenuti
    • Cos'è kyanos
    • Esempi
    • ❗ Requisiti
    • 🎯 Come ottenere kyanos
    • 📝 Documentazione
    • ⚙ Utilizzo
    • 🏠 Come compilare
    • 🤝 Feedback e contributi
    • 🙇‍ Ringraziamenti speciali
    • 🗨️ Contatti
    • Cronologia delle stelle

Cos'è kyanos

Kyanos è uno strumento di analisi dei problemi di rete basato su eBPF che consente di catturare richieste di rete, come HTTP, Redis, MySQL, Kafka, MongoDB, RocketMQ e DNS. Aiuta inoltre ad analizzare problemi di rete anomali e a risolvere rapidamente i problemi, senza i complessi passaggi di cattura, download e analisi dei pacchetti.

  1. Filtraggio avanzato del traffico: non solo può filtrare in base alle tradizionali informazioni su IP/porta, ma anche per processo/contenitore, informazioni sui protocolli di livello 7 (L7), dimensione in byte di richiesta/risposta, latenza e altro ancora.
root@kitploit:~
# Filter by pid
./kyanos watch --pids 1234
# Filter by container id
./kyanos watch --container-id abc
# Filter by Redis key
./kyanos watch redis --keys my-key1,my-key2
# Filter by response byte size
./kyanos watch --resp-size 10000
  1. Capacità di analisi avanzate : a differenza di tcpdump, che fornisce solo una cattura dei pacchetti a grana fine, Kyanos supporta l'aggregazione delle metriche dei pacchetti catturati su varie dimensioni, fornendo rapidamente i dati critici più utili per il troubleshooting.
    Immagina se la banda del tuo servizio HTTP venisse improvvisamente saturata: come faresti ad analizzare rapidamente which IPs e which requests che ne sono la causa?
    Con Kyanos ti basta un solo comando: kyanos stat http --bigresp per trovare le maggiori dimensioni in byte delle risposte inviate agli IP remoti e visualizzare dati specifici sulle metriche di richiesta e risposta.
    kyanos find big response

  2. Dettagli approfonditi sulla latenza a livello di kernel: nel mondo reale, le query lente verso servizi remoti come Redis possono essere difficili da diagnosticare con precisione. Kyanos fornisce punti di traccia del kernel dall'arrivo delle richieste/risposte alla scheda di rete fino al buffer del socket del kernel, visualizzando questi dettagli in formato grafico. Questo consente di identificare esattamente quale fase causa i ritardi.

kyanos time detail

  1. Leggero e senza dipendenze: quasi zero dipendenze: basta un singolo file binario e un comando, con tutti i risultati visualizzati nella riga di comando.

  2. Decrittazione automatica del traffico SSL : tutte le richieste e le risposte catturate vengono presentate in chiaro.

Esempi

Catturare il traffico HTTP con dettagli sulla latenza

Esegui il comando:

root@kitploit:~
./kyanos watch http

Il risultato è il seguente:

kyanos quick start watch http

Catturare il traffico Redis con dettagli sulla latenza

Esegui il comando:

root@kitploit:~
./kyanos watch redis

Il risultato è il seguente:

kyanos quick start watch redis

Identificare le richieste più lente negli ultimi 5 secondi

Esegui il comando:

root@kitploit:~
 ./kyanos stat --slow --time 5

Il risultato è il seguente:

kyanos stat slow

❗ Requisiti

Kyanos attualmente supporta le versioni del kernel 3.10 (da 3.10.0-957) e 4.14 o successive (con piani per supportare in futuro le versioni tra 4.7 e 4.14).

Puoi controllare la versione del tuo kernel usando uname -r.

🎯 Come ottenere kyanos

Puoi scaricare un binario staticamente linkato compatibile con le architetture amd64 e arm64 dalla pagina delle release:

root@kitploit:~
tar xvf kyanos_vx.x.x_linux_amd64.tar.gz

Quindi, esegui kyanos con privilegi di root:

root@kitploit:~
sudo ./kyanos watch

Se appare la tabella seguente: kyanos quick start success 🎉 Congratulazioni! Kyanos è stato avviato correttamente.

📝 Documentazione

Documento in inglese

⚙ Utilizzo

L'uso più semplice cattura tutti i protocolli attualmente supportati da Kyanos:

root@kitploit:~
sudo ./kyanos watch

Ogni record richiesta-risposta è memorizzato come riga in una tabella, con ogni colonna che cattura le informazioni di base su quella richiesta. Puoi usare i tasti freccia o j/k per spostarti su e giù tra i record: kyanos watch result

Premi Enter per accedere alla vista dei dettagli:

kyanos watch result detail

Nella vista dei dettagli, la prima sezione mostra i Dettagli sulla latenza. Ogni blocco rappresenta un "nodo" attraverso cui passa il pacchetto di dati, come il processo, la scheda di rete e il buffer del socket.
Ogni blocco include un valore di tempo che indica il tempo trascorso dal nodo precedente a questo nodo, mostrando il flusso del processo dall'invio della richiesta alla scheda di rete, fino alla copia della risposta nel buffer del socket e alla sua lettura finale da parte del processo, con la durata di ogni passaggio visualizzata.

La seconda sezione fornisce il Contenuto dettagliato di richiesta e risposta, suddiviso in parti Richiesta e Risposta, e tronca il contenuto oltre i 1024 byte.

Per la cattura mirata del traffico, come il traffico HTTP:

root@kitploit:~
./kyanos watch http

Puoi restringere ulteriormente la cattura per intercettare il traffico di uno specifico percorso HTTP:

root@kitploit:~
./kyanos watch http --path /abc

Scopri di più: Documentazione di Kyanos

🏠 Come compilare

👉 COMPILATION.md

🤝 Feedback e contributi

[!IMPORTANT]

Se incontri problemi o bug durante l'utilizzo dello strumento, non esitare a porre domande nel tracker dei problemi.

🙇‍ Ringraziamenti speciali

Durante lo sviluppo di kyanos, parte del codice è stata presa in prestito dai seguenti progetti:

  • eCapture
  • pixie
  • ptcpdump

🗨️ Contatti

Per richieste più dettagliate, puoi utilizzare i seguenti metodi di contatto:

  • La mia email: [email protected]
  • Il mio blog: http://blog.deadlock.cloud

Cronologia delle stelle

Star History Chart

Torna in cima

Scarica lo strumento