Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ngrep — ngrep è come GNU grep applicato al livello di rete. È uno strumento basato su PCAP che consente di specificare un'espressione regolare estesa o esadecimale da confrontare con i payload dei pacchetti. Comprende molti tipi di protocolli, inclusi IPv4/6, TCP, UDP, ICMPv4/6, IGMP e Raw, su un'ampia varietà di tipi di interfaccia, e comprende la logica dei filtri BPF allo stesso modo dei più comuni strumenti di sniffing di pacchetti, come tcpdump e snoop. | Kitploit
Strumenti/GitHubGitHub/jpr5/ngrep
Sniffing e Analisi dei PacchettiMappatura della ReteInformatica ForenseRaccolta InformazioniSicurezza di ReteAnalisi DNS
GitHubjpr5/ngrep

ngrep

Vedi Repository
1.0k1061147 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

ngrep è come GNU grep applicato al livello di rete. È uno strumento basato su PCAP che consente di specificare un'espressione regolare estesa o esadecimale da confrontare con i payload dei pacchetti. Comprende molti tipi di protocolli, inclusi IPv4/6, TCP, UDP, ICMPv4/6, IGMP e Raw, su un'ampia varietà di tipi di interfaccia, e comprende la logica dei filtri BPF allo stesso modo dei più comuni strumenti di sniffing di pacchetti, come tcpdump e snoop.

Condividi

ngrep 1.49.0 (2.7.2026) Build

ngrep è come GNU grep applicato al livello di rete. È uno strumento basato su PCAP che consente di specificare un'espressione estesa regolare o esadecimale per confrontare i payload dei pacchetti. Supporta molti tipi di protocolli, inclusi IPv4/6, TCP, UDP, ICMPv4/6, IGMP e Raw, attraverso un'ampia varietà di tipi di interfaccia, e comprende la logica dei filtri BPF allo stesso modo di comuni strumenti di sniffing di pacchetti, come tcpdump e snoop.

Novità

  • Risoluzione del nome del container per Docker/Podman (flag -r)
  • Supporto per la visualizzazione di dati UTF8 quando è specificato -u
  • Aggiornamento a PCRE2 (predefinito su build MacOS/homebrew e Windows)
  • Aggiunto un ulteriore livello di quiete per alcuni scenari di filtraggio
  • Aggiornamento agli ultimi autotools per ngrep e regex-0.12 (2.72, 2023)
  • Aggiornamento del manpage per opzioni mancanti e refusi
  • Corretti i rilevamenti dei tipi BPF DLT_ all'interno di libpcap (es. DLT_LINUX_SLL)
  • Consente di specificare la posizione degli include di PCRE2
  • Eliminati vari warning di build non fatali (es. deprecazione di pcap_lookupdev)
  • Corretto ./configure --disable-tcpkill
  • Pulizia del codice sorgente (rimozione di vecchi file, variabili inutilizzate, riferimenti mancanti, ecc.)
  • WinXX: -d ora accetta il nome del dispositivo (es. \Device\...)
  • WinXX: rimosso l'hack delay_socket in favore di Sleep()
  • WinXX: build con PCRE2 per impostazione predefinita
  • WinXX: aggiunto nuovo script di build dedicato (build.ps1)
  • WinXX: build sia su architetture CPU x86_64 che ARM64

Installazione

Docker

Il modo più semplice per eseguire ngrep è tramite Docker:

docker pull ghcr.io/jpr5/ngrep:latest
docker run --rm --net=host --cap-add=NET_RAW ghcr.io/jpr5/ngrep:latest -q 'GET|POST' tcp port 80

Vedi DOCKER per istruzioni dettagliate sull'uso di Docker.

Release Binarie

Scarica i binari precompilati dalla pagina Releases.

Build da Sorgente

Vedi INSTALL per le istruzioni di build.

Come si usa

ngrep è stato originariamente sviluppato per:

  • eseguire il debug di interazioni di protocollo in testo semplice come HTTP, IMAP, DNS, SIP, ecc.
  • identificare e analizzare comunicazioni di rete anomale, come quelle tra malware, zombie e virus
  • archiviare, leggere e riprocessare file di dump pcap cercando specifici modelli di dati

Inoltre, può essere usato per la raccolta di credenziali in testo semplice, come nel caso dell'autenticazione HTTP Basic, FTP o POP3. Come tutti gli strumenti utili, può essere usato per il bene e per il male.

Visita EXAMPLES per saperne di più su come funziona ngrep e su come può essere sfruttato per vedere ogni sorta di cose interessanti.

Piattaforme Supportate

ngrep è stato ampiamente portato su una moltitudine di piattaforme, ma col tempo l'accesso ad esse è diminuito. La lista seguente è la lista originale; per un elenco aggiornato delle piattaforme confermate funzionanti, consulta i nostri autobuild, che includono i sistemi operativi, le toolchain di compilazione e le architetture CPU più popolari.

  • Linux 2.0+ (RH6+, SuSE, TurboLinux, Debian, Gentoo, Ubuntu, Mandrake, Slackware)/x86, RedHat/alpha, Cobalt (Qube2), Linux/MIPS
  • Solaris 2.5.1, 2.6/SPARC, Solaris 7, Solaris 8/SPARC, Solaris 9/SPARC
  • FreeBSD 2.2.5, 3.1, 3.2, 3.4-RC, 3.4-RELEASE, 4.0, 5.0
  • OpenBSD 2.4 (dopo l'aggiornamento di pcap da 0.2), 2.9, 3.0, 3.1+
  • NetBSD 1.5/SPARC
  • Digital Unix V4.0D (OSF/1), Tru64 5.0, Tru64 5.1A
  • HPUX 11
  • IRIX
  • AIX 4.3.3.0/PowerPC
  • BeOS R5
  • Mac OS X 10+
  • GNU HURD
  • Windows 95, 98, NT, 2000, XP, 2003/x86, 7, 8, 8.1, 10

Supporto, Feedback e Patch

Se hai bisogno di aiuto, hai feedback costruttivo o desideri inviare una patch, visita il progetto ngrep su GitHub e usa gli strumenti online disponibili. Aiuterà l'autore a gestire meglio le varie richieste e patch, così che nulla vada perso o venga trascurato (come è purtroppo accaduto in passato).

  • Issues: https://github.com/jpr5/ngrep/issues
  • Patches: https://github.com/jpr5/ngrep/pulls

Consulta CREDITS per un elenco parziale delle molte persone che hanno contribuito a rendere ngrep ciò che è oggi. Inoltre, tieni presente che ngrep è distribuito sotto una semplice licenza in stile BSD, anche se a seconda della libreria regex contro cui compili, otterrai la GPL (GNU regex) o la BSD (PCRE2).

Una Richiesta ai Manutentori dei Pacchetti di Distribuzione

Nel corso dei decenni (!), ngrep è stato incluso di fatto in molte distribuzioni popolari, diverse delle quali hanno manutentori di pacchetti dedicati. Molti di loro hanno utilmente gestito segnalazioni di bug da parte degli utenti delle loro distribuzioni, e hanno persino creato patch per ngrep -- ma raramente vengo informato. Ogni pochi anni devo andare a caccia dei bug report e delle patch che potrebbero esistere, spesso in oscuri sistemi di tracciamento specifici del vendor, per poterli integrare a beneficio di tutti. E a volte non li trovo tutti.

Se sei un manutentore di pacchetti per un OS o una distribuzione e ti trovi a gestire una segnalazione di bug o a scrivere una patch per ngrep, per favore almeno mettimi in CC così che possa seguire (e possibilmente risolvere) il problema. Idealmente, inviami un link a una patch o a una pull request così che possa revisionarla e integrarla.

Come la vedo io, alla fine è il mio codice, quindi è una mia responsabilità, ma non posso essere ovunque per vedere tutto. Ho bisogno del vostro aiuto per fare un buon lavoro.

Grazie, di cuore, per tutto quello che avete fatto e che farete. 🙏

Scarica lo strumento