Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
sharker — Un analizzatore di catture di rete semplice, affidabile e ragionevolmente veloce. | Kitploit
Strumenti/GitHubGitHub/synacktiv/sharker
Sniffing e Analisi dei PacchettiPassword CrackingRaccolta InformazioniSicurezza WebSicurezza di ReteDigital Forensics
GitHubsynacktiv/sharker

sharker

Un analizzatore di catture di rete semplice, affidabile e ragionevolmente veloce.

Vedi Repository
331204 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Sharker: dove finisce Wireshark, iniziamo noi

Sharker è uno strumento potente ed estensibile per estrarre dati di valore da file PCAP o da interfacce di rete live. Sfrutta la potenza di tshark per analizzare efficacemente le catture di rete e applica un sistema di filtri flessibile per individuare ed estrarre informazioni interessanti.

Caratteristiche Principali

  • Filtri Estensibili: Crea filtri basati su Python per estrarre qualsiasi dato dai pacchetti di rete.
  • Motore di Filtraggio Potente: Abilita o disabilita selettivamente filtri e categorie di filtri per ottimizzare e velocizzare le tue analisi.
  • Molteplici Fonti di Input: Analizza file .pcap, directory di catture o persino traffico di rete live da un'interfaccia.
  • Output Flessibile: Salva i risultati in file di testo organizzati, stampali sulla console o entrambi.

Requisiti

  • tshark: Il compagno da riga di comando di Wireshark è essenziale. Puoi generalmente installarlo tramite il gestore pacchetti del tuo sistema (ad es., apt-get install tshark, brew install wireshark).
  • Python 3
  • Librerie Python: Le librerie richieste sono elencate in requirements.txt e possono essere installate con pip/pipx.

Installazione

Puoi installare Sharker usando pipx (consigliato) oppure un ambiente pip e venv standard.

Usando pipx (Consigliato)

# Installa da questo repository
pipx install git+https://github.com/synacktiv/sharker.git

# Verifica l'installazione
sharker -h

Usando pip e venv

# Clona il repository
git clone https://github.com/synacktiv/sharker.git
cd sharker

# Crea e attiva un ambiente virtuale
python3 -m venv venv
source venv/bin/activate

# Installa Sharker
pip install .

# Verifica l'installazione
sharker -h

Utilizzo

La sintassi di base per Sharker è:

sharker [OPTIONS] [PCAP_FILE(s)]

Opzioni Comuni

Opzioni principali

OpzioneDescrizione
-i, --interface <IFACE>Cattura traffico live da un'interfaccia di rete (ad es., eth0).
-d, --pcap-dir <DIR>Analizza tutti i file PCAP in una directory.
-o, --output-dir <DIR>Specifica la directory per i file di output (predefinita: ./sharker_out).
-m, --output-mode <MODE>Imposta la modalità di output: file, console, both o develop (predefinita: both).
-u, --uniqueEmetti solo risultati univoci.
-F, --fastConfigurazione più veloce (non influisce sulla selezione dei filtri).
-A, --allAbilita tutti i filtri, sarà più lento.

Opzioni di filtraggio

OpzioneDescrizione
-c, --categories <CATS>Un elenco separato da virgole di categorie di filtri da eseguire (ad es., creds,http).
-nc, --not-categories <CATS>Un elenco separato da virgole di categorie di filtri da escludere (ad es., heavy). Per impostazione predefinita, heavy è esclusa.
-f, --filters <FILTERS>Un elenco separato da virgole di filtri specifici da eseguire.
-nf, --not-filters <FILTERS>Un elenco separato da virgole di filtri specifici da escludere.
-L, --list-all-filtersMostra un elenco di tutti i filtri disponibili e le loro descrizioni.
-Lc, --list-all-filter-categoriesMostra un elenco di tutte le categorie di filtri disponibili.
-l, --list-filtersMostra i filtri che saranno attivi con le opzioni da riga di comando correnti.
-v, --verboseAbilita il logging dettagliato per il debug.

Esempi di Utilizzo

1. Analizza un singolo PCAP e salva i risultati:

sharker my_capture.pcap

Questo eseguirà tutti i filtri tranne quelli nella categoria heavy e salverà l'output nella directory sharker_out/. I filtri nella categoria creds verranno anche stampati su stdout.

2. Applica tutti i filtri e prova ad andare il più veloce possibile:

sharker -A -F my_captures.pcap

Questo applicherà tutti i filtri e scriverà tutto su file, nessun risultato verrà stampato sulla console.

3. Analizza una directory di PCAP, concentrandoti sulle credenziali:

sharker -d /path/to/pcaps -c creds

Questo comando elabora tutti i file PCAP nella directory specificata, ma esegue solo i filtri nella categoria creds.

4. Cattura traffico live e stampa le informazioni relative a HTTP sulla console:

sudo sharker -i eth0 -c http -m console

Questo catturerà il traffico dall'interfaccia eth0, eseguirà solo i filtri della categoria http e stamperà tutti i risultati direttamente sul terminale.

5. Elenca tutti i filtri disponibili:

sharker -L

Output dell'help

Fai clic per vedere l'output completo dell'help
$ sharker -h
Usage: sharker [OPTIONS] [PCAP[ PCAP[ ...]]

  Sharker: A reasonably fast network protocol analysis tool with extensible
  filters.
Scarica lo strumento