Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
sharker — Um analisador de captura de rede simples, confiável e razoavelmente rápido. | Kitploit
Ferramentas/GitHubGitHub/synacktiv/sharker
Sniffing e Análise de PacotesQuebra de SenhasColeta de InformaçõesSegurança WebSegurança de RedeForensia Digital
GitHubsynacktiv/sharker

sharker

Um analisador de captura de rede simples, confiável e razoavelmente rápido.

Ver Repositório
33119há 4 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Sharker: onde o Wireshark termina, nós começamos

O Sharker é uma ferramenta poderosa e extensível para extrair dados valiosos de arquivos PCAP ou de interfaces ao vivo. Ele aproveita o poder do tshark para analisar eficientemente capturas de rede e aplica um sistema flexível de filtros para localizar e extrair informações interessantes.

Principais Recursos

  • Filtragem Extensível: Crie filtros baseados em Python para extrair qualquer dado de pacotes de rede.
  • Mecanismo de Filtragem Poderoso: Ative ou desative seletivamente filtros e categorias de filtros para ajustar e acelerar sua análise.
  • Múltiplas Fontes de Entrada: Analise arquivos .pcap, diretórios de capturas ou até mesmo tráfego de rede ao vivo de uma interface.
  • Saída Flexível: Salve resultados em arquivos de texto organizados, imprima no console ou ambos.

Requisitos

  • tshark: O companheiro de linha de comando do Wireshark é essencial. Você normalmente pode instalá-lo através do gerenciador de pacotes do seu sistema (ex.: apt-get install tshark, brew install wireshark).
  • Python 3
  • Bibliotecas Python: As bibliotecas necessárias estão listadas em requirements.txt e podem ser instaladas com pip/pipx.

Instalação

Você pode instalar o Sharker usando pipx (recomendado) ou um ambiente padrão com pip e venv.

Usando pipx (Recomendado)

# Install from this repository
pipx install git+https://github.com/synacktiv/sharker.git

# Verify the installation
sharker -h

Usando pip e venv

# Clone the repository
git clone https://github.com/synacktiv/sharker.git
cd sharker

# Create and activate a virtual environment
python3 -m venv venv
source venv/bin/activate

# Install Sharker
pip install .

# Verify the installation
sharker -h

Uso

A sintaxe básica do Sharker é:

sharker [OPTIONS] [PCAP_FILE(s)]

Opções Comuns

Opções principais

OpçãoDescrição
-i, --interface <IFACE>Captura tráfego ao vivo de uma interface de rede (ex.: eth0).
-d, --pcap-dir <DIR>Analisa todos os arquivos PCAP em um diretório.
-o, --output-dir <DIR>Especifica o diretório para os arquivos de saída (padrão: ./sharker_out).
-m, --output-mode <MODE>Define o modo de saída: file, console, both ou develop (padrão: both).
-u, --uniqueProduz apenas resultados únicos.
-F, --fastConfiguração mais rápida (não afeta a seleção de filtros).
-A, --allAtiva todos os filtros; será mais lento.

Opções de filtragem

OpçãoDescrição
-c, --categories <CATS>Uma lista separada por vírgulas de categorias de filtros para executar (ex.: creds,http).
-nc, --not-categories <CATS>Uma lista separada por vírgulas de categorias de filtros a excluir (ex.: heavy). Por padrão, heavy é excluída.
-f, --filters <FILTERS>Uma lista separada por vírgulas de filtros específicos para executar.
-nf, --not-filters <FILTERS>Uma lista separada por vírgulas de filtros específicos a excluir.
-L, --list-all-filtersExibe uma lista de todos os filtros disponíveis e suas descrições.
-Lc, --list-all-filter-categoriesExibe uma lista de todas as categorias de filtros disponíveis.
-l, --list-filtersMostra os filtros que estarão ativos com as opções atuais de linha de comando.
-v, --verboseAtiva o registro detalhado (verbose) para depuração.

Exemplos de Uso

1. Analise um único PCAP e salve os resultados:

sharker my_capture.pcap

Isso executará todos os filtros, exceto aqueles da categoria heavy, e salvará a saída no diretório sharker_out/. Os filtros da categoria creds também serão impressos no stdout.

2. Aplique todos os filtros e tente ir o mais rápido possível:

sharker -A -F my_captures.pcap

Isso aplicará todos os filtros e enviará tudo para arquivos; nenhum resultado será impresso no console.

3. Analise um diretório de PCAPs, com foco em credenciais:

sharker -d /path/to/pcaps -c creds

Este comando processa todos os arquivos PCAP no diretório especificado, mas executa apenas os filtros da categoria creds.

4. Capture tráfego ao vivo e imprima informações relacionadas a HTTP no console:

sudo sharker -i eth0 -c http -m console

Isto capturará tráfego da interface eth0, executará apenas os filtros da categoria http e imprimirá todos os resultados diretamente no terminal.

5. Liste todos os filtros disponíveis:

sharker -L

Saída de ajuda

Clique para ver a saída de ajuda completa
$ sharker -h
Usage: sharker [OPTIONS] [PCAP[ PCAP[ ...]]]

  Sharker: A reasonably fast network protocol analysis tool with extensible
  filters.
Baixar ferramenta