Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
snitch — более красивый способ просмотра сетевых подключений | Kitploit
Инструменты/GitHubGitHub/karol-broda/snitch
Утилиты общего назначенияСниффинг и анализ пакетовКартирование сетиСбор информацииАнализ DNS
GitHubkarol-broda/snitch

snitch

более красивый способ просмотра сетевых подключений

Репозиторий
3.5k552 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

snitch

дружелюбная ss / netstat для людей. просматривайте сетевые соединения с помощью чистого TUI или стилизованных таблиц.

snitch demo

установка

homebrew

root@kitploit:~
brew install snitch

спасибо @bevanjkay за добавление snitch в homebrew-core

go

root@kitploit:~
go install github.com/karol-broda/snitch@latest

nixpkgs

root@kitploit:~
nix-env -iA nixpkgs.snitch

спасибо @DieracDelta за добавление snitch в nixpkgs

nixos / nix (flake)

root@kitploit:~
# попробовать
nix run github:karol-broda/snitch

# установить в профиль
nix profile install github:karol-broda/snitch

# или добавить в inputs flake
{
  inputs.snitch.url = "github:karol-broda/snitch";
}
# затем использовать: inputs.snitch.packages.${system}.default

home-manager (flake)

добавьте snitch в ваши inputs flake и импортируйте модуль home-manager:

root@kitploit:~
{
  inputs = {
    nixpkgs.url = "github:NixOS/nixpkgs/nixos-unstable";
    home-manager.url = "github:nix-community/home-manager";
    snitch.url = "github:karol-broda/snitch";
  };

  outputs = { nixpkgs, home-manager, snitch, ... }: {
    homeConfigurations."user" = home-manager.lib.homeManagerConfiguration {
      pkgs = nixpkgs.legacyPackages.x86_64-linux;
      modules = [
        snitch.homeManagerModules.default
        {
          programs.snitch = {
            enable = true;
            # опционально: использовать пакет из flake вместо nixpkgs
            # package = snitch.packages.x86_64-linux.default;
            settings = {
              defaults = {
                theme = "catppuccin-mocha";
                interval = "2s";
                resolve = true;
              };
            };
          };
        }
      ];
    };
  };
}

доступные темы: ansi, catppuccin-mocha, catppuccin-macchiato, catppuccin-frappe, catppuccin-latte, gruvbox-dark, gruvbox-light, dracula, nord, tokyo-night, tokyo-night-storm, tokyo-night-light, solarized-dark, solarized-light, one-dark,

arch linux (aur)

root@kitploit:~
# с yay
yay -S snitch-bin

# с paru
paru -S snitch-bin

shell-скрипт

root@kitploit:~
curl -sSL https://raw.githubusercontent.com/karol-broda/snitch/master/install.sh | sh

устанавливается в ~/.local/bin (если доступно) или /usr/local/bin. можно переопределить:

root@kitploit:~
curl -sSL https://raw.githubusercontent.com/karol-broda/snitch/master/install.sh | INSTALL_DIR=~/bin sh

macOS: скрипт установки автоматически удаляет атрибут карантина (com.apple.quarantine) из бинарника, чтобы позволить ему запускаться без предупреждений Gatekeeper. чтобы отключить это, установите KEEP_QUARANTINE=1.

docker

готовые OCI-образы доступны в реестре контейнеров GitHub:

root@kitploit:~
# извлечь из ghcr.io
docker pull ghcr.io/karol-broda/snitch:latest          # alpine (по умолчанию)
docker pull ghcr.io/karol-broda/snitch:latest-alpine   # alpine (~17MB)
docker pull ghcr.io/karol-broda/snitch:latest-scratch  # минимальный, только бинарник (~9MB)
docker pull ghcr.io/karol-broda/snitch:latest-debian   # debian trixie
docker pull ghcr.io/karol-broda/snitch:latest-ubuntu   # ubuntu 24.04

# или используйте конкретную версию
docker pull ghcr.io/karol-broda/snitch:0.2.0-alpine

альтернативно, соберите локально через nix flake:

root@kitploit:~
nix build github:karol-broda/snitch#snitch-alpine
docker load < result

запуск контейнера:

root@kitploit:~
# базовое использование — видит сокеты хоста, но не имена процессов
docker run --rm --net=host snitch:latest ls

# полная информация — включает PID, имя процесса, пользователя
docker run --rm --net=host --pid=host --cap-add=SYS_PTRACE snitch:latest ls
флагназначение
--net=hostразделить сетевое пространство имён хоста (требуется для просмотра соединений хоста)
--pid=hostразделить пространство имён PID хоста (нужно для информации о процессах)
--cap-add=SYS_PTRACEчитать детали процесса из /proc/<pid>

примечание: CAP_NET_ADMIN и CAP_NET_RAW не требуются. snitch читает из /proc/net/*, для чего не нужны специальные сетевые возможности.

бинарник

скачайте с релизов:

  • linux: snitch_<version>_linux_<arch>.tar.gz или .deb/.rpm/.apk
  • macos: snitch_<version>_darwin_<arch>.tar.gz
root@kitploit:~
tar xzf snitch_*.tar.gz
sudo mv snitch /usr/local/bin/

macOS: если заблокирован с сообщением «невозможно открыть, так как разработчик не может быть проверен», выполните:

root@kitploit:~
xattr -d com.apple.quarantine /usr/local/bin/snitch

быстрый старт

root@kitploit:~
snitch              # запустить интерактивный TUI
snitch -l           # TUI, показывающий только слушающие сокеты
snitch ls           # вывести стилизованную таблицу и выйти
snitch ls -l        # только слушающие сокеты
snitch ls -t -e     # tcp установленные соединения
snitch ls -p        # обычный вывод (парсируемый)

команды

snitch / snitch top

интерактивный TUI с обновляемым в реальном времени списком соединений.

root@kitploit:~
snitch                  # все соединения
snitch -l               # только слушающие
snitch -t               # только tcp
snitch -e               # только установленные
snitch -i 2s            # интервал обновления 2 секунды

горячие клавиши:

root@kitploit:~
j/k, ↑/↓      навигация
g/G           вверх/вниз
t/u           переключить tcp/udp
l/e/o         переключить listen/established/other
s/S           циклически переключать сортировку / обратный порядок
w             наблюдать/мониторить процесс (выделить)
W             очистить все наблюдаемые
K             убить процесс (с подтверждением)
/             поиск
enter         детали соединения
?             справка
q             выход

snitch ls

однократный вывод таблицы. автоматически использует пейджер, если вывод превышает высоту терминала.

root@kitploit:~
snitch ls               # стилизованная таблица (по умолчанию)
snitch ls -l            # только слушающие
snitch ls -t -l         # tcp слушающие
snitch ls -e            # только установленные
snitch ls -p            # обычный/парсируемый вывод
snitch ls -o json       # вывод в json
snitch ls -o csv        # вывод в csv
snitch ls -n            # числовой (без разрешения DNS)
snitch ls --no-headers  # без заголовков

snitch json

вывод JSON для скриптов.

root@kitploit:~
snitch json
snitch json -l

snitch watch

потоковая передача JSON-фреймов с заданным интервалом.

root@kitploit:~
snitch watch -i 1s | jq '.count'
snitch watch -l -i 500ms

snitch upgrade

проверить наличие обновлений и обновиться на месте.

root@kitploit:~
snitch upgrade              # проверить обновления
snitch upgrade --yes        # обновиться автоматически
snitch upgrade -v 0.1.7     # установить конкретную версию

фильтры

флаги-сокращения работают во всех командах:

root@kitploit:~
-t, --tcp           только tcp
-u, --udp           только udp
-l, --listen        слушающие сокеты
-e, --established   установленные соединения
-4, --ipv4          только ipv4
-6, --ipv6          только ipv6

разрешение имён

опции разрешения DNS и имён служб:

root@kitploit:~
--resolve-addrs     разрешать IP-адреса в имена хостов (по умолчанию: true)
--resolve-ports     разрешать номера портов в имена служб
--no-cache          отключить кэширование DNS (принудительно выполнять новые запросы)

DNS-запросы выполняются параллельно и кэшируются для производительности. используйте --no-cache, чтобы обойти кэш для отладки или когда адреса часто меняются.

Для более точной фильтрации используйте синтаксис key=value с ls:

root@kitploit:~
snitch ls proto=tcp state=listen
snitch ls pid=1234
snitch ls proc=nginx
snitch ls lport=443
snitch ls contains=google

вывод

стилизованная таблица (по умолчанию):

root@kitploit:~
  ╭─────────────────┬───────┬───────┬─────────────┬─────────────────┬────────╮
  │ PROCESS         │ PID   │ PROTO │ STATE       │ LADDR           │ LPORT  │
  ├─────────────────┼───────┼───────┼─────────────┼─────────────────┼────────┤
  │ nginx           │ 1234  │ tcp   │ LISTEN      │ *               │ 80     │
  │ postgres        │ 5678  │ tcp   │ LISTEN      │ 127.0.0.1       │ 5432   │
  ╰─────────────────┴───────┴───────┴─────────────┴─────────────────┴────────╯
  2 connections

обычный вывод (-p):

root@kitploit:~
PROCESS    PID    PROTO   STATE    LADDR       LPORT
nginx      1234   tcp     LISTEN   *           80
postgres   5678   tcp     LISTEN   127.0.0.1   5432

конфигурация

опциональный файл конфигурации ~/.config/snitch/snitch.toml:

root@kitploit:~
[defaults]
numeric = false      # отключить разрешение имён
dns_cache = true     # кэшировать DNS-запросы (false — отключить)
theme = "auto"       # цветовая тема: auto, dark, light, mono

[tui]
remember_state = false   # запоминать параметры просмотра между сессиями

запоминание параметров просмотра

когда remember_state = true, TUI будет сохранять и восстанавливать:

  • переключатели фильтров (tcp/udp, listen/established/other)
  • поле сортировки и направление
  • настройки разрешения адресов и портов

состояние сохраняется в $XDG_STATE_HOME/snitch/tui.json (по умолчанию ~/.local/state/snitch/tui.json).

флаги командной строки всегда имеют приоритет над сохранённым состоянием.

переменные окружения

root@kitploit:~
SNITCH_THEME=dark          # установить тему по умолчанию
SNITCH_RESOLVE=0           # отключить разрешение DNS
SNITCH_DNS_CACHE=0         # отключить кэширование DNS
SNITCH_NO_COLOR=1          # отключить цветной вывод
SNITCH_CONFIG=/path/to     # путь к файлу конфигурации

требования

  • linux или macos
  • linux: читает из /proc/net/*, нужны root или CAP_NET_ADMIN для полной информации о процессах
  • macos: использует системные API, может потребоваться sudo для полной информации о процессах
Скачать инструмент
mono