Network Analysis

45 инструментов

Wireshark

v4.6.4
Network Analysis ★ featured

Наиболее известный и широко используемый сетевой анализатор протоколов в мире.

sudo add-apt-repository ppa:wireshark-dev/stable sudo apt update sudo apt install wireshark # When it says, "Should non-superusers be able to capture packets?", # choose **Yes**. sudo usermod -a -G wireshark "$USER" groups "$USER" permission denied error -> sudo dpkg-reconfigure wireshark-common Should non-superusers be able to capture packets? -> choose yes
Блог

Zeek

v8.0.8
Network Analysis

Фреймворк сетевого мониторинга с семантикой уровня приложений — не классическая IDS, а платформа для исследования трафика: генерирует структурированные JSON-логи всех соединений, DNS, HTTP, SSL и сотен других протоколов.

# Kali / Debian / Ubuntu sudo apt install zeek # Официальный репозиторий (свежая версия) echo 'deb http://download.opensuse.org/repositories/security:/zeek/Debian_12/ /' | sudo tee /etc/apt/sources.list.d/security:zeek.list sudo apt update && sudo apt install zeek # Из исходников git clone --recursive https://github.com/zeek/zeek cd zeek && ./configure && make -j$(nproc) && sudo make install # Запуск анализа pcap zeek -r capture.pcap

anevicon

Network Analysis

Высокопроизводительный генератор UDP-трафика на Rust для нагрузочного тестирования сетевой инфраструктуры на устойчивость к DoS-атакам. Позволяет симулировать активность множества клиентов для стресс-тестирования собственных серверов перед реальной атакой. Использовать только …

git clone https://git.toolsofthetrade.qzz.io/recovered/anevicon.git cd anevicon cargo build --release ./target/release/anevicon --help

bulk_extractor

v2.1.1
Network Analysis

Высокоскоростной инструмент форензики: сканирует образы дисков, файлы и потоки данных без предварительного монтирования и парсинга файловой системы. Извлекает email-адреса, URL, номера кредитных карт, MAC-адреса, GPS-координаты, домены и другие …

# Ubuntu/Debian: sudo apt install bulk-extractor # Из исходников: git clone https://github.com/simsong/bulk_extractor cd bulk_extractor bash bootstrap.sh ./configure && make && sudo make install # Сканирование образа диска: bulk_extractor -o output_dir/ disk_image.dd # Сканирование конкретного потока: bulk_extractor -o output_dir/ -E pdf disk_image.dd # Параллельная обработка: bulk_extractor -o output_dir/ -j 8 disk_image.dd

flowpipeline

v2.0.7.3
Network Analysis

Фреймворк для обработки сетевых потоков (NetFlow v5/v9, sFlow, IPFIX) через настраиваемые YAML-конвейеры. Принимает flow-данные от сетевых устройств, фильтрует, обогащает и экспортирует в JSON, CSV, Prometheus, InfluxDB, NATS, SQLite. …

# go install go install codeberg.org/BelWue/flowpipeline@latest # git clone + build git clone https://codeberg.org/BelWue/flowpipeline cd flowpipeline go build -o flowpipeline . # Container (Codeberg registry) docker run -v ./myconfig.yml:/config/pipeline.yml codeberg.org/belwue/flowpipeline:latest # Пример pipeline.yml — принять NetFlow v9, вывести в JSON # segments: # - type: goflow2 # config: {listen: "0.0.0.0:2055", workers: 4} # - type: json # config: {filename: "/dev/stdout"} ./flowpipeline -config pipeline.yml

gopacket

v1.1.19
Network Analysis

Библиотека Go для декодирования и создания сетевых пакетов: поддерживает 100+ протоколов, захват через libpcap и AF_PACKET; используется как фундамент высокопроизводительных сетевых инструментов и сканеров.

# Go-библиотека, используется как зависимость в коде go get github.com/google/gopacket # Системные зависимости (libpcap) sudo apt install libpcap-dev # Debian/Ubuntu brew install libpcap # macOS # Пример использования в Go-проекте # go.mod: require github.com/google/gopacket v1.1.19 # Демо-программы git clone https://github.com/google/gopacket cd gopacket/examples/pcapdump && go build && sudo ./pcapdump -i eth0

microca

Network Analysis

Минималистичный Certificate Authority на Go для быстрого развёртывания PKI без зависимостей. Генерирует корневой CA, выдаёт серверные и клиентские сертификаты, управляет CRL. В пентесте используется для: создания PKI в …

# go install go install suah.dev/microca@latest # Из исходников git clone https://git.sr.ht/~qbit/microca cd microca go build -o microca . sudo mv microca /usr/local/bin/ # Создать корневой CA microca init # Выдать сертификат для сервера microca sign --host target.local # Выдать клиентский сертификат (mTLS) microca sign --client --cn "pentest-client"

mitmproxy

v12.2.3
Network Analysis

Интерактивный HTTPS-прокси для перехвата, анализа и модификации HTTP/HTTPS/WebSocket трафика. Незаменим для тестирования веб-приложений, анализа мобильных приложений и API. Возможности: - Три режима: mitmproxy (TUI), mitmweb (браузер), mitmdump (CLI) …

# pip: pip install mitmproxy # apt: sudo apt install mitmproxy # macOS: brew install mitmproxy # Запустить TUI-прокси на порту 8080: mitmproxy --listen-port 8080 # Веб-интерфейс: mitmweb --listen-port 8080 # Тихий режим (логировать всё в файл): mitmdump -w traffic.dump # Установить сертификат (после запуска прокси): # Браузер → proxy 127.0.0.1:8080 → mitm.it → Install cert

netsniff-ng

v0.6.9
Network Analysis

Набор инструментов для сетевой отладки Linux с нулевым копированием пакетов через mmap — захват PCAP на полной скорости линка, генератор трафика trafgen, анализатор статистики интерфейса ifpps.

# Kali / Debian / Ubuntu sudo apt install netsniff-ng # Из исходников sudo apt install libpcap-dev libnacl-dev libgeoip-dev libnetfilter-queue-dev git clone https://github.com/netsniff-ng/netsniff-ng cd netsniff-ng && ./configure && make && sudo make install # Пример: захват трафика (zero-copy) sudo netsniff-ng --in eth0 --out capture.pcap

nfdump

v1.7.8
Network Analysis

Инструменты для сбора и анализа NetFlow v5/v9/IPFIX и sFlow: мощная фильтрация и агрегация трафика с синтаксисом, похожим на tcpdump; поддержка геолокации IP и обогащения данными об автономных системах.

# Kali / Debian / Ubuntu sudo apt install nfdump # Из исходников sudo apt install libbz2-dev liblz4-dev git clone https://github.com/phaag/nfdump cd nfdump && autoreconf -i && ./configure && make && sudo make install # Пример: чтение NetFlow файла nfdump -r netflow.bin -s record/bytes # Фильтрация по IP nfdump -r netflow.bin 'src ip 192.168.1.0/24'

ngrep

v1.49.0
Network Analysis

Network grep — применяет POSIX-расширенные регулярные выражения к полезной нагрузке сетевых пакетов в реальном времени или из PCAP; поддерживает BPF-фильтры и незаменим для отладки прикладных протоколов.

# Kali / Debian / Ubuntu sudo apt install ngrep # macOS brew install ngrep # Из исходников git clone https://github.com/jpr5/ngrep cd ngrep && ./configure && make && sudo make install # Пример: поиск паролей в трафике sudo ngrep -d eth0 'password' tcp port 80 # Захват HTTP GET-запросов sudo ngrep -W byline 'GET' tcp port 80

ntopng

v6.6
Network Analysis

ntopng — это инструмент для мониторинга трафика с удобным веб-интерфейсом. Он показывает трафик в реальном времени, исторические данные, геолокацию IP-адресов, анализ производительности и многое другое.

----Ubuntu24.04LTS----- apt-get install software-properties-common wget add-apt-repository universe wget https://packages.ntop.org/apt-stable/24.04/all/apt-ntop-stable.deb apt install ./apt-ntop-stable.deb sudo apt-get clean all sudo apt-get update sudo apt-get install pfring-dkms nprobe ntopng n2disk cento ntap (optional) sudo apt-get install pfring-drivers-zc-dkms sudo apt-get clean all sudo apt-get update sudo ntop-installer ----Debian12----- В /etc/apt/sources.list добавьте contrib в конец каждой строки, начинающейся с deb и deb-src wget https://packages.ntop.org/apt-stable/bookworm/all/apt-ntop-stable.deb apt install ./apt-ntop-stable.deb sudo apt-get clean all sudo apt-get update sudo apt-get install pfring-dkms nprobe ntopng n2disk cento ntap (optional)sudo apt-get install pfring-drivers-zc-dkms sudo apt-get clean all sudo apt-get update sudo ntop-installer ---Docker--- https://hub.docker.com/r/ntop/ntopng docker run -it -p 3000:3000 -v $(pwd)/ntopng.license:/etc/ntopng.license:ro --net=host ntop/ntopng:latest -i eth0