🔖Полезные TUI тулзы – termshark
Иногда кажется, что сообщество просто постепенно переписывает весь GUI в терминал 🙂
В продолжении цикла постов про крутые TUI-тулзов сегодня на очереди инструмент termshark. Это по сути Wireshark в терминале.
Что умеет:
• открывать pcap-файлы
• сниффить интерфейсы в реальном времени
• использовать display filters из Wireshark
• смотреть TCP/UDP стримы
• анализировать network conversations по протоколам
• копировать диапазоны пакетов прямо из терминала
Работает это всё через tshark, так что под капотом тот же Wireshark-движок. Особенно удобно, когда ты сидишь на удалённом сервере, а рядом лежит pcap на пару десятков гигабайт, и идея тащить его к себе через scp выглядит сомнительно.
Просто скармливаешь pcap и спокойно разбираешь трафик прямо по SSH:
termshark -r dump.pcap
https://github.com/gcla/termshark
---
Telegram | Github | YouTube | Twitter
Иногда кажется, что сообщество просто постепенно переписывает весь GUI в терминал 🙂
В продолжении цикла постов про крутые TUI-тулзов сегодня на очереди инструмент termshark. Это по сути Wireshark в терминале.
Что умеет:
• открывать pcap-файлы
• сниффить интерфейсы в реальном времени
• использовать display filters из Wireshark
• смотреть TCP/UDP стримы
• анализировать network conversations по протоколам
• копировать диапазоны пакетов прямо из терминала
Работает это всё через tshark, так что под капотом тот же Wireshark-движок. Особенно удобно, когда ты сидишь на удалённом сервере, а рядом лежит pcap на пару десятков гигабайт, и идея тащить его к себе через scp выглядит сомнительно.
Просто скармливаешь pcap и спокойно разбираешь трафик прямо по SSH:
termshark -r dump.pcap
https://github.com/gcla/termshark
---
Telegram | Github | YouTube | Twitter