Articulo de referencia

ngrep

LICENSE.txt file in the tarball "},"website":{"wt":"{{wikidata|property|reference|P856}}"}},"i":0}}]}"> ngrep ( network grep ) es un analizador de paquetes de red escrito por Jo...

ngrep ( network grep ) es un analizador de paquetes de red escrito por Jordan Ritter . Tiene una interfaz de línea de comandos y se basa en la biblioteca pcap y la biblioteca de expresiones regulares de GNU .

ngrep admite la lógica del filtro de paquetes de Berkeley ( BPF ) para seleccionar orígenes, destinos o protocolos de red, y también permite la coincidencia de patrones o expresiones regulares en la carga útil de datos de los paquetes utilizando la sintaxis de GNU grep , mostrando los datos de los paquetes de una manera fácil de entender para los humanos.

ngrep es una aplicación de código abierto, y su código fuente está disponible para su descarga en el sitio web de ngrep en GitHub . Puede compilarse y portarse a múltiples plataformas y funciona en varios sistemas operativos tipo UNIX : Linux , Solaris , illumos , BSD , AIX , y también funciona en Microsoft Windows . [ 4 ]

Funcionalidad

ngrep es similar a tcpdump , pero tiene la capacidad de buscar una expresión regular en la carga útil del paquete y mostrar los paquetes coincidentes en una pantalla o consola. Permite a los usuarios ver todo el tráfico no cifrado que se transmite por la red, al poner la interfaz de red en modo promiscuo .

ngrep, con una sintaxis de filtro BPF apropiada, puede utilizarse para depurar interacciones de protocolos de texto plano como HTTP , SMTP , FTP , DNS , entre otros, o para buscar una cadena o patrón específico, utilizando una sintaxis de expresión regular de grep . [ 5 ] [ 6 ]

ngrep también se puede utilizar para capturar el tráfico en la red y almacenar archivos de volcado pcap, o para leer archivos generados por otras aplicaciones de análisis de paquetes como tcpdump o wireshark .

ngrep tiene varias opciones o argumentos de línea de comandos. La página man de ngrep en sistemas operativos tipo UNIX muestra una lista de las opciones disponibles.

Usando ngrep

En estos ejemplos, se asume que eth0 es la interfaz de red utilizada.

  • Captura el tráfico de red entrante/saliente hacia/desde la interfaz eth0 y muestra los parámetros que siguen los métodos HTTP (TCP/80) GET o POST.
ngrep -l -q -d eth0 -i "^GET |^POST " tcp y puerto 80
  • Captura el tráfico de red entrante/saliente hacia/desde la interfaz eth0 y muestra la cadena User-Agent HTTP (TCP/80).
ngrep -l -q -d eth0 -i "User-Agent: " tcp y puerto 80
  • Captura el tráfico de red entrante/saliente hacia/desde la interfaz eth0 y muestra las consultas y respuestas DNS (UDP/53).
ngrep -l -q -d eth0 -i "" udp y puerto 53

Seguridad

La captura de tráfico de red sin procesar desde una interfaz requiere privilegios especiales o privilegios de superusuario en algunas plataformas, especialmente en sistemas tipo Unix. El comportamiento predeterminado de ngrep en esas plataformas es omitir privilegios, ejecutándose bajo un usuario específico sin privilegios.

Al igual que tcpdump, también es posible utilizar ngrep con el propósito específico de interceptar y mostrar las comunicaciones de otro usuario o computadora, o de una red completa.

Un usuario con privilegios que ejecute ngrep en un servidor o estación de trabajo conectado a un dispositivo configurado con duplicación de puertos en un conmutador , enrutador o puerta de enlace , o conectado a cualquier otro dispositivo utilizado para la captura de tráfico de red en una LAN , MAN o WAN , puede observar toda la información no cifrada relacionada con los ID de inicio de sesión, contraseñas o URL y el contenido de los sitios web que se visualizan en esa red.

Protocolos compatibles

  • IPv4 e IPv6 , Protocolo de Internet versión 4 y versión 6
  • TCP , Protocolo de Control de Transmisión
  • UDP , Protocolo de datagramas de usuario
  • ICMPv4 e ICMPv6 , Protocolo de mensajes de control de Internet versión 4 y versión 6
  • IGMP , Protocolo de gestión de grupos de Internet
  • Ethernet , IEEE 802.3
  • PPP , Protocolo punto a punto
  • SLIP , Protocolo de Internet de Línea Serie
  • FDDI , Protocolo de Distribución de Datos por Fibra
  • Anillo de tokens , IEEE 802.5

Véase también

Referencias

  1. "Versión 1.49.0" . 8 de febrero de 2026. Consultado el 3 de abril de 2026 .
  2. Archivo LICENSE.txt en el archivo tarball
  3. https://api.github.com/repos/jpr5/ngrep . Consultado el 29 de julio de 2018 .{{cite web}}: Falta o está vacío |title=( ayuda )
  4. Plataformas compatibles con ngrep
  5. ngrep y expresiones regulares
  6. Uso de ngrep
  • Sitio oficial de ngrep
Obtenido de " https://en.wikipedia.org/w/index.php?title=Ngrep&oldid=1359156596 "