dsniff 网站:http://www.monkey.org/~dugsong/dsniff/
dsniff 是一个高级的口令嗅探器,Dsniff将制造的数据包注入到网络,并将通信数据重新定向到攻击者的机器。在这种方式下,Dsniff允许攻击者在交换环境的网络内窃听数据,甚至在攻击者和攻击目标不在同一个Lan(局域网)的情况下,也能使攻击者收集到他想要的数据。它支持telnet 、ftp、smtp、pop、imap、http,以及其他的一些应用协议。
常见的明文传输协议有:FTP、POP3、Telnet.........
dsniff工具常见参数详解:
-c 打开半双工tcp流,允许在使用 arpspoof时进行正确的嗅探操作;
-d 启动调试模式;
-f 以/etc/service格式从文件中加载触发器(也就是口令嗅探的服务类型);
-I 使用特定的网络接口;
-m 使用dsniff.magic文件通过在magic文件中定义的特征尝试自动判断协议;
-n 不执行主机查找;
-r 从前面保存的会话中读取被嗅探的数据;
-s 最多对报文的前个字节进行嗅探,如果用户名和口令信息包含在随后的默认1024字节界限中;
-t 使用格式 port /proto =service;来加载一个以逗号界定的触发器集;