Jump to content

dSniff

dsniff
Разработчик(и) Вырытая песня
Стабильная версия
2.3 / 17 декабря 2000 г .; 23 года назад ( 17.12.2000 )
Операционная система Unix-подобный
Тип Сниффер пакетов
Лицензия из 3 пунктов Лицензия BSD [ 1 ]
Веб-сайт www .monkey .org /~дугсонг /dsniff /

dSniff — это набор инструментов для анализа паролей и сетевого трафика, написанный исследователем безопасности и основателем стартапа Дагом Сонгом для анализа различных протоколов приложений и извлечения соответствующей информации. dsniff, filesnarf, mailsnarf, msgsnarf, urlsnarf и webspy пассивно отслеживают сеть на наличие интересных данных (пароли, электронная почта, файлы и т. д.). arpspoof, dnsspoof и macof облегчают перехват сетевого трафика, который обычно недоступен злоумышленнику (например, из-за коммутации уровня 2). sshmitm и webmitm реализуют активные атаки «человек посередине» против перенаправленных сеансов SSH и HTTPS, используя слабые привязки в специальной PKI. [ 2 ] [ 3 ]

Приложения отслеживают имена пользователей и пароли, посещаемые веб-страницы, содержимое электронной почты и т. д. Как следует из названия, dsniff — это сетевой анализатор , но его также можно использовать для нарушения нормального поведения коммутируемых сетей и создания сетевого трафика из других сетей. Хосты в одном и том же сегменте сети должны быть видны, а не только трафик, связанный с хостом, на котором выполняется dsniff.

Он поддерживает FTP , Telnet , SMTP , HTTP , POP , poppass, NNTP , IMAP , SNMP , LDAP , Rlogin , RIP , OSPF , PPTP MS-CHAP , NFS , VRRP , YP/NIS , SOCKS , X11 , CVS , IRC , AIM. , ICQ , Napster , PostgreSQL , Meeting Maker , Citrix ICA , Symantec pc Anywhere , NAI Sniffer, Microsoft SMB , Oracle SQL*Net , Sybase и протоколы Microsoft SQL .

Имя «dsniff» относится как к пакету, так и к включенному в него инструменту. Инструмент «dsniff» декодирует пароли, отправляемые в открытом виде через коммутируемую или некоммутируемую сеть Ethernet . На его странице руководства объясняется, что Даг Сонг написал dsniff с «честными намерениями — провести аудит моей собственной сети и продемонстрировать небезопасность сетевых протоколов открытого текста». Затем он просит: «Пожалуйста, не злоупотребляйте этим программным обеспечением».

Это файлы, которые настроены в папке dsniff /etc/dsniff/.

/etc/dsniff/dnsspoof.hosts
Пример файла хостов. [ 4 ]
Если файл хоста не указан, на все запросы адреса в локальной сети будут подделываться ответы с ответом на IP-адрес локального компьютера.
/etc/dsniff/dsniff.magic
Магия сетевого протокола
/etc/dsniff/dsniff.services
Таблица триггеров по умолчанию

На странице руководства dsniff описаны все флаги. Чтобы узнать больше об использовании dsniff, вы можете изучить справочную страницу Linux. [ 5 ]

Это список описаний различных программ dsniff. Этот текст принадлежит dsniff «README», написанный автором Дагом Сонгом.

  • arpspoof ( подмена ARP ): перенаправляет пакеты с целевого хоста (или всех хостов) в локальной сети, предназначенные для другого локального хоста, путем подделки ответов ARP. Это чрезвычайно эффективный способ перехвата трафика на коммутаторе. Перенаправление IP-адресов ядра (или пользовательской программы, которая выполняет то же самое, например, fragrouter :-) должно быть включено заранее.
  • dnsspoof: подделывает ответы на произвольные запросы DNS-адресов/указателей в локальной сети. это полезно для обхода контроля доступа на основе имени хоста или для реализации различных атак «человек посередине» (HTTP, HTTPS, SSH, Kerberos и т. д.).
  • tcpkill : уничтожает указанные текущие TCP- соединения (полезно для приложений на основе libnids, которым требуется полный TCP 3-whs для создания TCB). Может быть эффективен для контроля полосы пропускания .
  • файлы [ 3 ]
  • почтовый снарф [ 3 ]
  • tcpnice [ 3 ]
  • urlsnarf [ 3 ]
  • веб-шпион: [ 3 ] программа, которая перехватывает URL-адреса, отправленные с определенного IP-адреса, и направляет ваш веб-браузер для подключения к тому же URL-адресу. В результате ваш браузер открывает те же веб-страницы, что и отслеживаемая цель.
  • сшмитм и вебмитм: [ 3 ] программы, предназначенные для перехвата сообщений SSH версии 1 и веб-трафика соответственно с помощью атаки «человек посередине»
  • мсгснарф: [ 3 ] программа, предназначенная для перехвата в Instant Messenger и IRC разговоров
  • Макоф: [ 3 ] программа, предназначенная для взлома плохо спроектированных коммутаторов Ethernet путем заливки их пакетами с поддельными MAC-адресами ( MAC-флудинг ).

См. также

[ редактировать ]
  1. ^ Файл ЛИЦЕНЗИИ в архиве.
  2. ^ dsniff
  3. ^ Перейти обратно: а б с д и ж г час я Кристофер Р. Рассел. «Тестирование на проникновение с помощью dsniff» .
  4. ^ dnsspoof(8) — справочная страница Linux
  5. ^ dsniff(8): анализатор паролей — справочная страница Linux
[ редактировать ]
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: ebacf26812c7657cafa6c779fedccfe2__1651138500
URL1:https://arc.ask3.ru/arc/aa/eb/e2/ebacf26812c7657cafa6c779fedccfe2.html
Заголовок, (Title) документа по адресу, URL1:
dSniff - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)