DSniff

Phần mềm chụp màn hình:
DSniff
Các chi tiết về phần mềm:
Phiên bản: 2.3
Ngày tải lên: 3 Jun 15
Nhà phát triển: Dug Song
Giấy phép: Miễn phí
Phổ biến: 247

Rating: 3.0/5 (Total Votes: 3)

Các dự án dsniff bao gồm các công cụ sau đó kiểm toán mạng hỗ trợ và kiểm tra thâm nhập: dsniff, filesnarf, mailsnarf, msgsnarf, urlsnarf, và webspy thụ động giám sát mạng cho dữ liệu thú vị (mật khẩu, e-mail, tập tin, vv ).
arpspoof, dnsspoof, và macof thuận lợi cho việc đánh chặn của mạng lưới giao thông thường không có sẵn cho một kẻ tấn công (ví dụ, do lớp 2 switching). sshmitm và thực hiện các cuộc tấn công chủ động webmitm khỉ-in-the-middle chống SSH chuyển hướng và HTTPS phiên bằng cách khai thác các ràng buộc yếu trong PKI ad-hoc.
Tôi đã viết những công cụ này với ý định trung thực - để kiểm toán mạng lưới của riêng tôi, và để chứng minh sự bất an của hầu hết các ứng dụng giao thức mạng. Xin đừng lạm dụng phần mềm này.
arpspoof
chuyển hướng các gói dữ liệu từ một máy chủ mục tiêu (hoặc tất cả các host) trên mạng LAN dành cho một máy chủ địa phương bằng cách giả mạo ARP trả lời. đây là một cách cực kỳ hiệu quả của sniffing giao thông trên một switch. kernel chuyển tiếp IP (hoặc một chương trình Userland thực hiện giống như fragrouter :-) phải được bật trước thời hạn.
dnsspoof
giả mạo trả lời cho truy vấn địa chỉ DNS / con trỏ tùy ý trên mạng LAN. này là hữu ích trong việc bỏ qua các điều khiển truy cập dựa trên tên máy, hoặc trong việc thực hiện một loạt các man-in-the-middle tấn công (HTTP, HTTPS, SSH, Kerberos, vv).
dsniff
mật khẩu sniffer. xử lý FTP, Telnet, SMTP, HTTP, POP, poppass, NNTP, IMAP, SNMP, LDAP, Rlogin, RIP, OSPF, PPTP MS-CHAP, NFS, VRRP, YP / NIS, SOCKS, X11, CVS, IRC, AIM, ICQ, Napster, PostgreSQL, họp Maker, Citrix ICA, Symantec pcAnywhere, NAI Sniffer, Microsoft SMB, Oracle SQL * Net, Sybase và thông tin Microsoft SQL auth.
dsniff tự động phát hiện và tối thiểu sẽ phân tích mỗi giao thức ứng dụng, tiết kiệm chỉ các bit thú vị, và sử dụng Berkeley DB như là định dạng tập tin đầu ra của nó, chỉ đăng nỗ lực chứng nhận độc đáo. TCP đầy đủ / IP reassembly được cung cấp bởi libnids (3) (tương tự như vậy cho các công cụ sau đây là tốt).
filesnarf
lưu các tập tin được lựa chọn ngửi từ giao thông NFS trong thư mục làm việc hiện tại.
macof
lũ các mạng nội bộ với địa chỉ MAC ngẫu nhiên (gây ra một số thiết bị chuyển mạch để không mở trong chế độ lặp lại, tạo điều kiện cho sniffing). một cổng C thẳng của chương trình macof Perl Net :: RawIP gốc.
mailsnarf
một cách nhanh chóng và dễ dàng để vi phạm Đạo luật Bảo mật Truyền thông điện tử năm 1986 (18 USC 2701-2711), hãy cẩn thận. kết quả đầu ra thông báo đã chọn ngửi từ lưu lượng SMTP và POP trong định dạng mbox Berkeley, thích hợp cho trình duyệt ngoại tuyến với bạn đọc yêu thích thư (mail-f, thông, vv).
msgsnarf
ghi lại lựa chọn tin nhắn từ ngửi AOL Instant Messenger, ICQ 2000, IRC, và Yahoo! Messenger phiên chat.
sshmitm
SSH khỉ-in-the-middle. proxy và ngửi lưu lượng SSH chuyển hướng bởi dnsspoof (8), chụp SSH đăng nhập mật khẩu, và tùy chọn cướp phiên tương tác. chỉ giao thức SSH version 1 là (hay sẽ được) hỗ trợ - Chương trình này là quá ác rồi.
tcpkill
giết người quy định trong tiến trình kết nối TCP (hữu dụng cho libnids dựa trên các ứng dụng đòi hỏi một TCP đầy đủ 3-WHS để tạo TCB).
tcpnice
làm chậm kết nối TCP được chỉ định thông qua "hoạt động" giao thông hình. rèn quảng cáo cửa sổ TCP nhỏ, và tùy chọn ICMP nguồn ngắt lời người nào trả lời.
urlsnarf
sản lượng URL được chọn ngửi từ lưu lượng truy cập HTTP trong CLF (Common Log Format, được sử dụng bởi hầu như tất cả các máy chủ web), thích hợp cho ẩn sau xử lý với công cụ yêu thích của bạn đăng nhập web phân tích (analog, wwwstat, vv).
webmitm
HTTP / HTTPS khỉ-in-the-middle. minh bạch proxy và ngửi lượng truy cập web chuyển hướng bởi dnsspoof (8), chụp nhất "an toàn" đăng nhập webmail được mã hóa SSL và nộp mẫu đơn.
webspy
gửi URL ngửi từ một khách hàng để trình duyệt Netscape địa phương của bạn để hiển thị, cập nhật trong thời gian thực (như mục tiêu lướt sóng, trình duyệt của bạn lướt sóng cùng với họ, automagically). một mẹo bữa tiệc vui vẻ

là gì mới trong phiên bản này:..

  • Thêm VRRP phân tích cú pháp để dsniff, từ Eric Jackson
  • Yêu cầu lập luận lọc pcap cho tcpkill, tcpnice.
  • Thêm Microsoft PPTP MS-CHAP (v1, v2) phân tích cú pháp để dsniff, dựa trên anger.c bởi Aleph One.
  • Fix pcAnywhere 7, 9.x phân tích cú pháp trong dsniff.
  • Thêm trigger -t [...] cờ dsniff, để xác định cá nhân gây nên trên dòng lệnh.
  • Chuyển đổi hầu hết tất cả mọi thứ để sử dụng giao diện buf mới.
  • Các chương trình mới:.
  • dnsspoof, msgsnarf, sshmitm, webmitm
  • Fix ngược regex kết hợp trong chương trình * snarf.
  • Phù arpspoof, macof, tcpnice, tcpkill đầu ra.
  • Đổi tên arpredirect để arpspoof (duy trì nhất quán * sniff * snarf, * spoof, gián điệp * danh pháp).
  • Phù hợp tranh cãi lọc pcap để dsniff, * chương trình snarf.
  • Thêm trigger cho Checkpoint Firewall-1 phiên Xác thực chất (261 / tcp), theo đề nghị của Joe Segreti.
  • Thêm SMTP phân tích cú pháp để dsniff, theo yêu cầu của Denis Ducamp.
  • Thêm rexec và RPC ypserv phân tích cú pháp để dsniff, theo yêu cầu của Oliver Friedrichs.
  • Thêm proxy HTTP auth phân tích lại để dsniff, nó đã bị mất trong các shuffle. Báo cáo của Denis Ducamp.
  • Thêm NNTPv2 và phần mở rộng AUTHINFO khác để dsniff.

Yêu cầu :

  • Berkeley DB
  • OpenSSL
  • libpcap
  • Libnids
  • Libnet

Phần mềm khác của nhà phát triển Dug Song

Fragroute
Fragroute

3 Jun 15

Ý kiến ​​để DSniff

Bình luận không
Nhập bình luận
Bật hình ảnh!