WikiDer > Dsniff

Dsniff
dSniff
EntwicklerGegrabenes Lied
Letzte Version2.3 
(17. Dezember 2000)
StatusAbgesetzt
BetriebssystemLinux und Unix
KategoriePaketschnüffler
LizenzBSD mit 3 Klauseln
Webseite(und) Projektseite
Portal  Portalsymbol  Informatik
Gratis Software

DSniff ist Software die innerhalb der verwendet wird Informationssicherheit geschrieben von Dug Song, einem Sicherheitsforscher. Es besteht aus einer Sammlung Programme mit denen Informationen aus Computernetzwerken abgehört werden können, wie z Passwörter und E-Mail-Adressen. Die Software kann sowohl für legitime als auch für illegale Zwecke verwendet werden von Computer-Cracker. Dsniff ist verfügbar auf Unix- und Linux-Systeme. Außerdem ist eine Portierung einer älteren Version von dsniff für das Betriebssystem verfügbar Fenster und gibt es dafür Ports? Mac OS X.

Dug Song hat dsniff entwickelt, um sein eigenes Netzwerk zu sichern. In seiner Dokumentation zur Software fordert er die Nutzer auf, diese nicht für illegale Zwecke zu nutzen und zeigt auf verschiedenen Ebenen des Netzes auf, wie man die eigenen Netzwerke vor Angriffen durch dsniff schützen kann OSI-Modell.

Die zu dsniff gehörenden Programme können verschiedene Arten von Informationen abhören. Zum Beispiel ist urlsnarf besonders geeignet für URLs zum Auffinden, dsniff selbst zum Auffinden von Passwörtern, filesnarf zum Abfangen von Dateien und so weiter. Dsniff kann sowohl drahtlose als auch drahtgebundene Netzwerke verarbeiten.

Wenn Gebrauch gemacht wird Anwendungsprotokolle ohne Verschlüsselung, wie FTP, HTTP und SMTP, ist es relativ einfach, dsniff-Passwörter und andere vertrauliche Informationen auf z. B. zu verwenden WLAN-Netzwerke gefunden und auf dem Bildschirm angezeigt werden. Es genügt, den Netzwerkverkehr passiv zu belauschen, da die Informationen als Klartext zwischen den Systemen ausgetauscht werden. Passive Angriffe sind grundsätzlich nicht nachweisbar. Für verschlüsselte Protokolle, wie z FTPS, HTTPS und SMTPS, ist es viel schwieriger, den Netzwerkverkehr abzuhören, aber in einigen Fällen ist es auch durch aktive Angriffe möglich. Dazu können die Programme sshmitm und webmitm verwendet werden. Das macht a Man-in-the-Middle-Angriff auf SSH- und HTTPS-Verbindungen bereitgestellt. Aktive Angriffe zeichnen sich dadurch aus, dass sie leichter erkennbar sind als passive Angriffe.

Komponenten

Name des ProgrammsBeschreibung
ArpspoofDas Programm Arpspoof leitet Frames oder Pakete um, die für einen bestimmten Computer bestimmt sind, durch Antworten von ARP Protokoll fälschen. Es kann den Netzwerkverkehr effizient zu einem Schalter sind belauscht.
dnsspoofDas Programm dnsspoof gefälschte Antworten auf willkürliche Anfragen nach Namen und Adressen im in DNS in einem lokalen Netzwerk. Dies kann verwendet werden, um Hostnamenprüfungen zu umgehen und verschiedene Typen zu implementieren Man-in-the-Middle-Angriffe.
dsniffZum Programm dsniff heißt Softwarepaket. Es ist ein Programm, mit dem Passwörter von Netzwerken abgehört werden können. Dsniff kann die folgenden Protokolle verarbeiten: FTP, Telnet, SMTP, HTTP, POP, poppass, NNTP, IMAP, SNMP, LDAP, Rlogin, RIP, OSPF, PPTP MS-CHAP, NFS, VRRP, YP/NIS, SOCKS, X11, CVS, IRC, AIM, ICQ, Napster, PostgreSQL, Meeting Maker, Citrix ICA, Symantec pcAnywhere, NAI Sniffer, Microsoft SMB, Oracle SQL*Net, Sybase und Microsoft SQL-Protokolle.
filenarfDas Programm filenarf kann Dateien über übertragen NFS auf den Computer des Angreifers lokal zugegriffen werden.
macofMit dem Programm macof ein lokales Netzwerk kann mit Frames mit beliebigen MAC-Adressen überflutet werden, was zu vielen Arten von Switches führt MAC-Überflutung auftreten können, was dazu führt, dass der Netzwerkverkehr abgehört wird. Macof ist eine direkte Portierung in C des ursprünglichen Perl-Moduls Net::RawIP macof von Ian Vitek.
mailsnarfMit mailsnarf Nachrichten, die von den SMTP- und POP3-Protokollen abgegriffen werden, können im Berkeley-mbox-Format gespeichert und von Mailprogrammen wie Mail und Pine gelesen werden.
msgsnarfDas Programm msgsnarf kann Chat-Sitzungen abfangen und speichern. Diese Chat-Sitzungen können mit durchgeführt werden AOL Instant Messenger, ICQ 2000, IRC, MSN Messenger, oder Yahoo Messenger.
tcpkillMit tcpkill Die laufenden TCP-Verbindungen können unterbrochen werden. Das ist nützlich für libniden-basierte Anwendungen.
urlsnarfDas Programm urlsnarf können URLs Netzwerkverkehr erkennen und abhören und in einem Protokollformat speichern, das die meisten format Webserver verwendet und kann von Weblog-Analyseprogrammen verarbeitet werden, wie z analog und wwwstat.
WebspionWebspion sendet URLs die von einem Webbrowser zu einem lokalen getippt werden Netscape-Browser, sodass sie im Webbrowser fast gleichzeitig als „Opfer“ angezeigt werden. Dies lässt den Anschein erwecken, dass der Angreifer dem Opfer über die Schulter schauen kann, tatsächlich aber an einem ganz anderen Ort sein kann. Dazu muss Netscape bereits mit einem lokalen X-Server auf dem Computer des Angreifers.

Externe Links