[Linux-Biella] Linux tcp-ip sniffing

Paul TT linux@ml.bilug.linux.it
Fri, 17 Oct 2003 01:11:13 +0200


CIARROCCHI Paolo wrote:

>From: Andrea Ferraris [mailto:andrea_ferraris@libero.it] 
>  
>
> [...]
>
>puoi 'sniffare' da una qualunque macchina presente nella
>lan su cui passa il traffico. L'interfaccia andra' in promiscuous
>mode e sarai quindi in grado di 'sniffare' tutto il traffico
>presente su quel ramo della rete.
>
>  
>
...su quel ramo della rete di Como.... ma questa e' un'altra storia....

prova anche ettercap, magari.
ti permette di sniffare proprio una certa connessione e stare a guardare 
esattamente cosa passa sotto il naso tuo, senza doverti analizzare tutti 
i pacchetti, e, certo, puoi sniffare da un qualsiasi pc in quell rete :-)
o beh, e funziona pure su rei switchate :-)

-- 
It was software, in cyberspace...
There was no system core.
It can not be shut down.
The attack began on 6:18 PM...