DSniff
DSniff — программное обеспечение в области информационной безопасности, разработанное специалистом по безопасности Дагом Сонгом (Dug Song) в 2000 году[1]. По состоянию на 2026 год проект считается завершённым и устаревшим (последние обновления выходили более десятилетия назад, хотя отдельные репозитории поддерживают версии 2.4/2.5). Это первый программный инструмент для демонстрации уязвимостей сетей своего времени. Представляет собой набор программ, предназначенных для перехвата информации в компьютерных сетях, включая перехват паролей и адресов электронной почты. ПО может использоваться как в легальных целях, так и для незаконных действий, например, хакерами. DSniff доступен для Unix- и Linux-систем. Также существуют порты старых версий dsniff для операционной системы Windows и Mac OS X.
Причиной разработки dsniff для Дага Сонга стало стремление защитить собственную сеть. В документации к программе он призывает пользователей не использовать её для незаконных целей и даёт рекомендации по защите собственных сетей от атак с помощью dsniff на различных уровнях модели OSI.
В состав dsniff входит ряд отдельных программ, каждая из которых решает свои задачи по перехвату информации. Например, urlsnarf предназначен для выявления URL, dsniff — для перехвата паролей, filesnarf — для перехвата файлов и так далее. DSniff работает как с проводными, так и с беспроводными сетями.
При использовании нешифрованных протоколов приложений — таких как FTP, HTTP, SMTP, — с помощью dsniff можно относительно легко получить пароли и другую конфиденциальную информацию, например, в Wi-Fi-сетях. Для этого достаточно пассивно прослушивать сетевой трафик, так как передаваемые данные не защищены и передаются в открытом виде. Такие пассивные атаки, как правило, невозможно обнаружить. При работе с зашифрованными протоколами, например FTPS, HTTPS, SMTPS, такая перехватывающая атака существенно сложнее, но иногда возможно осуществить её с помощью активных атак. Для этого в dsniff присутствуют программы sshmitm и webmitm, позволяющие выполнить атаку типа «человек посередине» на соединения SSH и HTTPS. Активные атаки обычно проще обнаружить, по сравнению с пассивными.
Общие сведения
| DSniff | |
|---|---|
| Тип | Пакетный анализатор |
| Автор | Dug Song |
| Операционные системы | Linux, Unix |
| Первый выпуск | 17 декабря 2000 |
| Последняя версия | 2.3 (17 декабря 2000) |
| Состояние | прекращено |
| Лицензия | BSD c 3 пунктами |
| Сайт | monkey.org/~dugsong/dsni… |
Компоненты
| Название программы | Описание |
|---|---|
| arpspoof | Программа arpspoof перенаправляет кадры или пакеты, предназначенные определённому компьютеру, путём подделки ответов на ARP-запросы. Это позволяет эффективно прослушивать сетевой трафик даже в сети с коммутатором. |
| dnsspoof | Программа dnsspoof подделывает ответы на произвольные запросы к DNS в локальной сети. Это используется для обхода контроля по именам хостов и реализации различных атак типа «человек посередине». |
| dsniff | В честь программы dsniff назван весь пакет. С её помощью можно перехватывать пароли в сетевом трафике. DSniff поддерживает протоколы: FTP, Telnet, SMTP, HTTP, POP, poppass, NNTP, IMAP, SNMP, LDAP, Rlogin, RIP, OSPF, PPTP MS-CHAP, NFS, VRRP, YP/NIS, SOCKS, X11, CVS, IRC, AIM, ICQ, Napster, PostgreSQL, Meeting Maker, Citrix ICA, Symantec pcAnywhere, NAI Sniffer, Microsoft SMB, Oracle SQL*Net, Sybase и Microsoft SQL-протоколы. |
| filesnarf | Программа filesnarf позволяет локально сохранять файлы, доступ к которым осуществляется через NFS, на компьютер злоумышленника. |
| macof | С помощью macof можно наводнить локальную сеть кадрами с произвольными MAC-адресами, что вызывает MAC flooding на многих моделях коммутаторов и позволяет перехватывать трафик. Macof реализован на C как порт оригинального Perl-модуля Net::RawIP macof, автор — Ian Vitek. |
| mailsnarf | С помощью mailsnarf можно сохранять сообщения, перехваченные из протоколов SMTP и POP3, в формате mbox (Berkeley), что позволяет просматривать их в почтовых клиентах, таких как mail и pine. |
| msgsnarf | Программа msgsnarf перехватывает и сохраняет чаты. Поддерживаются AOL Instant Messenger, ICQ 2000, IRC, MSN Messenger, Yahoo Messenger. |
| tcpkill | Программа tcpkill разрывает активные TCP-соединения. Особенно полезна для приложений на основе libnids. |
| urlsnarf | Программа urlsnarf выявляет URL-адреса в сетевом трафике и записывает их в лог в формате, совместимом почти со всеми веб-серверами, что позволяет использовать их в анализаторах логов, таких как Analog и wwwstat. |
| webspy | webspy перенаправляет перехваченные URL-адреса с браузера жертвы на локальный Netscape Navigator, позволяя наблюдать посещаемые страницы в режиме, практически синхронном с действиями жертвы. Для этого на компьютере злоумышленника должен быть запущен Netscape с локальным X сервером. |