Eccovi una lista di packet analyzer (o anche detti sniffer di rete)
AirSnort è uno strumento per le Wireless lan (WLAN), utilizzato
Per recuperare le chiavi che crittografano il traffico di rete.
Per funzionare avrete bisogno di raccogliere molto traffico
perchè si basa su un attacco di forza bruta, cercando di trovare
la chiave corretta.
Web-site: http://airsnort.shmoo.com/
Analyzer, è un network analyzer per Win32 creato da politecnico di
Torino (quì gioco in casa) che permette di catture il traffico
di rete, supporta WinPcap.
Web-site: http://analyzer.polito.it/
è un active sniffer (se non sapete cosa sia, continuate a
seguirci), basato sulle libpcap e libnet. Può funzionare in due
modi monitorizza e ispeziona le Arp request, abilita l’IP forwarding, e invia le ARP replies a tutti gli host permettendovi di ricostruire una mappa della vostra newtwork.
Il secondo modo di funzionamento è quello di flooddare la vostra lan con pacchetti che contengono nella trama un mac adress generato in maniera random, forzando lo switch all’invio dei pacchetti, che gli arrivano, su tutte le sue porte.
COLD è sia uno sniffer di rete che un analizzatore di protocollo. Ci permette di studiare il traffico di rete componendo dei grafici di flusso e cercando di ricostruire la topologia della rete
dsniff è una suite di tools usati per il penetration testing.
dsniff, filesnarf, mailsnarf,msgsnarf, urlsnarf, and webspy usati per carpire traffico quale (passwords, e-mail, files, etc.). arpspoof, dnsspoof, and macof utili per intercettare il traffico, lavorano sul layer2 della pila iso-osi (livello di switching)
Web-site: http://monkey.org/~dugsong/dsniff/
L’obiettivo dell’ HUNT project è quello di sviluppare tools per l’exploiting e il testing del protocollo TCP/IP.
Web-site: http://www.netmon.ss.cnr.it/hunt.html
Sniffit è un tool di sniffer , sviluppato su linux, ma compatibile con SunOS/, SOLARIS, IRIX and FreeBSD. Offre molte caratteristiche solite avere nei tool commerciali.
Tcpdpriv vi permette di eliminare i dati confidenziali contenuti nel body del pacchetto di rete
VoIPong è un tool che permette di individuare tutte le chiamate Voice Over IP e dumpare la conversazione su un wave files.
Supporta SIP, H323, Cisco, Skinny Client Protocol, RTP e RTCP.
Web-site: http://www.enderunix.org/voipong/
Wireshark è uno sniffer con molte funzionalità che lo rende uno dei tool più utilizzati in ambito di reti. Non ha bisogno di molte presentazioni.
Web-site: http://www.wireshark.org
Happy Hacking.
Articoli che potrebbero interessarti: