Charakteristika útokov v LAN
Cieľom väčšiny sieťových útokov je získať dôležité a dôveryhodné údaje. Ich základom je pasívny útok, odpočúvanie komunikácie. Taktiež aj snaha o dosiahnutie MITM postavenia je väčšinou z dôvodu, aby cez útočníkov počítač prechádzali údaje, ktoré nie sú preň určené a aby ich mohol odpočúvaním získať.

Odpočúvanie komunikácie (sieťová analýza), v podstate útok nie je, je bežne využívaný administrátorom na monitorovanie siete. Rovnako ako aj programy na odpočúvanie sú väčšinou určené práve na analýzu siete. Úlohou sieťovej analýzy je dekódovať pakety do čitateľnej podoby pre administrátora siete. Môže isť o špeciálne zaradenie alebo len o program bežiaci na bežnom počítači.

Tu je niekoľko najpoužívanejších programov:
  • Wireshark – Jeden z najlepších programov v nekomerčnej oblasti, obsahuje veľa funkcií, grafické aj textové rozhranie a podporu pre viac ako 400 protokolov.
  • Tcpdump – najpoužívanejší analyzátor určený pre UNIXové systémy, má však len textové rozhranie.
  • Windump – Windows verzia programu Tcpdump
  • Dsniff – Veľmi zaujímavý súbor programov, niektoré z nich sú priamo určené pre sieťové útoky (odpočúvanie komunikácie atď.)
  • Ettercap – Program určený prevažne na útoky v prepínanej sieti.