dzieki za opdowiedzi, ale po pierwsze mam router ze switchem wiec tryb promiscous nic nie da w tym przypadku, poza tym to mam dwa routery hehe jeden z podpietym adslem juniperka i wpiety w niego drugi bezprzewodowy(pod ktorego ja sie wpinam), i jak kolega TQM zauwazyl w sieciach wifi dziala tylko half dupleks ale to nie bylo glownym zalozeniem tego postu....
Po prostu zastanawialem sie dlaczego nie dziala u mnie dsniff tak jak powinien....
Za kazdym razem wylapuje tylko hasla protokolu ftp ..... a jesli chodzi o hasla do kont pocztowych - wylapie czasami jakos przez przypadek....a formularzy post w ogole nei wylapuje......Nie wiem, nie jestem ekspertem.... Od razu mowie ze przed rozpoczeciem weszenia zatrulem protokol arp... tcpdump wylapuje wszystko jak ta lala..... Niby wireshark powie mi wszystko, ale dsniff to wersja dla 'leniwych' czyli dla mnie ladnie wszystko wypluwa.... a moje pytanie zrodzilo sie z czytej ciekawosci i checia poglebienia wiedzy.... Dlaczego to k. nie dziala pozdro.

P.s przeczytalem manuala dsniffa i odpalalem go rownierz z opcja -c
Kod:
-c     Perform  half-duplex TCP stream reassembly, to handle asymmetri‐
              cally routed traffic (such as when using arpspoof(8)  to  inter‐
              cept client traffic bound for the local gateway).