ettercap zeigt bei mir, im gegensatz zu backtrack, weder unter ubuntu noch unter linux mint login daten an, das arp-spoofing an sich macht keine probleme.
mit wireshark lässt sich dann trotzdem alles auslesen, ich wüsste jetzt nur gerne, woran es liegen kann, dass die eingebaute sniffing funktion von ettercap nichts macht.

das einzige was noch ankommt ist:

DHCP: [XX:XX:XX:XX:XX:XX] DISCOVER
DHCP: [192.168.0.1] OFFER : 192.168.0.108 255.255.255.0 GW 192.168.0.1 DNS x.x.x.x "Netzwerk"
DHCP: [XX:XX:XX:XX:XX:XX] REQUEST 192.168.0.108
DHCP: [192.168.0.1] ACK : 192.168.0.108 255.255.255.0 GW 192.168.0.1 DNS x.x.x.x "Netzwerk"