
स्वचालित DeAuth हमला
zizzania वायरलेस ट्रैफिक को सुनता है और WPA हैंडशेक की खोज करता है, केवल उन फ्रेम्स को डंप करता है जो डिक्रिप्ट किए जा सकते हैं (एक बीकन + EAPOL फ्रेम्स + डेटा)। प्रक्रिया को तेज करने के लिए, zizzania उन स्टेशनों को IEEE 802.11 DeAuth फ्रेम्स भेजता है जिनके हैंडशेक की आवश्यकता है, पुनर्प्रेषण और पुनःसंबंध को उचित रूप से संभालते हुए और प्रत्येक स्टेशन को भेजे जाने वाले DeAuth फ्रेम्स की संख्या को सीमित करने का प्रयास करता है।

नेटवर्क इंटरफ़ेस को चैनल 6 पर RFMON मोड में डालें और एक विशिष्ट एक्सेस पॉइंट से जुड़े स्टेशनों से एकत्रित ट्रैफिक को सहेजें, उन स्टेशनों को छोड़कर जिनका MAC पता 00:11:22 से शुरू होता है:
zizzania -i wlan0 -c 6 -b AA:BB:CC:DD:EE:FF -x 00:11:22:33:44:55/ff:ff:ff:00:00:00 -w out.pcap
निष्क्रिय रूप से वर्तमान चैनल पर किसी भी स्टेशन द्वारा उत्पन्न ट्रैफिक का विश्लेषण करें, यह मानते हुए कि नेटवर्क इंटरफ़ेस पहले से RFMON मोड में है:
zizzania -i wlan0 -n
एक pcap फ़ाइल से अनावश्यक फ्रेम्स को हटाएं (एक विशेष स्टेशन द्वारा उत्पन्न ट्रैफिक को पूरी तरह से बाहर करते हुए) और हैंडशेक को केवल पहले दो संदेशों के बाद पूर्ण मानते हुए (जो यूनिकास्ट ट्रैफिक डिक्रिप्शन के लिए पर्याप्त होना चाहिए):
zizzania -r in.pcap -x 00:11:22:33:44:55 -w out.pcap
Debian-आधारित सिस्टम के लिए:
sudo apt-get install libpcap-dev
macOS सिस्टम (Homebrew) के लिए:
brew install libpcap wget
make -f config.Makefile
make
इंस्टॉलेशन प्रक्रिया अनिवार्य नहीं है, zizzania को src निर्देशिका से चलाया जा सकता है। बस मामले में:
make install
make uninstall
चैनल स्विचिंग मैन्युअल रूप से की जानी चाहिए:
ln -s /System/Library/PrivateFrameworks/Apple80211.framework/Versions/Current/Resources/airport /usr/local/bin/airport
sudo airport --disassociate
sudo airport --channel=<channel>