
Attacco DeAuth automatizzato
zizzania intercetta il traffico wireless ascoltando gli handshake WPA e scaricando solo i frame adatti per essere decifrati (un beacon + frame EAPOL + dati). Per accelerare il processo, zizzania invia frame IEEE 802.11 DeAuth alle stazioni di cui è necessario l'handshake, gestendo correttamente le ritrasmissioni e le riassociazioni e cercando di limitare il numero di frame DeAuth inviati a ciascuna stazione.

Metti l'interfaccia di rete in modalità RFMON sul canale 6 e salva il traffico raccolto dalle stazioni associate a un punto di accesso specifico, escludendo quelle il cui indirizzo MAC inizia con 00:11:22:
zizzania -i wlan0 -c 6 -b AA:BB:CC:DD:EE:FF -x 00:11:22:33:44:55/ff:ff:ff:00:00:00 -w out.pcap
Analizza passivamente il traffico generato da qualsiasi stazione sul canale corrente, supponendo che l'interfaccia di rete sia già in modalità RFMON:
zizzania -i wlan0 -n
Rimuovi i frame non necessari da un file pcap (escludendo completamente il traffico generato da una stazione particolare) considerando un handshake completo dopo solo i primi due messaggi (che dovrebbero essere sufficienti per la decifratura del traffico unicast):
zizzania -r in.pcap -x 00:11:22:33:44:55 -w out.pcap
Per sistemi basati su Debian:
sudo apt-get install libpcap-dev
Per sistemi macOS (Homebrew):
brew install libpcap wget
make -f config.Makefile
make
Il processo di installazione non è obbligatorio, zizzania può essere eseguita dalla directory src. Nel caso:
make install
make uninstall
Il cambio di canale deve essere eseguito manualmente:
ln -s /System/Library/PrivateFrameworks/Apple80211.framework/Versions/Current/Resources/airport /usr/local/bin/airport
sudo airport --disassociate
sudo airport --channel=<channel>