
자동화된 DeAuth 공격
zizzania는 무선 트래픽을 스니핑하여 WPA 핸드셰이크를 수신하고, 복호화에 적합한 프레임(비콘 1개 + EAPOL 프레임 + 데이터)만 덤프합니다. 프로세스 속도를 높이기 위해 zizzania는 핸드셰이크가 필요한 스테이션에 IEEE 802.11 DeAuth 프레임을 전송하며, 재전송 및 재연결을 적절히 처리하고 각 스테이션에 전송되는 DeAuth 프레임 수를 제한하려고 합니다.

네트워크 인터페이스를 채널 6에서 RFMON 모드로 설정하고, 특정 액세스 포인트에 연결된 스테이션에서 수집된 트래픽을 저장하되, MAC 주소가 00:11:22로 시작하는 스테이션은 제외합니다:
zizzania -i wlan0 -c 6 -b AA:BB:CC:DD:EE:FF -x 00:11:22:33:44:55/ff:ff:ff:00:00:00 -w out.pcap
네트워크 인터페이스가 이미 RFMON 모드라고 가정하고 현재 채널에서 모든 스테이션이 생성한 트래픽을 수동적으로 분석합니다:
zizzania -i wlan0 -n
pcap 파일에서 불필요한 프레임을 제거하고(특정 스테이션의 트래픽을 완전히 제외) 처음 두 메시지만으로 핸드셰이크가 완료된 것으로 간주합니다(유니캐스트 트래픽 복호화에는 충분해야 합니다):
zizzania -r in.pcap -x 00:11:22:33:44:55 -w out.pcap
Debian 기반 시스템의 경우:
sudo apt-get install libpcap-dev
macOS 시스템(Homebrew)의 경우:
brew install libpcap wget
make -f config.Makefile
make
설치 과정은 필수가 아닙니다. zizzania는 src 디렉토리에서 실행할 수 있습니다. 만일을 대비해:
make install
make uninstall
채널 전환은 수동으로 수행해야 합니다:
ln -s /System/Library/PrivateFrameworks/Apple80211.framework/Versions/Current/Resources/airport /usr/local/bin/airport
sudo airport --disassociate
sudo airport --channel=<channel>