Laboratório de Segurança em Redes Wi-Fi
1. Objetivo do laboratório
Neste laboratório, simulei um ambiente Wi-Fi para estudar técnicas de auditoria de segurança em redes sem fio. Todo o teste foi realizado em equipamentos próprios e em ambiente controlado.
2 Hardware e software utilizado
O laboratório foi executado em um notebook equipado com GPU NVIDIA GeForce RTX 3050, utilizada para acelerar o processo de recuperação da chave por força bruta. O ambiente também contou com os seguintes equipamentos:
- Adaptador Wi-Fi USB compatível com modo monitor
- Access Point dedicado ao laboratório
- Smartphone utilizado como cliente da rede

Os softwares utilizados foram:
- Arch Linux (host e máquina virtual)
- Aircrack-ng Suite para reconhecimento da rede, identificação do alvo e captura de pacotes
- hcxtools para processamento e conversão dos dados capturados
- Hashcat para execução de ataques de força bruta e recuperação da chave de autenticação da rede
3. Ativar modo monitor
Usando airmon-ng chequei quais processo podem atrapalhar no processo, finalizei via systemctl e ativei o modo monitor, note que agora o a interface tem o nome wlan0mon.

4. Reconhecimento das redes Wi-Fi
Agora iniciei o airodump-ng em modo reconhecimento das redes disponiveis, nesse caso a rede alvo é a wi-fi_test com o MAC C0:A5:DD:19:53:C0 trabalhando no canal 1.
sudo airodump-ng wlan0mon
5. Captura WPA2 Handshake
Usando o airodump-ng iniciei a captura dos pacotes da rede utilizando o endereço MAC e o canal correto para capturar todo o trafego. Salvando o trafego em um arquivo .cap.
sudo airodump-ng --bssid C0:A5:DD:19:53:C0 --channel 1 wlan0mon -w wifi_test --output-format cap
Agora precisamos deautenticar algum cliente da rede forçando ele a se reconectar e capturando os pacotes do WPA Handshake.
sudo aireplay-ng -0 5 -a C0:A5:DD:19:53:C0 -c 22:12:F3:D3:DD:91 wlan0mon
Quando a reconexão acontece temos a confirmação da captura.

6. Quebra da senha
Converti o formato .cap para o formato hashcat 22000.
hcxpcapngtool -o wifi_test.hc22000 wifi_test-01.capO arquivo foi convertido para o formato HC22000, utilizado pelo Hashcat. Esse formato contém as informações capturadas durante a autenticação WPA2 necessárias para a execução do ataque offline.

O hashcat ira fazer a tentativa de quebra da senha a partir da lista de palavras rockyou.txt até encontrar a senha ou até esgotar todos os itens da lista.
hashcat -m 22000 wifi_test.hc22000 ethical-hacking/word-lists/rockyou.txt
A senha foi encontrada após 342073 tentativas, dentro de 13 segundos.

A senha foi escolhida propositalmente com baixa entropia para fins de demonstração, permitindo sua recuperação em poucos segundos por meio de um ataque de dicionário.
7. Como se proteger
Mesmo utilizando WPA2, redes protegidas por senhas longas, aleatórias e com alta entropia continuam extremamente resistentes a ataques offline.
O WPA3 adiciona mecanismos que dificultam significativamente esse tipo de ataque, eliminando a captura tradicional do handshake utilizada no WPA2. Exemplo de senha facil de decorar e segura.

8. Conclusão
Este laboratório demonstrou o processo completo de auditoria de uma rede WPA2 em ambiente controlado, incluindo captura do handshake, conversão dos dados e recuperação da chave utilizando ataque offline.
O objetivo foi compreender o funcionamento do protocolo e evidenciar a importância da utilização de senhas fortes e da adoção do WPA3 sempre que possível.