CitarComo lo veis? No sé si conocéis de alguien que haya realizado algo similar, yo no lo he encontrado.
No es mala tu idea y puedes agrupar las diferentes tecnicas que serian por SO y de ahi para WEP, WPA, WPS y claro cada variante del mismo y diferentes herramientas con su uso particular y trucos pero cuando tu deseas crear escenarios particulares como reconocer el bssid o essid no funcionaria a nivel general, vamos que solo funcionaria por tu region de tu pais y cada ISP a nivel pais(es) no son las mismas compañias en mi pais que en el tuyo o el de los demas, no son los mismos routers-aps, asi que crear un perfil generalizado no sirve, se ve algo en WIFISLAX donde se ve por pais y esta muy limitado dandele solo soporte a algunos algoritmos conocidos...
CitarRelacionar cada uno con los mejores métodos
Bueno depende de cada uno a para mi es mejor este ataque u esta tool o esta tecnica la verdad es tambien cuestion de la experiencia personal de cada auditor
Citar
Y finalmente ordenarlos según el tiempo que se tarde aprox.
Si podrias diferenciar unas tecnicas haciendo mas rapidas unas que otras, darles un ranking de velocidad pero a veces el entorno hara que estos resultados en los que claramente calificas velocidad+obtencion de informacion util+obtencion del resultado final es variable a tu ambiente por muchos factores: otros routers, electromagnetismos,clima, distancia entre tu y el ap involucrado, adaptador(chip), antena que dispongas y claro lo mismo chip y antena del router, clientes, modelo de router nuevos van ya parcheados ante ataques(crear listas? es lo mismo), objetos entre tu y el router(paredes, coches, puertas, personas, arboles, edificios,etc), el adaptador en si ya se dijo el chip y sus caracteristicas, modos, power, gustos personales.... cual es mejor? varian y se debaten...
Como veras el escenario varia, tus herramientas tambien el software tambien asi que... seria un trabajo monumental e incluso asi las opiniones cambiarian para cada persona...