Keşif & Monitor Mode
recon difficulty: kolay
Kablosuz testin ilk adımı, çevredeki erişim noktalarını (AP) ve bağlı istemcileri haritalamaktır. airodump-ng standart araçtır; WPS için wash, modern yakalama için hcxdumptool tamamlar. Doğru sınıflandırma sonraki saldırıyı seçer.
Ön koşullar
Section titled “Ön koşullar”- Monitor mode arayüz (wlan0mon)- Kanal/band desteği (2.4 GHz + mümkünse 5 GHz)- Yasal kapsam: hangi SSID/BSSID hedeflenebilir- Injection testi (sonraki adımlar için): aireplay-ng -9sudo airmon-ng check killsudo airmon-ng start wlan0sudo ip link set wlan0 downsudo iw wlan0 set type monitorsudo ip link set wlan0 upsudo aireplay-ng -9 wlan0monÇevreyi tara
Section titled “Çevreyi tara”sudo airodump-ng wlan0monsudo airodump-ng --band abg wlan0monsudo airodump-ng --band a wlan0monsudo airodump-ng --band abg -w survey --output-format csv,pcap wlan0monsudo wash -i wlan0monsudo wash -i wlan0mon -5sudo hcxdumptool -i wlan0mon --do_rcascanÇıktıda önemli alanlar:
BSSID → AP MACPWR → sinyal (dBm; 0'a yakın = daha güçlü / yakın)Beacons → AP canlılığı#Data → veri paketi (WEP IV / trafik)#/s → anlık hızCH → kanal (dinleme/kırma için kilitlen)ENC → OPN / WEP / WPA / WPA2 / WPA3CIPHER → CCMP / TKIPAUTH → PSK / MGT (Enterprise) / SAEESSID → ağ adı (gizli SSID = boş; probe ile ortaya çıkar)STATION → istemci MAC (alt panel)Probes → istemcinin aradığı SSID'ler (evil twin / KARMA için değerli)Hedefe kilitlen
Section titled “Hedefe kilitlen”-
BSSID + kanal belirle — hedef AP’nin BSSID, CH, ENC/AUTH ve istemci varlığını not al. PWR zayıfsa fiziksel olarak yaklaş.
-
Sadece o AP’yi dinle — kanal hopping’i kapat; handshake/PMKID kaybını önle:
Terminal window sudo airodump-ng -c 6 --bssid AA:BB:CC:DD:EE:FF -w capture wlan0monTerminal window sudo iw dev wlan0mon set channel 36 -
İstemcileri gözle — STATION listesi deauth ve handshake için gerekli; hop/roam eden istemci MAC’lerini kaydet. Probe SSID’lerini evil twin listesine al.
-
Sınıflandır — PSK mi MGT mi, WPS var mı ( wash ), WPA3/SAE mi, gizli SSID mi, PMF ipuçları.
Gizli SSID
Section titled “Gizli SSID”sudo airodump-ng -c 6 --bssid AA:BB:CC:DD:EE:FF -w hidden wlan0monsudo aireplay-ng --deauth 5 -a AA:BB:CC:DD:EE:FF wlan0monhcxpcapngtool -o /dev/null hidden.pcapng -E essids.txtKanal, regdomain ve düzen
Section titled “Kanal, regdomain ve düzen”iw list | grep -A 30 Frequenciessudo iw reg getsudo iw reg set TRsudo iw dev wlan0mon set channel 11 HT40-sudo iw dev wlan0mon set channel 36 80MHz5 GHz’te yanlış channel width handshake kaçırabilir; AP’nin kullandığı kanalı airodump CH sütunundan doğrulayın.
Envanter çıktısı (not şablonu)
Section titled “Envanter çıktısı (not şablonu)”SSID BSSID CH ENC/AUTH WPS Clients NotCorp-WiFi AA:BB:...:FF 36 WPA2/PSK no 3 handshakeCorp-Corp AA:BB:...:01 44 WPA2/MGT - 12 enterpriseOld-IOT AA:BB:...:02 6 WEP - 1 WEP crackGuest AA:BB:...:03 1 OPN - many evil twinKeşif çıktısından sonraki adım
Section titled “Keşif çıktısından sonraki adım”WPA2 PSK + client → handshake / deauthWPA2 PSK + no client → PMKIDWPS yes, Lock off → Pixie / reaverAUTH MGT → evil twin enterpriseENC WEP → IV / ARP replayENC OPN → sniff / evil twinWPA3 SAE → klasik handshake kırma yok; başka vektörKomut üreteci
Section titled “Komut üreteci”airodump · recon
embedded toolsudo airodump-ng --band abg wlan0monairodump · recon
Section titled “airodump · recon”Saldırı zinciri
Section titled “Saldırı zinciri”airmon-ng start → airodump --band abg → wash → WPS adayı → airodump -c X --bssid ... -w target → handshake veya PMKID sayfasına geçCSV survey → öncelik sırası (WEP > WPS > zayıf PSK ESSID > Enterprise) → paralel wordlist hazırlığı (CeWL şirket adı)