Skip to content

Keşif & Monitor Mode

recon difficulty: kolay

Kablosuz testin ilk adımı, çevredeki erişim noktalarını (AP) ve bağlı istemcileri haritalamaktır. airodump-ng standart araçtır; WPS için wash, modern yakalama için hcxdumptool tamamlar. Doğru sınıflandırma sonraki saldırıyı seçer.

- Monitor mode arayüz (wlan0mon)
- Kanal/band desteği (2.4 GHz + mümkünse 5 GHz)
- Yasal kapsam: hangi SSID/BSSID hedeflenebilir
- Injection testi (sonraki adımlar için): aireplay-ng -9
Terminal window
sudo airmon-ng check kill
Terminal window
sudo airmon-ng start wlan0
Terminal window
sudo ip link set wlan0 down
Terminal window
sudo iw wlan0 set type monitor
Terminal window
sudo ip link set wlan0 up
Terminal window
sudo aireplay-ng -9 wlan0mon
Terminal window
sudo airodump-ng wlan0mon
Terminal window
sudo airodump-ng --band abg wlan0mon
Terminal window
sudo airodump-ng --band a wlan0mon
Terminal window
sudo airodump-ng --band abg -w survey --output-format csv,pcap wlan0mon
Terminal window
sudo wash -i wlan0mon
Terminal window
sudo wash -i wlan0mon -5
Terminal window
sudo hcxdumptool -i wlan0mon --do_rcascan

Çıktıda önemli alanlar:

BSSID → AP MAC
PWR → sinyal (dBm; 0'a yakın = daha güçlü / yakın)
Beacons → AP canlılığı
#Data → veri paketi (WEP IV / trafik)
#/s → anlık hız
CH → kanal (dinleme/kırma için kilitlen)
ENC → OPN / WEP / WPA / WPA2 / WPA3
CIPHER → CCMP / TKIP
AUTH → PSK / MGT (Enterprise) / SAE
ESSID → ağ adı (gizli SSID = boş; probe ile ortaya çıkar)
STATION → istemci MAC (alt panel)
Probes → istemcinin aradığı SSID'ler (evil twin / KARMA için değerli)
  1. BSSID + kanal belirle — hedef AP’nin BSSID, CH, ENC/AUTH ve istemci varlığını not al. PWR zayıfsa fiziksel olarak yaklaş.

  2. Sadece o AP’yi dinle — kanal hopping’i kapat; handshake/PMKID kaybını önle:

    Terminal window
    sudo airodump-ng -c 6 --bssid AA:BB:CC:DD:EE:FF -w capture wlan0mon
    Terminal window
    sudo iw dev wlan0mon set channel 36
  3. İstemcileri gözle — STATION listesi deauth ve handshake için gerekli; hop/roam eden istemci MAC’lerini kaydet. Probe SSID’lerini evil twin listesine al.

  4. Sınıflandır — PSK mi MGT mi, WPS var mı ( wash ), WPA3/SAE mi, gizli SSID mi, PMF ipuçları.

Terminal window
sudo airodump-ng -c 6 --bssid AA:BB:CC:DD:EE:FF -w hidden wlan0mon
Terminal window
sudo aireplay-ng --deauth 5 -a AA:BB:CC:DD:EE:FF wlan0mon
Terminal window
hcxpcapngtool -o /dev/null hidden.pcapng -E essids.txt
Terminal window
iw list | grep -A 30 Frequencies
Terminal window
sudo iw reg get
Terminal window
sudo iw reg set TR
Terminal window
sudo iw dev wlan0mon set channel 11 HT40-
Terminal window
sudo iw dev wlan0mon set channel 36 80MHz

5 GHz’te yanlış channel width handshake kaçırabilir; AP’nin kullandığı kanalı airodump CH sütunundan doğrulayın.

SSID BSSID CH ENC/AUTH WPS Clients Not
Corp-WiFi AA:BB:...:FF 36 WPA2/PSK no 3 handshake
Corp-Corp AA:BB:...:01 44 WPA2/MGT - 12 enterprise
Old-IOT AA:BB:...:02 6 WEP - 1 WEP crack
Guest AA:BB:...:03 1 OPN - many evil twin
WPA2 PSK + client → handshake / deauth
WPA2 PSK + no client → PMKID
WPS yes, Lock off → Pixie / reaver
AUTH MGT → evil twin enterprise
ENC WEP → IV / ARP replay
ENC OPN → sniff / evil twin
WPA3 SAE → klasik handshake kırma yok; başka vektör

airodump · recon

embedded tool
Generated command
sudo airodump-ng --band abg wlan0mon
airmon-ng start → airodump --band abg
→ wash → WPS adayı
→ airodump -c X --bssid ... -w target
→ handshake veya PMKID sayfasına geç
CSV survey → öncelik sırası (WEP > WPS > zayıf PSK ESSID > Enterprise)
→ paralel wordlist hazırlığı (CeWL şirket adı)