Pwnagotchi ile 3 Saatte 100 Handshake Yakalamak: Teknik Analiz
- Ahmet BİRKAN
- 9 Ağu 2025
- 2 dakikada okunur
Güncelleme tarihi: 10 Ağu 2025
Pwnagotchi cihazımı 3 saat boyunca farklı güzergahlarda dolaştırdım ve sonuç olarak 96 adet handshake yakaladım. Bu videoda, elde edilen pcap dosyalarının nasıl analiz edildiğini, kaç dosyada handshake, kaç dosyada PMKID bulunduğunu ve Wireshark’da bu paketlerin nasıl incelendiğini adım adım anlatacağım.
1. Pwnagotchi’den Kali Linux’a PCAP Dosyalarının Aktarılması
Pwnagotchi, yakaladığı handshake ve PMKID bilgilerini pcap formatında depolar. Bu dosyalar genellikle cihaz üzerinde /pi/home/handshakes/ klasöründe yer alır. Kali Linux gibi bir analiz ortamına bu dosyaları aktarmak için birkaç yöntem kullanılabilir. Ben burada, Pwnagotchi’nin IP’si 10.0.0.2 olduğunda SCP (Secure Copy Protocol) ile dosya aktarımını anlatacağım.
Dosyaları Kali Linux’a kopyalamak için terminalde şu komutu kullanabilirsiniz:
scp pi@10.0.0.2:/home/pi/handshakes/* ./2. PCAP Dosyalarını Otomatik Analiz Eden Script
Yakalanan dosyalar arasında handshake, PMKID ya da boş dosyaları ayırt etmek için basit bir Python scripti hazırladım. Script, klasördeki tüm pcap dosyalarını analiz edip, her dosyada handshake veya PMKID bulunup bulunmadığını kontrol eder. Sonuçları özet olarak verir.
Script Açıklaması:
scapy kütüphanesi ile pcap dosyalarını okur.
Handshake için EAPOL (802.1X) paketlerini arar.
PMKID içeren paketleri filtreler.
Dosya boş ise bunu da raporlar.
3. Wireshark’da 4-Way Handshake ve PMKID İncelemesi
Yakalanan handshake ve PMKID paketlerini Wireshark ile detaylı incelemek hem protokolü anlamak hem de kırma çalışmalarına hazırlık için çok önemlidir.
4-Way Handshake Nedir?
Wi-Fi ağına bağlanan istemci ile erişim noktası arasında kimlik doğrulama için 4 aşamalı bir el sıkışma (handshake) sürecidir.
Bu handshake, WPA/WPA2 şifreleme anahtarlarının değiş tokuşunu sağlar.
Wireshark’da EAPOL paketleri şeklinde görünür ve her biri 4 paketten oluşur.
4 paket başarılı şekilde yakalandığında, bu handshake kırma araçları için kullanılabilir hale gelir.
Wireshark’da 4-Way Handshake Görüntüleme:
Filtre olarak: eapol yazabilirsiniz.
4 ayrı EAPOL paketi sırasıyla görünür.
Paket detaylarında “Key (Message 1 of 4)”, “Message 2 of 4” gibi notlar yer alır.
Buradan paketlerin başarılı yakalanıp yakalanmadığı kontrol edilir.
PMKID Nedir?
PMKID (Pairwise Master Key Identifier), WPA3 ve bazı WPA2 ağlarında kimlik doğrulama bilgisi taşıyan ve erişim noktası tarafından gönderilen bir değer.
PMKID yakalanırsa, 4-way handshake olmadan bile kırma işlemi yapılabilir.
Wireshark’da PMKID, RSN Information Element içinde görünür.
Filtre için: wlan.rsn.pmkid.list veya paket detaylarında RSN IE içinde aranabilir.
Wireshark’da PMKID Görüntüleme:
PMKID paketleri genellikle “RSN Information Element” başlığı altında bulunur.
PMKID içeren paketleri tespit etmek için wlan.rsn.pmkid.list filtresi kullanılabilir (Wireshark versiyonuna bağlı olarak).
PMKID genellikle anahtar doğrulama için kritik bilgi içerir.




https://gg88live.com/ Mình ghé vào trải nghiệm sau khi thấy có vài người nhắc đến, chủ yếu để xem cách họ xây dựng và trình bày giao diện trang web. Cảm nhận ban đầu là tổng thể trang khá gọn gàng, dễ nhìn. Các danh mục được sắp xếp rõ ràng nên khi nhìn vào có thể nhanh chóng nắm được cách tổ chức nội dung mà không bị rối.
https://jjgg88.com/ mình thấy đường link này nên cũng vào xem thử. Không tìm hiểu kỹ nội dung, chỉ lướt qua phần giao diện là chính. Ấn tượng ban đầu là trang nhìn khá gọn và dễ chịu, các khu vực được chia rõ nên không bị rối mắt. Thanh menu đặt ở phía trên, dễ nhận ra nên thao tác chuyển qua lại giữa các mục cũng nhanh. Mình thấy kiểu thiết kế đơn giản như vậy khá ổn, nhất là khi dùng trên điện thoại vẫn hiển thị rõ. Nói chung lướt qua là thấy họ sắp xếp nội dung khá hợp lý và dễ theo dõi.
Hôm đó mình đang theo dõi một chủ đề thảo luận thì thấy có người nhắc tới RR88 nên cũng thử vào xem qua. Mình chỉ lướt nhanh phần giao diện tổng thể, cảm nhận là thiết kế khá đơn giản, dễ nhìn và không phức tạp. Xem xong thì mình lại quay lại tiếp tục đọc những bình luận trước đó.
SC88 Mình cũng có dịp vào xem thử sau khi thấy một vài người nhắc tới, mục đích chính là để tham khảo cách họ thiết kế và tổ chức giao diện, và cảm nhận ban đầu là tổng thể trang được xây dựng khá gọn gàng, bố cục rõ ràng, các khu vực nội dung được phân chia hợp lý nên khi nhìn vào không bị rối mắt mà vẫn dễ dàng nắm bắt được cấu trúc chung, bên cạnh đó thanh điều hướng được đặt ở vị trí dễ thấy giúp việc di chuyển giữa các danh mục trở nên nhanh chóng và thuận tiện hơn, không mất nhiều thời gian tìm kiếm, ngoài ra khi trải nghiệm trên…
C168 – mình thấy link này được nhắc tới nên cũng vào xem thử cho biết. Không đi sâu vào nội dung, chỉ xem qua cách họ bố trí giao diện. Nhìn chung trang khá gọn gàng, các phần nội dung được phân chia rõ nên dễ theo dõi. Thanh menu nằm ở phía trên, dễ thấy nên thao tác chuyển mục cũng nhanh và tiện. Mình thấy kiểu trình bày đơn giản như vậy khá dễ dùng, đặc biệt khi xem trên điện thoại vẫn hiển thị ổn. Nói chung xem nhanh là hiểu cách họ sắp xếp nội dung khá hợp lý và rõ ràng.