top of page

Pwnagotchi ile 3 Saatte 100 Handshake Yakalamak: Teknik Analiz

  • Yazarın fotoğrafı: Ahmet BİRKAN
    Ahmet BİRKAN
  • 9 Ağu 2025
  • 2 dakikada okunur

Güncelleme tarihi: 10 Ağu 2025

Pwnagotchi cihazımı 3 saat boyunca farklı güzergahlarda dolaştırdım ve sonuç olarak 96 adet handshake yakaladım. Bu videoda, elde edilen pcap dosyalarının nasıl analiz edildiğini, kaç dosyada handshake, kaç dosyada PMKID bulunduğunu ve Wireshark’da bu paketlerin nasıl incelendiğini adım adım anlatacağım.

1. Pwnagotchi’den Kali Linux’a PCAP Dosyalarının Aktarılması

Pwnagotchi, yakaladığı handshake ve PMKID bilgilerini pcap formatında depolar. Bu dosyalar genellikle cihaz üzerinde /pi/home/handshakes/ klasöründe yer alır. Kali Linux gibi bir analiz ortamına bu dosyaları aktarmak için birkaç yöntem kullanılabilir. Ben burada, Pwnagotchi’nin IP’si 10.0.0.2 olduğunda SCP (Secure Copy Protocol) ile dosya aktarımını anlatacağım.

Dosyaları Kali Linux’a kopyalamak için terminalde şu komutu kullanabilirsiniz:

 scp pi@10.0.0.2:/home/pi/handshakes/* ./

2. PCAP Dosyalarını Otomatik Analiz Eden Script

Yakalanan dosyalar arasında handshake, PMKID ya da boş dosyaları ayırt etmek için basit bir Python scripti hazırladım. Script, klasördeki tüm pcap dosyalarını analiz edip, her dosyada handshake veya PMKID bulunup bulunmadığını kontrol eder. Sonuçları özet olarak verir.

Script Açıklaması:

  • scapy kütüphanesi ile pcap dosyalarını okur.

  • Handshake için EAPOL (802.1X) paketlerini arar.

  • PMKID içeren paketleri filtreler.

  • Dosya boş ise bunu da raporlar.


3. Wireshark’da 4-Way Handshake ve PMKID İncelemesi


Yakalanan handshake ve PMKID paketlerini Wireshark ile detaylı incelemek hem protokolü anlamak hem de kırma çalışmalarına hazırlık için çok önemlidir.

4-Way Handshake Nedir?

  • Wi-Fi ağına bağlanan istemci ile erişim noktası arasında kimlik doğrulama için 4 aşamalı bir el sıkışma (handshake) sürecidir.

  • Bu handshake, WPA/WPA2 şifreleme anahtarlarının değiş tokuşunu sağlar.

  • Wireshark’da EAPOL paketleri şeklinde görünür ve her biri 4 paketten oluşur.

  • 4 paket başarılı şekilde yakalandığında, bu handshake kırma araçları için kullanılabilir hale gelir.

Wireshark’da 4-Way Handshake Görüntüleme:

  • Filtre olarak: eapol yazabilirsiniz.

  • 4 ayrı EAPOL paketi sırasıyla görünür.

  • Paket detaylarında “Key (Message 1 of 4)”, “Message 2 of 4” gibi notlar yer alır.

  • Buradan paketlerin başarılı yakalanıp yakalanmadığı kontrol edilir.

PMKID Nedir?

  • PMKID (Pairwise Master Key Identifier), WPA3 ve bazı WPA2 ağlarında kimlik doğrulama bilgisi taşıyan ve erişim noktası tarafından gönderilen bir değer.

  • PMKID yakalanırsa, 4-way handshake olmadan bile kırma işlemi yapılabilir.

  • Wireshark’da PMKID, RSN Information Element içinde görünür.

  • Filtre için: wlan.rsn.pmkid.list veya paket detaylarında RSN IE içinde aranabilir.

Wireshark’da PMKID Görüntüleme:

  • PMKID paketleri genellikle “RSN Information Element” başlığı altında bulunur.

  • PMKID içeren paketleri tespit etmek için wlan.rsn.pmkid.list filtresi kullanılabilir (Wireshark versiyonuna bağlı olarak).

  • PMKID genellikle anahtar doğrulama için kritik bilgi içerir.


 
 
 

267 Yorum


Peverell Abreu
Peverell Abreu
4 saat önce

Trong lúc tìm hiểu một số trang tương tự, mình cũng thử truy cập để xem giao diện, https://nowgoal.diy/ tạo cảm giác khá trực quan ngay từ lần đầu sử dụng. Các phần nội dung được bố trí hợp lý nên việc theo dõi không quá khó, menu điều hướng cũng sắp xếp rõ ràng nên thao tác chuyển mục khá nhanh. Khi mở trên thiết bị di động, trang vẫn hiển thị ổn định và phản hồi tốt. Tổng thể mang lại trải nghiệm tương đối dễ dùng.

Beğen

matcha match
matcha match
5 saat önce

Mình thường ưu tiên những bài giới thiệu nền tảng giải trí được trình bày súc tích để dễ theo dõi nhanh. Phần đề cập đến SC88 đăng nhập được đặt ở giữa bài nên tạo cảm giác phân bổ nội dung khá hợp lý, không bị dồn về một phía. Thông tin được sắp xếp gọn gàng, giúp người đọc tiếp cận dễ dàng mà không bị quá tải. Cách diễn đạt đơn giản, rõ ràng và phù hợp với nhiều đối tượng. Nhìn chung, nội dung khá thuận tiện cho việc đọc lướt nhưng vẫn đảm bảo nắm được những ý chính.

Beğen

Flora
Flora
13 saat önce

LLWIN mình có ghé vào xem thử sau khi thấy được nhắc đến trong một vài nội dung trên mạng, chủ yếu để tham khảo cách họ thiết kế giao diện và bố trí thông tin. Dù chỉ xem nhanh tổng thể nhưng có thể nhận ra các phần nội dung được sắp xếp khá rõ ràng, nhìn vào không bị rối mắt. Thanh điều hướng hiển thị dễ thấy nên việc chuyển giữa các mục cũng khá thuận tiện. Khi truy cập bằng điện thoại, trang vẫn hoạt động ổn định và thao tác tương đối mượt. Nhìn chung cách trình bày khá đơn giản và dễ theo dõi.

Beğen

Lê Minh
Lê Minh
2 gün önce

Trong lúc đọc vài bài thảo luận trên mạng, mình cũng thấy rr88.com được nhắc đến nên vào xem thử cho biết. Mình mới chỉ lướt qua tổng thể chứ chưa tìm hiểu kỹ, nhưng ấn tượng ban đầu là giao diện khá gọn gàng, bố cục sắp xếp hợp lý nên nhìn không bị rối mắt.

Beğen

Hệ Xã
Hệ Xã
2 gün önce

Trong lúc đọc các thảo luận trực tuyến, mình thấy link Rg8369 được nhắc tới nên cũng tò mò mở ra xem thử cho biết. Mình chỉ dành một khoảng thời gian ngắn để xem qua bố cục và cách sắp xếp nội dung tổng thể của trang web này. Sau khi nắm được cách họ trình bày thông tin, mình liền quay lại bài viết trước đó để tiếp tục theo dõi các phản hồi của cộng đồng đang dang dở trên màn hình.

Beğen
bottom of page