top of page

Pwnagotchi ile 3 Saatte 100 Handshake Yakalamak: Teknik Analiz

  • Yazarın fotoğrafı: Ahmet BİRKAN
    Ahmet BİRKAN
  • 9 Ağu 2025
  • 2 dakikada okunur

Güncelleme tarihi: 10 Ağu 2025

Pwnagotchi cihazımı 3 saat boyunca farklı güzergahlarda dolaştırdım ve sonuç olarak 96 adet handshake yakaladım. Bu videoda, elde edilen pcap dosyalarının nasıl analiz edildiğini, kaç dosyada handshake, kaç dosyada PMKID bulunduğunu ve Wireshark’da bu paketlerin nasıl incelendiğini adım adım anlatacağım.

1. Pwnagotchi’den Kali Linux’a PCAP Dosyalarının Aktarılması

Pwnagotchi, yakaladığı handshake ve PMKID bilgilerini pcap formatında depolar. Bu dosyalar genellikle cihaz üzerinde /pi/home/handshakes/ klasöründe yer alır. Kali Linux gibi bir analiz ortamına bu dosyaları aktarmak için birkaç yöntem kullanılabilir. Ben burada, Pwnagotchi’nin IP’si 10.0.0.2 olduğunda SCP (Secure Copy Protocol) ile dosya aktarımını anlatacağım.

Dosyaları Kali Linux’a kopyalamak için terminalde şu komutu kullanabilirsiniz:

 scp pi@10.0.0.2:/home/pi/handshakes/* ./

2. PCAP Dosyalarını Otomatik Analiz Eden Script

Yakalanan dosyalar arasında handshake, PMKID ya da boş dosyaları ayırt etmek için basit bir Python scripti hazırladım. Script, klasördeki tüm pcap dosyalarını analiz edip, her dosyada handshake veya PMKID bulunup bulunmadığını kontrol eder. Sonuçları özet olarak verir.

Script Açıklaması:

  • scapy kütüphanesi ile pcap dosyalarını okur.

  • Handshake için EAPOL (802.1X) paketlerini arar.

  • PMKID içeren paketleri filtreler.

  • Dosya boş ise bunu da raporlar.


3. Wireshark’da 4-Way Handshake ve PMKID İncelemesi


Yakalanan handshake ve PMKID paketlerini Wireshark ile detaylı incelemek hem protokolü anlamak hem de kırma çalışmalarına hazırlık için çok önemlidir.

4-Way Handshake Nedir?

  • Wi-Fi ağına bağlanan istemci ile erişim noktası arasında kimlik doğrulama için 4 aşamalı bir el sıkışma (handshake) sürecidir.

  • Bu handshake, WPA/WPA2 şifreleme anahtarlarının değiş tokuşunu sağlar.

  • Wireshark’da EAPOL paketleri şeklinde görünür ve her biri 4 paketten oluşur.

  • 4 paket başarılı şekilde yakalandığında, bu handshake kırma araçları için kullanılabilir hale gelir.

Wireshark’da 4-Way Handshake Görüntüleme:

  • Filtre olarak: eapol yazabilirsiniz.

  • 4 ayrı EAPOL paketi sırasıyla görünür.

  • Paket detaylarında “Key (Message 1 of 4)”, “Message 2 of 4” gibi notlar yer alır.

  • Buradan paketlerin başarılı yakalanıp yakalanmadığı kontrol edilir.

PMKID Nedir?

  • PMKID (Pairwise Master Key Identifier), WPA3 ve bazı WPA2 ağlarında kimlik doğrulama bilgisi taşıyan ve erişim noktası tarafından gönderilen bir değer.

  • PMKID yakalanırsa, 4-way handshake olmadan bile kırma işlemi yapılabilir.

  • Wireshark’da PMKID, RSN Information Element içinde görünür.

  • Filtre için: wlan.rsn.pmkid.list veya paket detaylarında RSN IE içinde aranabilir.

Wireshark’da PMKID Görüntüleme:

  • PMKID paketleri genellikle “RSN Information Element” başlığı altında bulunur.

  • PMKID içeren paketleri tespit etmek için wlan.rsn.pmkid.list filtresi kullanılabilir (Wireshark versiyonuna bağlı olarak).

  • PMKID genellikle anahtar doğrulama için kritik bilgi içerir.


 
 
 

99 Yorum


hdbdb kabsnma
hdbdb kabsnma
10 saat önce

Mình vô tình bắt gặp https://ok9.show/ khi đang xem một số bài trao đổi trên mạng. Thấy được nhiều người đề cập nên mình cũng thử vào tìm hiểu. Tuy chưa có dịp đọc kỹ toàn bộ nội dung nhưng chỉ lướt qua phần bố cục và cách sắp xếp đã thấy khá chỉn chu, tổng thể nhìn gọn gàng, dễ theo dõi và không tạo cảm giác rối mắt.

Beğen

buimit03
bir gün önce

Tôi thường ưu tiên những bài giới thiệu nền tảng giải trí được viết ngắn gọn, rõ ràng để có thể đọc nhanh trên điện thoại mà vẫn nắm đủ thông tin chính. https://057789.com/ được nhắc tới ở phần giữa nên bố cục nhìn chung khá hợp lý và tự nhiên. Cách giới thiệu tập trung vào việc trải nghiệm nền tảng, nhắc đến những danh mục quen thuộc như slot, game bài, mini game để tạo sự gần gũi. Nội dung vừa đủ thông tin, cách diễn đạt nhẹ nhàng nên đọc khá thoải mái.

Beğen

Jddj Jx
Jddj Jx
bir gün önce

Mình thường ưu tiên đọc những bài giới thiệu nền tảng giải trí viết ngắn gọn, rõ ràng để có thể xem nhanh trên điện thoại mà vẫn nắm được nội dung chính. Phần nhắc đến Top nhà cái uy tín được đặt ở giữa bài nên mạch nội dung khá liền mạch, không tạo cảm giác quảng bá quá sớm. Nội dung trình bày theo hướng dễ hiểu, có nhắc đến các danh mục quen thuộc như slot, game bài, mini game nên cũng dễ hình dung.

Beğen

henna he
henna he
bir gün önce

Mình thường thích những bài giới thiệu nền tảng giải trí ngắn gọn, dễ hiểu để lướt nhanh trên điện thoại mà vẫn thu được nội dung chính. Phần cập nhật của o8.fan được đặt ở giữa nên đọc khá tự nhiên, không tạo ra cảm giác quảng cáo quá sớm. Hiển thị nội dung rõ ràng, có dấu nhắc đến các mục thuộc tính nên dễ phân tích, tổng hợp có thể đọc nhẹ nhàng và không có dòng dài.

Beğen

henna he
henna he
2 gün önce

Ban đầu mình chỉ tình cờ bắt gặp GA28 được nhắc đến trên mạng nên lúc rảnh cũng vào xem thử. Mình chỉ lướt sơ qua để xem tổng quan chứ chưa tìm hiểu chi tiết. Ấn tượng đầu là nội dung được sắp xếp khá rõ ràng, bố cục gọn nên nhìn nhanh vẫn dễ nắm bắt các ý chính.

Beğen
bottom of page