Pwnagotchi ile 3 Saatte 100 Handshake Yakalamak: Teknik Analiz
- Ahmet BİRKAN
- 9 Ağu 2025
- 2 dakikada okunur
Güncelleme tarihi: 10 Ağu 2025
Pwnagotchi cihazımı 3 saat boyunca farklı güzergahlarda dolaştırdım ve sonuç olarak 96 adet handshake yakaladım. Bu videoda, elde edilen pcap dosyalarının nasıl analiz edildiğini, kaç dosyada handshake, kaç dosyada PMKID bulunduğunu ve Wireshark’da bu paketlerin nasıl incelendiğini adım adım anlatacağım.
1. Pwnagotchi’den Kali Linux’a PCAP Dosyalarının Aktarılması
Pwnagotchi, yakaladığı handshake ve PMKID bilgilerini pcap formatında depolar. Bu dosyalar genellikle cihaz üzerinde /pi/home/handshakes/ klasöründe yer alır. Kali Linux gibi bir analiz ortamına bu dosyaları aktarmak için birkaç yöntem kullanılabilir. Ben burada, Pwnagotchi’nin IP’si 10.0.0.2 olduğunda SCP (Secure Copy Protocol) ile dosya aktarımını anlatacağım.
Dosyaları Kali Linux’a kopyalamak için terminalde şu komutu kullanabilirsiniz:
scp pi@10.0.0.2:/home/pi/handshakes/* ./2. PCAP Dosyalarını Otomatik Analiz Eden Script
Yakalanan dosyalar arasında handshake, PMKID ya da boş dosyaları ayırt etmek için basit bir Python scripti hazırladım. Script, klasördeki tüm pcap dosyalarını analiz edip, her dosyada handshake veya PMKID bulunup bulunmadığını kontrol eder. Sonuçları özet olarak verir.
Script Açıklaması:
scapy kütüphanesi ile pcap dosyalarını okur.
Handshake için EAPOL (802.1X) paketlerini arar.
PMKID içeren paketleri filtreler.
Dosya boş ise bunu da raporlar.
3. Wireshark’da 4-Way Handshake ve PMKID İncelemesi
Yakalanan handshake ve PMKID paketlerini Wireshark ile detaylı incelemek hem protokolü anlamak hem de kırma çalışmalarına hazırlık için çok önemlidir.
4-Way Handshake Nedir?
Wi-Fi ağına bağlanan istemci ile erişim noktası arasında kimlik doğrulama için 4 aşamalı bir el sıkışma (handshake) sürecidir.
Bu handshake, WPA/WPA2 şifreleme anahtarlarının değiş tokuşunu sağlar.
Wireshark’da EAPOL paketleri şeklinde görünür ve her biri 4 paketten oluşur.
4 paket başarılı şekilde yakalandığında, bu handshake kırma araçları için kullanılabilir hale gelir.
Wireshark’da 4-Way Handshake Görüntüleme:
Filtre olarak: eapol yazabilirsiniz.
4 ayrı EAPOL paketi sırasıyla görünür.
Paket detaylarında “Key (Message 1 of 4)”, “Message 2 of 4” gibi notlar yer alır.
Buradan paketlerin başarılı yakalanıp yakalanmadığı kontrol edilir.
PMKID Nedir?
PMKID (Pairwise Master Key Identifier), WPA3 ve bazı WPA2 ağlarında kimlik doğrulama bilgisi taşıyan ve erişim noktası tarafından gönderilen bir değer.
PMKID yakalanırsa, 4-way handshake olmadan bile kırma işlemi yapılabilir.
Wireshark’da PMKID, RSN Information Element içinde görünür.
Filtre için: wlan.rsn.pmkid.list veya paket detaylarında RSN IE içinde aranabilir.
Wireshark’da PMKID Görüntüleme:
PMKID paketleri genellikle “RSN Information Element” başlığı altında bulunur.
PMKID içeren paketleri tespit etmek için wlan.rsn.pmkid.list filtresi kullanılabilir (Wireshark versiyonuna bağlı olarak).
PMKID genellikle anahtar doğrulama için kritik bilgi içerir.



Mình thường bị thu hút bởi những bài giới thiệu nền tảng giải trí được viết gọn gàng, câu chữ rõ ràng để lướt nhanh trên điện thoại vẫn nắm được ý chính. Nội dung được chia nhịp hợp lý, phần nói về https://cm88vn.com/ với tính năng nổi bật đặt ở giữa bài nên mạch đọc khá trôi chảy, không bị quá tải thông tin ngay từ đầu. Bài viết tập trung mô tả trải nghiệm đơn giản, dễ thao tác, kèm các thể loại trò chơi quen thuộc như slot, game bài hay bắn cá để người mới cũng dễ hình dung. Cách diễn đạt vừa phải, không quá quảng bá, tạo cảm giác nhẹ nhàng và đủ gợi mở…
Tôi thường chọn đọc những bài viết về trò chơi giải trí được trình bày ngắn gọn, dễ theo dõi khi xem trên điện thoại. Phần nhắc đến cm88.com được sắp xếp ở đoạn giữa nên bố cục bài khá liền mạch, không tạo cảm giác dồn nội dung ngay từ đầu. Bài viết giới thiệu nền tảng theo hướng đơn giản, thao tác mượt, cùng nhiều danh mục trò chơi quen thuộc như slot, game bài, bắn cá để người đọc dễ tiếp cận. Cách diễn đạt vừa đủ ý, mang tính gợi mở để người xem tự hình dung trải nghiệm tổng thể.
Khi xem lại một vài nội dung đang được bàn luận, mình tình cờ thấy kjc365.com nên tò mò mở ra xem thử, mình chỉ lướt nhanh để nắm cách trình bày tổng thể chứ chưa đọc kỹ, cảm giác ban đầu là bố cục được sắp xếp khá ổn và nhìn vào cũng dễ theo dõi.
Khi lướt qua một số diễn đàn trực tuyến, mình bắt gặp nhiều bài nhắc đến Thabet nên ghé vào xem thử cho biết. Mình không tìm hiểu sâu, chủ yếu quan sát tổng thể cách trình bày và bố cục nội dung. Cảm nhận ban đầu là giao diện khá gọn gàng, các mục được sắp xếp rõ ràng, giúp người xem dễ theo dõi thông tin.
Mình từng tình cờ đọc được một số bình luận trên mạng nhắc đến thabet college nên cũng nảy ra ý định vào xem thử. Không đi sâu tìm hiểu chi tiết, mình chỉ dành chút thời gian để quan sát tổng thể bố cục và cách sắp xếp nội dung. Ấn tượng ban đầu là giao diện khá gọn gàng, các chuyên mục được phân chia hợp lý, giúp người xem dễ theo dõi và tiếp cận thông tin một cách nhanh chóng.