Pwnagotchi ile 3 Saatte 100 Handshake Yakalamak: Teknik Analiz
- Ahmet BİRKAN
- 9 Ağu 2025
- 2 dakikada okunur
Güncelleme tarihi: 10 Ağu 2025
Pwnagotchi cihazımı 3 saat boyunca farklı güzergahlarda dolaştırdım ve sonuç olarak 96 adet handshake yakaladım. Bu videoda, elde edilen pcap dosyalarının nasıl analiz edildiğini, kaç dosyada handshake, kaç dosyada PMKID bulunduğunu ve Wireshark’da bu paketlerin nasıl incelendiğini adım adım anlatacağım.
1. Pwnagotchi’den Kali Linux’a PCAP Dosyalarının Aktarılması
Pwnagotchi, yakaladığı handshake ve PMKID bilgilerini pcap formatında depolar. Bu dosyalar genellikle cihaz üzerinde /pi/home/handshakes/ klasöründe yer alır. Kali Linux gibi bir analiz ortamına bu dosyaları aktarmak için birkaç yöntem kullanılabilir. Ben burada, Pwnagotchi’nin IP’si 10.0.0.2 olduğunda SCP (Secure Copy Protocol) ile dosya aktarımını anlatacağım.
Dosyaları Kali Linux’a kopyalamak için terminalde şu komutu kullanabilirsiniz:
scp pi@10.0.0.2:/home/pi/handshakes/* ./2. PCAP Dosyalarını Otomatik Analiz Eden Script
Yakalanan dosyalar arasında handshake, PMKID ya da boş dosyaları ayırt etmek için basit bir Python scripti hazırladım. Script, klasördeki tüm pcap dosyalarını analiz edip, her dosyada handshake veya PMKID bulunup bulunmadığını kontrol eder. Sonuçları özet olarak verir.
Script Açıklaması:
scapy kütüphanesi ile pcap dosyalarını okur.
Handshake için EAPOL (802.1X) paketlerini arar.
PMKID içeren paketleri filtreler.
Dosya boş ise bunu da raporlar.
3. Wireshark’da 4-Way Handshake ve PMKID İncelemesi
Yakalanan handshake ve PMKID paketlerini Wireshark ile detaylı incelemek hem protokolü anlamak hem de kırma çalışmalarına hazırlık için çok önemlidir.
4-Way Handshake Nedir?
Wi-Fi ağına bağlanan istemci ile erişim noktası arasında kimlik doğrulama için 4 aşamalı bir el sıkışma (handshake) sürecidir.
Bu handshake, WPA/WPA2 şifreleme anahtarlarının değiş tokuşunu sağlar.
Wireshark’da EAPOL paketleri şeklinde görünür ve her biri 4 paketten oluşur.
4 paket başarılı şekilde yakalandığında, bu handshake kırma araçları için kullanılabilir hale gelir.
Wireshark’da 4-Way Handshake Görüntüleme:
Filtre olarak: eapol yazabilirsiniz.
4 ayrı EAPOL paketi sırasıyla görünür.
Paket detaylarında “Key (Message 1 of 4)”, “Message 2 of 4” gibi notlar yer alır.
Buradan paketlerin başarılı yakalanıp yakalanmadığı kontrol edilir.
PMKID Nedir?
PMKID (Pairwise Master Key Identifier), WPA3 ve bazı WPA2 ağlarında kimlik doğrulama bilgisi taşıyan ve erişim noktası tarafından gönderilen bir değer.
PMKID yakalanırsa, 4-way handshake olmadan bile kırma işlemi yapılabilir.
Wireshark’da PMKID, RSN Information Element içinde görünür.
Filtre için: wlan.rsn.pmkid.list veya paket detaylarında RSN IE içinde aranabilir.
Wireshark’da PMKID Görüntüleme:
PMKID paketleri genellikle “RSN Information Element” başlığı altında bulunur.
PMKID içeren paketleri tespit etmek için wlan.rsn.pmkid.list filtresi kullanılabilir (Wireshark versiyonuna bağlı olarak).
PMKID genellikle anahtar doğrulama için kritik bilgi içerir.



Khi lướt qua một vài chia sẻ gần đây, mình thấy khá nhiều người nhắc đến MM88 COM nên cũng tò mò vào xem thử. Mình chỉ xem sơ qua cách bố trí và trình bày tổng thể chứ chưa đọc kỹ nội dung. Ấn tượng ban đầu là trang được sắp xếp khá gọn gàng, bố cục rõ ràng nên nhìn vào cũng dễ theo dõi.
Lúc đầu mình chỉ vô tình bắt gặp sc88.com khi đang đọc một vài bài chia sẻ trên mạng nên tò mò vào xem thử. Thực ra mình chỉ định lướt qua cho biết chứ không tìm hiểu chi tiết. Sau khi xem nhanh thì thấy nội dung được bố trí khá gọn gàng, các phần thông tin sắp xếp rõ ràng nên nhìn tổng thể khá dễ theo dõi và cũng dễ nắm được những ý chính.
Có lần mình đang lướt đọc một bài chia sẻ kinh nghiệm thì bắt gặp cái tên sc88com xuất hiện xen giữa phần bình luận, nên cũng tò mò nhấn vào xem thử. Mình chỉ tham khảo sơ qua để xem bố cục và cách họ xây dựng nội dung ra sao chứ chưa tìm hiểu kỹ. Cảm nhận ban đầu là giao diện được trình bày gọn gàng, các mục phân chia rõ ràng nên khá dễ theo dõi. Tổng thể tạo cảm giác chỉnh chu và thân thiện, đủ để mình ghi nhớ cái tên đó.
Khi đang đọc các bình luận trao đổi trên một diễn đàn, mình bắt gặp một MM88 PRESS được chèn vào giữa câu chuyện. Mình nhấp vào xem qua trong chốc lát. Chủ yếu là để xem bố cục tổng thể và cách hiển thị thông tin. Lướt nhanh vài mục thì thấy trang được trình bày khá gọn. Các phần nội dung nhìn khá rõ ràng. Xem xong mình quay lại diễn đàn để đọc tiếp câu chuyện.
Khi đang đọc các bình luận trao đổi trên một diễn đàn, mình bắt gặp một link trang chủ sc88 được chèn vào giữa câu chuyện. Thấy có người chia sẻ nên mình mở ra xem qua. Mình chỉ lướt nhanh qua vài mục nội dung. Trang nhìn khá đơn giản. Các phần thông tin hiển thị rõ ràng. Sau đó mình quay lại diễn đàn.