Wireless Pentest

Hazırlık

airmon-ng # Wireless Interfaces
airmon-ng check # Kapatilması gereken servisleri listeler
airmon-ng check kill # Servisleri kapatir
airmon-ng start wlan0 # Monitor modu başlatır
airmon-ng start wlan0 2 # Belirli bir kanalda baslatir
airmon-ng stop wlan0mon # Monitor modu kapatır

iw dev wlan0mon info # Interface bilgileri gösterir
iwconfig wlan0mon # Aynı

Airodump (Sniffing)

airodump-ng -c 2 wlan0mon # Access Point ve Station Gösterir ve handshake toplar
airodump-ng -c 2 --bssid <AP_BSSID> wlan0mon # Sadece belirli AP'yi izler
airodump-ng --output-format csv,pcap wlan0mon # Çıktı formatı belirler

SPACE # Pause Start
TAB # Scroll
M # Renk Seçme
A # Görüntüleme Seçimi
S # Sorting Seçenekleri

Aireplay (Trafik Oluşturma)

Aircrack (Handshake Kırma)

Airdecap

Deauth Saldırısı

BSSID Lookup: https://www.wireshark.org/tools/oui-lookup.html

ESSID Lookup: https://wigle.net/

Wordlist Rules

Airolib

Cowpatty

Rogue AP

  • ESSID ve BSSID

  • Auth Türü (WEP, WPA, WPA2, WPA3)

  • PSK var mı

  • Channel No

WPA Enterprise

  • Küçük işletmeler için mantıklı çünkü bir private key ile bağlanılıyor.

  • Büyük işletmelerde bu key çalınabilir o yüzden mantıksız.

Last updated