Wireless Pentest
Hazırlık
airmon-ng # Wireless Interfaces
airmon-ng check # Kapatilması gereken servisleri listeler
airmon-ng check kill # Servisleri kapatir
airmon-ng start wlan0 # Monitor modu başlatır
airmon-ng start wlan0 2 # Belirli bir kanalda baslatir
airmon-ng stop wlan0mon # Monitor modu kapatır
iw dev wlan0mon info # Interface bilgileri gösterir
iwconfig wlan0mon # AynıAirodump (Sniffing)
airodump-ng -c 2 wlan0mon # Access Point ve Station Gösterir ve handshake toplar
airodump-ng -c 2 --bssid <AP_BSSID> wlan0mon # Sadece belirli AP'yi izler
airodump-ng --output-format csv,pcap wlan0mon # Çıktı formatı belirler
SPACE # Pause Start
TAB # Scroll
M # Renk Seçme
A # Görüntüleme Seçimi
S # Sorting SeçenekleriAireplay (Trafik Oluşturma)
Aircrack (Handshake Kırma)
Airdecap
Deauth Saldırısı
BSSID Lookup: https://www.wireshark.org/tools/oui-lookup.html
ESSID Lookup: https://wigle.net/
Wordlist Rules
Airolib
Cowpatty
Rogue AP
ESSID ve BSSID
Auth Türü (WEP, WPA, WPA2, WPA3)
PSK var mı
Channel No
WPA Enterprise
Küçük işletmeler için mantıklı çünkü bir private key ile bağlanılıyor.
Büyük işletmelerde bu key çalınabilir o yüzden mantıksız.
Last updated