MD5 Muhabbeti

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Coffey
    Coffey's avatar
    Kayıt Tarihi: 30/Eylül/2004
    Erkek

    Arkadaşlar birkaç sorum olacak. Cevaplayan olursa sevinirim.


    1- MD5 nedir? MD5 şifrelemesi neler için geçerlidir?


    2- MD5 şifreleri nasıl ele geçirilir?

  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    trk
    trk's avatar
    Kayıt Tarihi: 03/Mart/2004
    Erkek

    selamün aleyküm Coffey.


    bildigim kadari ile mesela sen bir php sitesine üye olunca senin sifre md5'e dönüyor...


    md5'leri programmlar ile cözebilirsin.


    - md5 toolbox


    - emdihash


    (programmlar)


     


    saygilar

  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    DarkStreet
    DarkStreet's avatar
    Kayıt Tarihi: 30/Eylül/2004
    Erkek

    MD5 RFC'de de belirtildiği gibi şifreleme algoritmalarına yardımcı olmak amacıyla kullanılabilecek bir HASHING / FINGERPRINTING algoritmasıdır ve yalnızca 128-bit'lik (16-bayt) bir çıktı üretir. Bu nerede kullanılır? Öncelikle bir verinin (dosyanın) doğru transfer edilip edilmediği veya değiştirilip değiştirilmediğinin kontrol edilmesinde. Örneğin CD ISO dosyalarının çoğuz aman MD5 hash'leri de yanında verilir ve 700MB'lık bir transferin ardından bu değerin kendi hesapladığımızla aynı olmasını umarız Smile Bir diğer kullanımı da public-key şifrelemededir. Public-key şifreleme (asimetrik), simetrik şifrelemeye göre çok çok (ve çok) daha fazla hesap gücü ve zaman gerektirdiğinden Public-key sistemlerde bile aslında Simetrik standart şifreleme kullanılır (Asimetrik public key ile). Daha sonra veri MD5 gibi bir hash'ten geçirilir ve bu kısa hash değeri asıl olarak asimetrik şifreleme ile şifrelenir. Bu sayede performans ile güvenlik arasında bir denge sağlanmış olur


    bunlara ek olarak md5 i daha detaylı anlatırsak

    bir database management tekniğidir . yani eldeki key kullanılarak şak die bulunur veri'nin konumu. hash fonksiyonu veri'nin bazı matematiksel özellikler kullanılarak - mesela harflerinin ordinal değeri ve kelimedeki yerleri - bir key üretir bu key sayesinde konum belli olur. bu fonksiyon belirli miktarlarda veri için hash table'da verileri ne kadar homojen dağıtabiliyosa o kadar iyidir. diğer önemli nokta collisionlardır. çakışma olduğunda yani aynı key'e sahip iki veri olduunda lineer probing, quadratic probing ya da double hashing olaylarından bir tanesi kullanılarak çakışan verinin yeni lokasyonu bulunur. lineer probing de veri hash tableda hemen bir sonraki lokasyona yerleştirilir, double probingde de lokasyonun nümerik karesi alınarak koyulucak yeni lokasyon bulunur, double hashingde de iki hash functionı içiçe kullanılarak keylerin daha da unique olması sağlanır. eğer belli bölgelerde birikme olmuşsa bunlara da cluster denir, en birinci amaç bunu önlemektir zaten probing olayında. ayrıca hash table'ın büyüklüğünün asal sayı olması tercih edilmelidir, özellikle quadratic probingde, bu sayede homojen bir probing sağlanır.

    MD5'in kırılması olayına gelince. Söz konusu olan bir HASH algoritması olduğuna göre 'kırmak' demek aynı HASH değerini üreten 'aynı' ya da 'başka' bir veri dizisi bulmak demektir. Aynı 128-bitlik hash değerini üreten binlerce (gerçekte sonsuz!) veri vardır. Örnekteki 17645312 parolası 98b011d88c9ae33766814dcc76ad7b5c HASH değerine eşitlenmekte. Ancak örneğin (atıyorum) 9831332123 parolası da aynı HASH değerini verebilir, ve daha binlercesi.... MD5 aynı HASH değerini veren iki ya da daha fazla girdinin makul süreler içinde bulunamayacağı noktasından hareket ediyordu. Fakat günümüzde özellikle girdi verisi kısa ise (örneğin parolalar gibi) bu süre son derece kısaldığından MD5'in de güvenilirliği azalmıştır.

    9 haneli sadece rakamdan oluşan bir şifrenin kırılması ortalama 5 dakika almaktadır p4 2.4 gibi bir sistemde o yüzden şifreniz uzun ve harf kombinasyonu içersin
    5465siU4 gibi

    md5 tek yönlü bir algoritmadır yani sizin şifreniz
    abc olsun bunun md5 li hali 32 karekterli bi yapı oluşturur 900150983CD24FB0D6963F7D28E17F72
    eğer şifreniz ABc olsaydı bu yapı 4C36FA32C9D93A002C3E14CE038AA709 olurdu
    md5 in geri dönüşümü yoktur şifrenizi forumda unuttuysanız yönetici bu şifreyi hiç bir şekilde geri dönüştüremez link i kullanarak yeni şifre üretebilirsiniz
    peki bu phpbb açıkları kullanılarak hack olayı nasıl oluyor burda kullanılan exploitler sayesinde admin in hashine ulaşılır 32 karekterli bir yapı yukarda gösterdiklerimiz gibi bu yapı çeşitli şifre crackerlar yardımıyla cracklenir dikkat edin geri dönüştürülmez cracklenir yani bu programların mantığı şu 0-9 A-Z arası bütün kombinasyonları denerler mesela şifre 12 olsun bu programların çalışma mantığı şöyledir sıradan 0-9 arası kombinasyonları denerler her rakamın md5 hash ine bakarlar ve eldeki hash le karşılaştırırlar tuttuğu zaman programa terminate emtri verilr böylece şifre bulunmuş demektir

    aslında bahsedildiği kadar güvenli değildir güvenliği sağlamak için phpbb forumunuzu güncel tutun yamaları yükleyin böylece saldırgan hashlere ulaşamaz aynı zamanda şifrenizi uzun ve harf kombinasyonu yapın eğer saldırgan güncel olmayan bir foruma açıkları yardımıyla ulaşıp admin in hash ini aldıysa

    bunu kırabilir ama şuna bakalım şöyle bir şifrenin 568215687 kırılması için gereken süre 5 dakika iken
    4561siU7S Böyle bir şifrenin kırılması için gerekli süre yıllar bile olabilir.


    Kaynak : http://www.canver.net/kb.php?mode=article&k=41

  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    DarkStreet
    DarkStreet's avatar
    Kayıt Tarihi: 30/Eylül/2004
    Erkek

    md5 kırmak için,


    EmdiHASH 1.0


    MD5 ToolBox v1.0


    md5 oluşturmak için,


    MD5 v1.2.zip


    md5.zip

  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    No_MeRCy
    No_MeRCy's avatar
    Kayıt Tarihi: 07/Mart/2003
    Erkek
    koLay gele

    "Parmağımla insanlara yıldızları gösteriyorum, onlar parmağıma bakıyorlar"
  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Coffey
    Coffey's avatar
    Kayıt Tarihi: 30/Eylül/2004
    Erkek
    Arkadaşlar ilgilendiğiniz için teşekkür ederim.
  7. KısayolKısayol reportŞikayet pmÖzel Mesaj
    MitNickKevin
    MitNickKevin's avatar
    Kayıt Tarihi: 09/Mart/2004
    Erkek
    Türkticaret'in server'indan 100'lerce ftp md5'leri çaldım aralarında sevgi.net ixtanbul.com gibi sitelerde bulunuyordu kırmak çok uzun sürceği için uğraşmadım, isteyen olursa gönderirim kırmaya çalışır...

    Bilgi ceza, Bilgi suç ve Taşımak ağır. Unutmak ise öğrenmekten daha çok zaman alır...
  8. KısayolKısayol reportŞikayet pmÖzel Mesaj
    ir2
    ir2's avatar
    Bilgi/Destek Madalyası Developer Madalyası
    Kayıt Tarihi: 10/Mayıs/2003
    Erkek
    md5 kırmak matematik ile imkansızdır. md5'i brute falankullanarak çözersiniz anca oda kırmak deil denemektir.
  9. KısayolKısayol reportŞikayet pmÖzel Mesaj
    sorcerer
    sorcerer's avatar
    Üstün Hizmet Madalyası Üstün Hizmet Madalyası
    Kayıt Tarihi: 29/Ekim/2003
    Erkek

    bakın ben size bi yöntem söyliyem kesin kırılır : )


    bütün karakterlerin md5 li halini çıkaracaksınız..


    örneğin  = 111  Yani 4 3 tane 1 koyacaksınız şu çıkacak = efXb12efXb12efXb12   gibi bişey çıkacak sonra bi tane daha 1 koyacaksınız haa baktınız 4 tane efXb12 mi çıktı tamam 1 in md5 li hali efXb12 miş..ondan sonra bütün hepsinin böyle değerlerini bulacaksınız.. programlama bilen biriside bunu programa çevirecek olacak bitecek


    puhauha ne kadar salakça bi yöntem : )))


    Coco cola gibiyim hayatın tadıyım, rocco gibiyim çok şekerim, albeniyim bahanem çok, çikolatalı gofretim beni sevmeyen yok!...
  10. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Omega
    Omega's avatar
    Kayıt Tarihi: 28/Eylül/2004
    Erkek

    DarkStreet arkadaşımız çok gzl ifade etti tsk ederim..


     


    Ben bi kişinin şifresini istedim ve kırıdm ... Nasıl mı yaptım ...


    Hackerpowers / Turkgate açıkları kullanarak sql ini aldım ..


    Şifresiniz md5 ını aldım .. Ve şansımda yardım etti ..


    Sayı ve küçük harfleri seçtim .. Şifre yi 15 dk içinde buldu ve ;


    www.turkwbb.com


    highriser@hackerpowers.org


    script bankası fln hepsini aldım :)


    Warez i bıraktım hack işlerine tekrar giriyorum ..
  11. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Antikky
    Antikky's avatar
    Üstün Hizmet Madalyası Üstün Hizmet Madalyası
    Kayıt Tarihi: 01/Mayıs/2003
    Erkek
    sorcerer bunu yazdı:



    bakın ben size bi yöntem söyliyem kesin kırılır : )


    bütün karakterlerin md5 li halini çıkaracaksınız..


    örneğin  = 111  Yani 4 3 tane 1 koyacaksınız şu çıkacak = efXb12efXb12efXb12   gibi bişey çıkacak sonra bi tane daha 1 koyacaksınız haa baktınız 4 tane efXb12 mi çıktı tamam 1 in md5 li hali efXb12 miş..ondan sonra bütün hepsinin böyle değerlerini bulacaksınız.. programlama bilen biriside bunu programa çevirecek olacak bitecek


    puhauha ne kadar salakça bi yöntem : )))







    1>c4ca4238a0b923820dcc509a6f75849b
    11>6512bd43d9caa6e02c990b0a82652dca
    111>698d51a19d8a121ce581499d7b701668
    1111>b59c67bf196a4758191e42f76670ceba
    topsorcerer>091c45af32a107fa071afa5d064a3f24
    hayır yazıyorumki milletin aklı beyni bulanmasın...


    Umursamaz Tavrımın Hastası Olunuz.
Toplam Hit: 1846 Toplam Mesaj: 14