Bu Şifre MD5 Mi Değil Mi ?
-
Arkadaşlar bir program (adını vermek istemediğim) şifre bilgilerini registry (kayıt defteri) de saklıyor. Fakat şifre önce anlayamadığım bir tür şifreleme methodu ile şifreleniyor ve orada saklanıyor. Ben önce MD5 olduğunu düşündüm fakat birkaç denemeden sonra MD5 olmadığını düşünüyorum. Size soracağım MD5 ten başka şifreledikten sonra şifresi 32 karakter (16 byte) olan başka şifreleme türü var mı ?
Programa şifre olarak "000000" [Altı (altı) tane sıfır] koydum fakat programın regedit e yazdığı şifre
şu şekilde: bcaffd25ad78ae864fde1d35813736c9
Oysa MD5 olsaydı şifre : 670b14728ad9902aecba32e22fa4f6bd şeklinde olmalıydı.
Acaba şifrelenen 32 karakterlik şifreyi tekrar mı MD5 ile şifreliyor diye düşündüm fakat zaten böle birşey yaptıysa benim şifreyi bruteforce ile kırmam imkansız olur.
Anlayacağınız sayın müridler eğer bana bu şifrenin neyle şifrelendiğini söylerseniz bende bruteforce ile şansımı kullanarak çoook önemli bir şifreyi elde edeceğim.
Şimdi diyeceksiniz ki git google amca da arat. Zaten orada da arıyorum fakat ben yine tahribat müridinin bilgisinede güvenerek buraya yazmamın uygun olduğunu düşündüm. Bi de yazacak yer olmadığı için GÜVENLİK bölümüne yazmak zorunda kaldım. Kusura bakmayın.
Yardımlarınız için sağolun.
-
büyük ihtimal çift md5 uygulamıştır ama bi bakayım
-
kimse cevap yazmamış ne iş ?
sitenin kalitesi (bilgi düzeyi) her geçen gün düşüyor mu ne ?
-
yusufyusufyusuf bunu yazdı:
-----------------------------kimse cevap yazmamış ne iş ?
sitenin kalitesi (bilgi düzeyi) her geçen gün düşüyor mu ne ?
-----------------------------
değerlendirmek sana mı kaldı.. töbe töbe -
Ben cevap geldiği için bi sevinçle açtım mesajı ama ne yazık ki arkadaş:
Ravage bunu yazdı:
-----------------------------
yusufyusufyusuf bunu yazdı:
-----------------------------kimse cevap yazmamış ne iş ?
sitenin kalitesi (bilgi düzeyi) her geçen gün düşüyor mu ne ?
-----------------------------
değerlendirmek sana mı kaldı.. töbe töbe
-----------------------------gibi saçma bir mesaj yazmı. EVET ben bir tahribat müridi olarak bi değerlendirme yaptım ister katılır, ister katılmazsın. Ama beni değerlendirme yaptığım için suçlayamazsın. Ayrıca gördüğün üzere 3 gün geçti soruma 100 küsür kişi bakmış fakat kimse cevap yazmamış.
-
Abi IDn benimkinden bile yüksek 25.ooo falan yani sanırım "bilgi seviyesi düştü mü" sorabilecek kadar eski değilsin,biri görür cevaplar bu tür ukalaca şeyler yazmana gerek yok,yardım edecek adamı da soğutursun.
cvba gelince çift md5 olabilir bundan hariç başka bir şifreleme tekniği de olabilir(sha-1 ,sha-2,mub,ismini bilmediğimiz başka şeyler de olabilir)
Farklı bir hash tekniği ise zaten md5 brute forcer kullanman bi işe yaramaz -
AntiOksidan bunu yazdı:
-----------------------------Abi IDn benimkinden bile yüksek 25.ooo falan yani sanırım "bilgi seviyesi düştü mü" sorabilecek kadar eski değilsin,biri görür cevaplar bu tür ukalaca şeyler yazmana gerek yok,yardım edecek adamı da soğutursun.
cvba gelince çift md5 olabilir bundan hariç başka bir şifreleme tekniği de olabilir(sha-1 ,sha-2,mub,ismini bilmediğimiz başka şeyler de olabilir)
Farklı bir hash tekniği ise zaten md5 brute forcer kullanman bi işe yaramaz
-----------------------------
niye illa her şey id ile mi belirleniyor ?önceden tahribata yazdığım hiçbir sorum cevapsız kalmazdı. bende ona göre yorum yaptım. ayrıca zaten soruyu soran benim ve bilmediğimi baştan söylüyorum. yani ukalalık yapacak durumda değilim. ayrıca sha-1 ,sha-2,mub olabilir demişsin. ilk iş bunları deniyorum. sağol yardımın için.
-
Peki programın güvenlik adına özel karakterler dahil edip şifrelemediğini nereden biliyorsun? Kullanıcı böyle kolay şifreler girsede kırılması ihtimaline karşı özel karakterler ekleyip kaydediyor olabilir.Daha sonrada kullanıcı giriş yaparken bu özel karakterleri yeniden dahil edip şifreledikten sonra karşılaştırmasını yapıyordur.Uzunluğa bakılınca md5 olduğu gözüküyor.Sha1 40 karakterdir.Daha üst türevleri daha uzun karakter sayısı içeriyor.