folder Tahribat.com Forumları
linefolder Bilişim Güvenliği
linefolder Bu Şifre MD5 Mi Değil Mi ?



Bu Şifre MD5 Mi Değil Mi ?

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    yusufyusufyusuf
    yusufyusufyusuf's avatar
    Kayıt Tarihi: 14/Haziran/2006
    Erkek

    Arkadaşlar bir program (adını vermek istemediğim) şifre bilgilerini registry (kayıt defteri) de saklıyor. Fakat şifre önce anlayamadığım bir tür şifreleme methodu ile şifreleniyor ve orada saklanıyor. Ben önce MD5 olduğunu düşündüm fakat birkaç denemeden sonra MD5 olmadığını düşünüyorum. Size soracağım MD5 ten başka şifreledikten sonra şifresi 32 karakter (16 byte) olan başka şifreleme türü var mı ?

    Programa şifre olarak "000000" [Altı (altı) tane sıfır] koydum fakat programın regedit e yazdığı şifre

    şu şekilde: bcaffd25ad78ae864fde1d35813736c9

    Oysa MD5 olsaydı şifre : 670b14728ad9902aecba32e22fa4f6bd şeklinde olmalıydı.

    Acaba şifrelenen 32 karakterlik şifreyi tekrar mı MD5 ile şifreliyor diye düşündüm fakat zaten böle birşey yaptıysa benim şifreyi bruteforce ile kırmam imkansız olur.

    Anlayacağınız sayın müridler eğer bana bu şifrenin neyle şifrelendiğini söylerseniz bende bruteforce ile şansımı kullanarak çoook önemli bir şifreyi elde edeceğim.

    Şimdi diyeceksiniz ki git google amca da arat. Zaten orada da arıyorum fakat ben yine tahribat müridinin bilgisinede güvenerek buraya yazmamın uygun olduğunu düşündüm. Bi de yazacak yer olmadığı için GÜVENLİK bölümüne yazmak zorunda kaldım. Kusura bakmayın.

    Yardımlarınız için sağolun.

  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    g2k
    g2k's avatar
    Kayıt Tarihi: 03/Mayıs/2007
    Erkek
    büyük ihtimal çift md5 uygulamıştır ama bi bakayım
  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    yusufyusufyusuf
    yusufyusufyusuf's avatar
    Kayıt Tarihi: 14/Haziran/2006
    Erkek

    kimse cevap yazmamış ne iş ?

     

    sitenin kalitesi (bilgi düzeyi) her geçen gün düşüyor mu ne ?

  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Ravage
    Ravage's avatar
    Kayıt Tarihi: 02/Ocak/2006
    Erkek
    yusufyusufyusuf bunu yazdı:
    -----------------------------

    kimse cevap yazmamış ne iş ?

     

    sitenin kalitesi (bilgi düzeyi) her geçen gün düşüyor mu ne ?


    -----------------------------
    değerlendirmek sana mı kaldı.. töbe töbe

    Buralar bizden sorulur... Ravage@tahribat.com
  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    yusufyusufyusuf
    yusufyusufyusuf's avatar
    Kayıt Tarihi: 14/Haziran/2006
    Erkek

    Ben cevap geldiği için bi sevinçle açtım mesajı ama ne yazık ki arkadaş:  

     

    Ravage bunu yazdı:
    -----------------------------
    yusufyusufyusuf bunu yazdı:
    -----------------------------

    kimse cevap yazmamış ne iş ?

     

    sitenin kalitesi (bilgi düzeyi) her geçen gün düşüyor mu ne ?


    -----------------------------
    değerlendirmek sana mı kaldı.. töbe töbe
    -----------------------------

    gibi saçma bir mesaj yazmı. EVET ben bir tahribat müridi olarak bi değerlendirme yaptım ister katılır, ister katılmazsın. Ama beni değerlendirme yaptığım için suçlayamazsın. Ayrıca gördüğün üzere 3 gün geçti soruma 100 küsür kişi bakmış fakat kimse cevap yazmamış.

  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    AntiOksidan
    AntiOksidan's avatar
    Kayıt Tarihi: 03/Ekim/2005
    Erkek

    Abi IDn benimkinden bile yüksek 25.ooo  falan yani sanırım "bilgi seviyesi düştü mü" sorabilecek kadar eski değilsin,biri görür cevaplar bu tür ukalaca şeyler yazmana gerek yok,yardım edecek adamı da soğutursun.

    cvba gelince çift md5 olabilir bundan hariç başka bir şifreleme tekniği de olabilir(sha-1 ,sha-2,mub,ismini bilmediğimiz başka şeyler de olabilir)
    Farklı bir hash tekniği ise zaten md5 brute forcer kullanman bi işe yaramaz

  7. KısayolKısayol reportŞikayet pmÖzel Mesaj
    yusufyusufyusuf
    yusufyusufyusuf's avatar
    Kayıt Tarihi: 14/Haziran/2006
    Erkek
    AntiOksidan bunu yazdı:
    -----------------------------

    Abi IDn benimkinden bile yüksek 25.ooo  falan yani sanırım "bilgi seviyesi düştü mü" sorabilecek kadar eski değilsin,biri görür cevaplar bu tür ukalaca şeyler yazmana gerek yok,yardım edecek adamı da soğutursun.

    cvba gelince çift md5 olabilir bundan hariç başka bir şifreleme tekniği de olabilir(sha-1 ,sha-2,mub,ismini bilmediğimiz başka şeyler de olabilir)
    Farklı bir hash tekniği ise zaten md5 brute forcer kullanman bi işe yaramaz


    -----------------------------
     niye illa her şey id ile mi belirleniyor ?

    önceden tahribata yazdığım hiçbir sorum cevapsız kalmazdı. bende ona göre yorum yaptım. ayrıca zaten soruyu soran benim ve bilmediğimi baştan söylüyorum. yani ukalalık yapacak durumda değilim. ayrıca sha-1 ,sha-2,mub olabilir demişsin. ilk iş bunları deniyorum. sağol yardımın için.

  8. KısayolKısayol reportŞikayet pmÖzel Mesaj
    inside
    anonim6918524
    anonim6918524's avatar
    Banlanmış Üye
    Bilgi/Destek Madalyası Üstün Hizmet Madalyası
    Kayıt Tarihi: 16/Temmuz/2005
    Erkek
    Peki programın güvenlik adına özel karakterler dahil edip şifrelemediğini nereden biliyorsun? Kullanıcı böyle kolay şifreler girsede kırılması ihtimaline karşı özel karakterler ekleyip kaydediyor olabilir.Daha sonrada kullanıcı giriş yaparken bu özel karakterleri yeniden dahil edip şifreledikten sonra karşılaştırmasını yapıyordur.Uzunluğa bakılınca md5 olduğu gözüküyor.Sha1 40 karakterdir.Daha üst türevleri daha uzun karakter sayısı içeriyor.

    λ
Toplam Hit: 12487 Toplam Mesaj: 8