Md5 Hash Hizmeti
-
Selamlar arkadaşlar, md5 kırmak konusunda denemeler yapıyorum. Başarılı olduğum noktalar var. Eğer elinizde email veya username veya sadece şifre olan hash li listeler varsa sizden onları istiyorum. Karşılığında hash çözülürse sizinle çözülmüş bilgiyi paylaşacağım.
Alternatif fikirlere de açığım, fikriniz varsa lütfen söyleyin.
-
MD5 : db418b4a7c808eeffd094d1bdb312a12
-
cukurova bunu yazdı
MD5 : db418b4a7c808eeffd094d1bdb312a12
sıraya koydum, çözebilmem durumunda pm ile yollarım.
-
Hevesini kırmak istemem ama imkansız çünkü bir string değer değil, Bu benim paper bitcoin cüzdanımın md5 çıktısı :)
Hash algoritmaları sadece damga/imza üretir, geri dönüşümü olamaz. 128-bitlik bir uzay kümede tüm db'i yaratmakta imkansızdır. 2128 ≈ 3,4x1038 adet veri yapar.
Nette var olan wordlistler sadece belli uzunluktaki string değerlerin önceden kaydedilmiş md5 değerleri ile karşılaştırmasıdır ki bu küçük bir kümedir. (örnek: https://crackstation.net/crackstation-wordlist-password-cracking-dictionary.htm)MD5, yaklaşık 15 yıl önce güvensiz olduğu belirtildiğinden beri yalın hali ile kullanılmıyor. Muhtemelen bir sitenin user db hacklesen bile, şifrelemede hmac-md5 + salt birlikte kullanılmıştır.
MD5 tek iyi özelliği, çok hızlı olması ve cpu yormamasıydı. Yalın hali güvensiz olsada, hmac ve salt hali oldukça güvenlidir. (bknz: https://crackstation.net/hashing-security.htm)
SHA128/256/512 ise çok daha güvenli kabul edilir ama yavaşdır, fazla cpu güçü istiyor.Bunların yerini alan güncel : BLAKE3, sha'dan en az 10 kat daha hızlı, sınırsız thread desteği, değiştirilebilir bit-size... gibi çok fazla özellikle geliyor. özellikle dosya imzalamada çok iyi, 1 GB. bir dosyayı imzalaması saniyeler sürüyor.
Hepsinin kullanıldığı yere göre artıları ve eksileri var ama hash geri dönüşümü diye birşey olmaz. -
Rainbow ? 🌈
-
cukurova bunu yazdı
Hevesini kırmak istemem ama imkansız çünkü bir string değer değil, Bu benim paper bitcoin cüzdanımın md5 çıktısı :)
Hash algoritmaları sadece damga/imza üretir, geri dönüşümü olamaz. 128-bitlik bir uzay kümede tüm db'i yaratmakta imkansızdır. 2128 ≈ 3,4x1038 adet veri yapar.
Nette var olan wordlistler sadece belli uzunluktaki string değerlerin önceden kaydedilmiş md5 değerleri ile karşılaştırmasıdır ki bu küçük bir kümedir. (örnek: https://crackstation.net/crackstation-wordlist-password-cracking-dictionary.htm)MD5, yaklaşık 15 yıl önce güvensiz olduğu belirtildiğinden beri yalın hali ile kullanılmıyor. Muhtemelen bir sitenin user db hacklesen bile, şifrelemede hmac-md5 + salt birlikte kullanılmıştır.
MD5 tek iyi özelliği, çok hızlı olması ve cpu yormamasıydı. Yalın hali güvensiz olsada, hmac ve salt hali oldukça güvenlidir. (bknz: https://crackstation.net/hashing-security.htm)
SHA128/256/512 ise çok daha güvenli kabul edilir ama yavaşdır, fazla cpu güçü istiyor.Bunların yerini alan güncel : BLAKE3, sha'dan en az 10 kat daha hızlı, sınırsız thread desteği, değiştirilebilir bit-size... gibi çok fazla özellikle geliyor. özellikle dosya imzalamada çok iyi, 1 GB. bir dosyayı imzalaması saniyeler sürüyor.
Hepsinin kullanıldığı yere göre artıları ve eksileri var ama hash geri dönüşümü diye birşey olmaz.Wordlistler ile deneme yapacaktım, haberdar etmen iyi oldu.
-
garga bunu yazdı
Rainbow ? 🌈
Yukarıda bahsettiğim wordlist dediğim tablolar aslında rainbow table. Onlarda en fazla parola olarak kullanılan stringleri içeriyor. 16 karakterli string değerlerin tüm md5 hash tablosu 30 basamaklı bir sayı yapar. (6416 adet hash değeri ve en iyi ihtimalle 4x1018 TB dosya büyüklüğü yapar.)
HMAC kullanılırsa elindeki tüm rainbow table lar geçersiz kalır ki uzun süredir md5 yalın kullanılmıyor.
-
9578f933bb9c29a78aea1bf51f185319
alttaki site sonuç verdi. adamlar elinden geldiğince tüm stringleri taratıp web sitesi kurmuşlar google adsense kastırmışlar
MD5 Online | Free MD5 Decryption, MD5 Hash Decoder
bi kaç siteye daha baktım mesela sonuç vermedi bu hash için
-
Önerim buradan toplamak yerine dehashed üzerinden toplayıp hem kırıp kredi kazanman hem de veri elde etmen olur.
hashcat benchmark değerlerin nedir mesela?
Benim:
Hashmode: 0 - MD5
Speed.#1.........: 25799.6 MH/s (51.74ms) @ Accel:1024 Loops:1024 Thr:64 Vec:1
-
İnternette tonla rainbow table var. Onları kullanabilirsin
-
0x656e bunu yazdı
Önerim buradan toplamak yerine dehashed üzerinden toplayıp hem kırıp kredi kazanman hem de veri elde etmen olur.
hashcat benchmark değerlerin nedir mesela?
Benim:
Hashmode: 0 - MD5
Speed.#1.........: 25799.6 MH/s (51.74ms) @ Accel:1024 Loops:1024 Thr:64 Vec:1
dehashed'ı biliyordum ama bu kredi özelliğini bilmiyordum, çok sağ ol. Hemen araştırıyorum.
Sonuç:
Speed.#1.........: 353.9 MH/s (11.47ms) @ Accel:64 Loops:64 Thr:64 Vec:
Benim ekran kartım GTX 1650 4gb, bu parametreler daha fazla yükselir mi hocam? İşlemci i7 dokuzuncu nesil, ram 12gb
@tagext hocam aramam için tavsiye anahtar kelime veya kaynak var mı? Şimdiden teşekkür ederim.