folder Tahribat.com Forumları
linefolder Html - CSS - XML - JavaScript - Ajax
linefolder Websocket Sıkıntısı Ve Cryptology



Websocket Sıkıntısı Ve Cryptology

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    yunusemre
    yunusemre's avatar
    Kayıt Tarihi: 22/Ağustos/2016
    Erkek
    MhmdAlmz bunu yazdı

    @yunusemre hocam birden fazla şifrleme algoritması olacak Token içerisinde kullanılacak algoritma'yı da gömmeyi düşünüyorum mesela X kişisi giriş yaptı Algoritması 5. algoritma X kişisi offline oldu tekrar giriş yaptı Algoritma değişti 10. algoritma oldu. Yani tek bacak yok birden fazla bacak var zaten tek bir şifreleme mantığı da olmayacak

     

    @0x656e SSL koyup birde verileri şifreleyelim gerisini izleriz sistemin ırzına geçeni de tebrik edip beceriksizliğimize güleriz ne diyelim :D Ben SSL'i aşılmanın kolay olduğunu düşünüyorum çünkü herkesin dilinde elbet bi açığı vardır diye de. Iş öyle değilmiş :)

    Private key ile beraber kullandığın sağlam bir tane şifreleme algoritması (AES, Blowfish, DES vb.) işini fazlasıyla görecektir. Bu korumayı aşabilen kişi zaten ekstra birkaç hamle ile rahatlıkla birden fazla algoritmayı da aşar. Sahte paketlerle tokenle vereceğin algoritmayı çekerler filan. Eforunu anahtarı saklamaya harcasan daha iyi.


    "Programcılar saatler boyunca çalışmak zorunda kalmalarına engel olacak sistemler tasarlamaya saatler boyunca uğraşırlar." David Allen
  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    MhmdAlmz
    MhmdAlmz's avatar
    Kayıt Tarihi: 09/Ağustos/2015
    Erkek
    yunusemre bunu yazdı
    MhmdAlmz bunu yazdı

    @yunusemre hocam birden fazla şifrleme algoritması olacak Token içerisinde kullanılacak algoritma'yı da gömmeyi düşünüyorum mesela X kişisi giriş yaptı Algoritması 5. algoritma X kişisi offline oldu tekrar giriş yaptı Algoritma değişti 10. algoritma oldu. Yani tek bacak yok birden fazla bacak var zaten tek bir şifreleme mantığı da olmayacak

     

    @0x656e SSL koyup birde verileri şifreleyelim gerisini izleriz sistemin ırzına geçeni de tebrik edip beceriksizliğimize güleriz ne diyelim :D Ben SSL'i aşılmanın kolay olduğunu düşünüyorum çünkü herkesin dilinde elbet bi açığı vardır diye de. Iş öyle değilmiş :)

    Private key ile beraber kullandığın sağlam bir tane şifreleme algoritması (AES, Blowfish, DES vb.) işini fazlasıyla görecektir. Bu korumayı aşabilen kişi zaten ekstra birkaç hamle ile rahatlıkla birden fazla algoritmayı da aşar. Sahte paketlerle tokenle vereceğin algoritmayı çekerler filan. Eforunu anahtarı saklamaya harcasan daha iyi.

    Tamamdır hocam öyle yapayım :) Teşekkürler


    Andolsun kuşluk vaktine ve dindiği zaman o geceye ki, Rabbin sana veda etmedi ve darılmadı! Ve kesinlikle senin için sonu önünden (ahiret dünyadan) daha hayırlıdır. ileride Rabbin sana verecek de hoşnut olacaksın! O, seni bir yetim iken barındırmadı mı? Seni, yol bilmez iken (doğru) yola koymadı mı? Seni bir yoksul iken zengin etmedi mi? Öyle ise, sakın yetime kahretme (onu horlama)! El açıp isteyeni de azarlama! Fakat Rabbinin nimetini anlat da anlat!
Toplam Hit: 1756 Toplam Mesaj: 13
web socket cryptology