WEBWİZ ŞİFRE DECRYPT ETMEK...
-
slmlar webwiz forumlarda girilen şifreyi encrypt ederek yani bi algoritmaya gore sifreliyo ve sifreyi şifrelenmiş halde database e sokuşturuyo...
ve bildigim kadarıyla şifreyi unutursak aynı sifreyi ogrenmenin tek yolu bu encrypt edilmiş şifreyi decrypt etmek...
aksi taktirde yeni bi şifre secmek zorundayız...
Peki bu algoritma ve şifreleme olayını hangi .asp dosyası yapıyo...
bunun biyerlerde decrypt etmek için bi scripti yok mu?
ben bugune kadar rastlamadım bi yerde zor mu bu kadar adamların yaptıkları algoritmayı tersine cevirip cozmek...
Mantıklı yazılan her cevap için saygılar... -
Bayaa bi vakit geçmiş üzerinden bu sorunun ama.. Ben de şu an aynı problemle karşı karşıyayım. Bilen birileri varsa lütfen cevap yazsın. Şimdiden herkese çok çok teşekkürler
-
Hoja sana şöle anlatiyim olayı...
Yanlış hatırlamıyorsam webwiz MD5 kullanıyor. MD5 bi yazıyı alır, evirir çevirir 32 basamaklı bir hex kodu haline getirir.
MD5 in özelliği tek yönlü bir fonksiyon olması. md5 toplama çıkarma işlemi gibi çift yönlü çalışmaz.
MD5 yapilmis bi yazidan, yazinin orjinalini çıkarmak için tek yol bütün olasılıkları denemektir. bu da 32 basamaklı bir hex kod için yüz yıllar sürebilir. bu büyüklükte bir dataya trilyonlarca kombinasyon sığdırabilirsin.
Bir örnek veriyim.
Asal sayı: kendi ve 1 dışında hicbi sayıya bölünemiyen sayılardır.
23 ve 17 bu sayılara birer örnek.
şimdi bana 23 ve 17 nin çarpımını söyle dersem naparsın? hesap makinasinda cat diye carptin, sonuc 391.
peki ben sana 391 in asal çarpanlarının ne olduğunu sorsam olaya tersten giderek bulabilirmiydin? işte bu durumda yapacain sey 1 den başlayıp bütün asal sayilarla 391 i bölüp sonucun baska bir asal sayi olup olmadiini check etmendir. sirayla tüm kombinasyonlari denemeden bu 2. sorumu cevaplaman imkansızdır.
işte MD5 gibi algoritmaların temelindede bu mantıklar yatar. aynı mantık zip dosyalarının şifrelenmesinde,SSL protokolunde ve benzeri birçok alanda kullanılır. Matematik dalında yeni bi ilerleme olmadıkça (ki bunu bulan olursa kesin nobel odulu alir) tek yönlü fonksionlarla şifrelemek her zaman güvenlidir.
WebWiz için bi brute force tarzi bişe yazilabilir ama sonuca ulasmak yinede cok zor olcaktir.
-
web wiz md5 diil de "ENCRYPTO" ya da ona benzer bişi kullanıyomuş, encrypted pass'ler hex'le yazılmış ve 32 karakter. Kime sorsam asp bilen halleder gibisinden konuşuo. O yüzden yapılabilirliğini sormuştum. Sonuç olarak diyon ki, vazgeç..
-
onlar tek yönlüdür hoca. mail şifreleriniz gibi.
geri dönüşümü imkansız gibi bişeydir.
amaçlaı da budur zaten
