Sızma Testleri HASH Türü Nasıl Öğrenilir Ve Kırılır

Rip_Real_World

Katılımcı Üye
2 Ara 2022
435
133
Hacı Dayılar bu konuyu açmaktan usandım eminim sizde görmekten usanmışsınızdır
ama hala öğrenemedim hash türlerini nasıl tespit ediyoruz nasıl kırıyoruz
Ben gene bulduğum örnekleri yazayım buraya siz yol gösterin bana

eleman 1
abc66083c7f85d80ffef67710bdd9244

elemanlar

0ecd693cf744931f13cc269f8565afbf
4090ad510f5d92cb4cf6a6ef2b483b09

c1d367fcb1567b7856f5de55781c7cd1
eleman 2
$H$Bg6ldf9E5VTUG7YB1mnDKrh188EasI.

elemanlar

cccc56525135d9fe92937ba95ea051
ea3f63fc1f898c518bdb8948191905
 
Çözüm
Hash türü bulmanın büyülü ve kesin bir yolu yok. Elindeki çıktının bilinen hash algoritmalarının çıktılarındaki kullandığı karakter ve çıktının karakter uzunluğu ile kaba bir tahmin yapılabiliyor sadece.

Örneğin: Senin örneklerindeki hashlerden bağımsız konuşuyorum; Bu md5 olamaz çünkü 32 karakterden fazla, bu md5 olamaz için içinde @ işareti var ama md5 bu karakteri çıkartmaz diyebiliyoruz. Gibi.

Bazı hash algoritmalarının çıktıları benzer olabilme potansiyelleri ve zaten benzer olmaları da işin cabası. Yani elinde genelde birden fazla olabilitesi olan tip kalıyor.
Kırma konusuna gelince bunu daha önce yazmıştım direk oradan alıntılayacağım.

Hash kavramsal olarak kırılabilen şeyler değiller. Geriye döndürülemez sonuç üreten...

BeoWulf007

Kıdemli Üye
19 Haz 2013
2,765
511
25
Praise The Fool
Hash türü bulmanın büyülü ve kesin bir yolu yok. Elindeki çıktının bilinen hash algoritmalarının çıktılarındaki kullandığı karakter ve çıktının karakter uzunluğu ile kaba bir tahmin yapılabiliyor sadece.

Örneğin: Senin örneklerindeki hashlerden bağımsız konuşuyorum; Bu md5 olamaz çünkü 32 karakterden fazla, bu md5 olamaz için içinde @ işareti var ama md5 bu karakteri çıkartmaz diyebiliyoruz. Gibi.

Bazı hash algoritmalarının çıktıları benzer olabilme potansiyelleri ve zaten benzer olmaları da işin cabası. Yani elinde genelde birden fazla olabilitesi olan tip kalıyor.
Kırma konusuna gelince bunu daha önce yazmıştım direk oradan alıntılayacağım.

Hash kavramsal olarak kırılabilen şeyler değiller. Geriye döndürülemez sonuç üreten fonksiyonlardır hash algoritmaları. Bunları kırmak diye bir şey yoktur, yani hash'ten ana veriye ulaşmaktan bahsediyorum, bu ne yazık ki mümkün değil.

Hash kırmanın tek yolu, sürekli veri hash'leyip ortaya çıkan hash ile elindeki hash'i karşılaştırmaktır. Eğer elindeki hash ile aynı sonucu üreten bir girdi bulursan hash'in karşılığını da bulmuşsun sayılırsın. Yani kısaca hash kırmak tamemen kaba kuvvet saldırılarından ibaret, tabi bunlar da kendi içinde şekilleniyor.

Bu konuda en iyi program HASHCAT adlı araçtır. Hız konusunda birkaç turnuva kazanmıştır. Kendi için kabakuvvet çeşitli yaklaşımları mevcuttur. Bu program hakkında yapılan videoları incele, programı kullanmayı, yöntemlerini öğren. Çok yaygın ve kısa şifreleri 1 gün içinde kırabilirsin ama karakter sayısı arttıkça ve şifre zorlaştıkça hele de bir örüntüye sahip değilse kırman hemen hemen imkansız diyebiliriz.
Tabi burada GPU gücün de çok önemli.

 
Son düzenleme:
Çözüm

Rip_Real_World

Katılımcı Üye
2 Ara 2022
435
133
Hash türü bulmanın büyülü ve kesin bir yolu yok. Elindeki çıktının bilinen hash algoritmalarının çıktılarındaki kullandığı karakter ve çıktının karakter uzunluğu ile kaba bir tamin yapılabiliyor sadece.

Örneğin: Senin örneklerindeki hashlerden bağımsız konuşuyorum; Bu md5 olamaz çünkü 32 karakterden fazla, bu md5 olamaz için içinde @ işareti var ama md5 bu karakteri çıkartmaz diyebiliyoruz. Gibi.

Bazı hash algoritmalarının çıktıları benzer olabilme potansiyelleri ve zaten benzer olmaları da işin cabası. Yani elinde genelde birden fazla olabilitesi olan tip kalıyor.
Kırma konusuna gelince bunu daha önce yazmıştım direk oradan alıntılayacağım.
Bunu dikkatlice inceleyeceğim
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.