Algoritma MD5 Gibi Kriptolanmış Textler İçin Fikir

chocolax

Kıdemli Üye
1 Ocak 2015
3,171
3
Merhaba arkadaşlar aklıma bir şey takıldı bunun olunabilirliğini sizlerle tartışmak istiyorum. MD5 ve Sha1 gibi çok popüler ve kırılamayan şifreler için siteler var. Bunlar sizin hashınızı veritabanlarında karşılaştırır eğer aynısını bulursa bize şifrelenmemiş halini verir. Peki neden çok büyük wordlistler şifrelenip veritabanına katılmıyor? Ayrıca bu sitelerde şifreleme de yapabiliyoruz. Örneğin https://md5decrypt.net bu sitede "admin" kelimesini şifreleyince "21232f297a57a5a743894a0e4a801fc3" hashını verecektir. Bu gibi basit şifreler çok kullanıldığı için veritabanında bulunacaktır ve çevirdiğinizde "admin" sonucunu verecektir. Şöyle bir güzelliği var, buradan şifrelediğiniz kelimeyi decrypt ettiğinizde çözecektir çünkü şifrelerken veritabanına kaydediyor. Yani bu sistemle çok büyük wordlistler şifrelense bununla yetinmeyip brute force ile random şekilde şifreleme yapılsa devasa bir veritabanı oluşur. Şifrelenen metin "fndkgvj43jnt4jnt4jnjnt4kj7n5mjn4jn46jt4nt4jnt4jn" gibi bir şey olmadığı sürece kırılması çok büyük bir ihtimal olacaktır. Böyle bir sistem var mı bilmiyorum. Eğer varsa bilgilendirir misiniz? Yoksa da böyle bir sistem oluşturmak ne kadar zor olur? Neden olmaz? Bunu açıklar mısınız?
 

chocolax

Kıdemli Üye
1 Ocak 2015
3,171
3
wтғ'rιтalιn;8824255' Alıntı:
Mevzu bahsi geçen o siteler sızdırılmış olan şifreleri tutar hiç biri kırma denilen işlemi yapmaz

Evet onu anlatıyorum. Peki neden wordlistler md5 hale getirilip veritabanına eklenmiyor? Böylece bulmak çok daha kolay olacaktır.
 

CH4M3

Uzman üye
19 Ağu 2017
1,926
16
php island
86 gb boyutunda wordlistler var, içindeki kelime sayısı milyarlarca ve bunların hepsini şifreleyecek sisteme herkes sahip olamaz. Çünkü milyarlar söz konusu iken hepsinin şifrelenmesi demek, aylar, yıllar, asırlar demektir. Kimse de bu gibi işlerle uğraşmaz. Eğer bu derecede bir sistemi olan varsa da bunlarla uğraşmaz. Veritabanı da bu kadar milyarlarca veriden senin arattığın şifreyi alıp veritabanında sorgulayana kadar veritabanı çöker, asırlar geçer. Zaten Fbi Cia tarzı büyük istihbarat ve teşkilat birimlerinin böyle bir veritabanı var. Çünkü onlarda altyapı var, para var :))
 

AquieLL

Kıdemli Üye
1 Tem 2014
4,035
16
aquu.php
Aslında dediğin gibi sitelerin veritabanına kelime listeleri eklenebilir ama bu kombinasyon çok büyük olacaktır cho.Eklense bile bu kadar uzun bir kombinasyon kaç yıl sürer orasıda muamma tabi ki.
 

leaks

Katılımcı Üye
29 Eki 2018
864
1
Siz de böyle bir şey yapabilirsiniz... Wordlistten satır satır okuyup bir kolona MD5 hash'i bir kolona çözülmüş halini yazdıran bir program yazarsanız bir veritabanınız olur... Veritabanı olarak SQLite, programlama dili olarak çoğu programlama dilini kullanabilirsiniz (SQLite portları var çoğunda).
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.