Sqlmap Elindeki Hash'i Kıramadı mı ? Üzülme

TaoLao

Katılımcı Üye
4 Ara 2020
602
200
127.0.0.1
Merhaba saygıdeğer THT mensupları, bu konuda aşşağıdakine benzer veri'leren nasıl anlamlı sonuç çıkarabileceğimizi anlatmaya çalıştım, iyi okumalar dilerim :)) (baştan söyleyim sonuçlar kesin değildir!)


Şimdi bizim elimizde örnek veriyorum sqlmap'den çekilmiş bir parola olsun tabi bunu anlamıyoruz, niye peki ? çünkü aslında bu bir hash değil, yazı formatıdır. Örneğin, bir şifre içinde yunanca karakter bulunduruyorsa bu, mysql gibi veri tabanlarına geçerken yunanca yazılamayacağından dolayı yazı formatı değişiyor, şimdi burası anlaşıldıysa, sırasıyla aşşağıdaki işlemleri izleyebiliriz.


1.Veri tipini belirleme.
2.Elimizdeki veriyi değerlendirme.

Örnek olarak elimdeki belirsiz kelime: \x97\x02ӎs!Ou\xaf!\xcf\xd5\xfc\x0cɧ\xa2\xb2\x04a


Şimdi ben bu veriyi nereden çektiğimi biliyorum değil mi ? bir yunan sitesi olduğunu varsayalım.
İnternete girip veriyi ilk önce direkt olarak aratıyorum, belki bir sonuç çıkar diye, olmadı mı ? sorun yok, veri tipi belirleyen veya decode sitelerinden birine girip elimizdeki veriyi taratıyorum.
Araştırmalarım sonucu bunun (Binary,Greek) formatın'da bir veri olduğunu görüyorum.


Evet artık veri tipini'de biliyoruz. Geriye kaldı şansımızı denemek, internet'de binary,greek decoder tarzı aramalar yapıyor, ve siteler üzerinde mantıklı bir cevap alana kadar denemeler yapıyorum. öğreniyorum ki bana en mantıklı gelen decode çıktısı ιη0βε0χ0δ oluyor.
Ry3iU6.png
Şimdi birde ne olur ne olmaz, çeviri araçlarından bunun düz/basit halini görelim ii0ve0ch0d şeklinde çıkıyor. Evet hiç yoktan iyidir, artık şansınızı deneyebilirsiniz. :))


Diğer konularıma buradan ulaşabilirsiniz :))
https://www.turkhackteam.org/search.php?searchid=13721021


 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.