Çözüldü Vize sorusu

yasinhcrt

Üye
17 Nis 2015
119
0
Arkadaşlar bu sorunun cevabını ve mantıklı bir açıklamasını yapabilecek var mı?
Soru- Aşağıdakilerden hangisi en kolay şifreleme tipidir?

a)şifre1985
b)01022135
c)AHMETTUNA12
d)ahmet.123
 
Moderatör tarafında düzenlendi:

deragless

Katılımcı Üye
19 Ağu 2017
660
0
A Kardeşim Çünkü Kırmaya Kalkan Kişi Direk Şifre Diye Dener Veya 12345 Böyle Devam En Güçlü Şifre Türü Sembol Büyü kKüçük harf Say Dır Unutma Kardeşim
 

yasinhcrt

Üye
17 Nis 2015
119
0
A Kardeşim Çünkü Kırmaya Kalkan Kişi Direk Şifre Diye Dener Veya 12345 Böyle Devam En Güçlü Şifre Türü Sembol Büyü kKüçük harf Say Dır Unutma Kardeşim
Teşekkür ederim kardeşim bende böyle düşünüyorum fakat "a" şıkkında hem sayı hemde harf var
"b" şıkkında ise sadece sayılar var bu durum düşündürüyor beni.
 

BackBox

Katılımcı Üye
3 Tem 2007
940
2
Kartepe
Kullanılan yöntem önemli manuel mi yoksa bir program aracılığı ile mi eğer bir basit bir bruteforce programı ise
B şıkkı çünkü sadece sayısal karakterlerle oluşturulmuş bir wordlist ile kırmak saniyeler alır...

A şıkkında Türkçe karakter ve sayısal karakter
C şıkkında büyük harf ve sayısal karakter var
D şıkkında ise "." işareti olduğu için oluşturduğun wordliste sembolleri de ekleme gerek
Bu 4 şıkkın içerisinde en mantıklısı B şıkkı çünkü Türkçe karakter, büyük harf, semboller kullanılan wordlistte kombinasyon saysını artıracaktır...
 

'Marksman

Kadim Üye
8 Ocak 2013
5,400
2
B şıkkı çünkü sadece sayısal karakterlerden oluşmuş. Eğer direk şifre olarak sorsaydı muhtemelen A derdik fakat tür olarak soruyor.

A ) hem harf hem sayi
B ) sadece sayi
C ) büyük harf ve sayı
D ) harf sayi ve sembol
 

kirisci

Katılımcı Üye
30 Eyl 2017
384
0
Wordlist olarak düşünürsek cebap B

Neden wordlist hazırlarken olasıklıkları düşünürsen sadece sayı ya da sadece harf olarak basit bir şekilde hazırlarsın.

Ama harf noktalama işareti ve rakam işin içine girerse olasılık artıyor. Mantık bu.

Peki ya
-Sadece rakam yerine şıklarda
--Sadece harf olan bir seçenek olsaydı şifrelemede hangisi kolay olurdu?
 

'Taipan

Kıdemli Üye
30 Haz 2015
3,847
73
Beyler öncelikle şifre değil parola. Şunun farkına bi varıp biraz daha netleşelim. Şifre ve parola kavramını önce bi kavrayalım bu toplara girmeden önce neyse Ben daha marjinal olarak d diyorum. Hep bruteforce programlarına göre düşünülmüş soru eksik aslında bruteforce yapılacaksa ve yapılacak kişi hakkında bilgi yoksa cevap b'dir tamam ama şöyle bir senaryo çizelim: Pentest yaptığınız şirkette 45 yaşında ismi Ahmet olan yetkili bir çalışan var ve bu kişi parola konusunda bilinçsiz ve siz bu çalışanın bilgisayarı üzerinden yola çıkacaksınız. Lakin parolayı bilmiyorsunuz.Sosyal mühendislik kullanarak şahsın adını ve yaşını öğrenmişsiniz Genel olarak parola seçerken sizden bazı şeylere dikkat etmenizi isterler. Yaşı ilerlemiş bir kişi olarak kendinizi Ahmet'in yerine koyun bir parola seçeceksiniz ve düzenli olarak giriş yapacaksınız yani aklınızda kolay tutulacak bir şey olmalı. İlk olarak parolayı "ahmet" olarak belirlersiniz. Daha sonra sizden büyük harf ister sistem e tabi en basiti olarak ilk harfi büyütürsünüz "Ahmet" yaparsınız. Daha sonra sistemin sizden parola da rakamların da olması gerektiğini görürsünüz, ne yaparsınız? Parolanızı şu şekilde düzenlersiniz: "Ahmet123" e sistemler sizden karakter de isteyecekler ve bunu fark ettiğiniz de akılda en kalıcı olan karakter olan nokta seçilir genelde ve parola şu şekle bürünmüş olur:"Ahmet123." önceki arkadaşların belirttiği cevaplar evet direkt hazır wordlistlerle kaba kuvvet saldırısı yapacaksanız doğru. Peki ya senaryo böyleyse? Bireye yönelik ve paroladaki gereksinimler varsa sizce hangisi daha basit bir parola? Aslında ayak üstü burda bir yöntem anlattım farklı bakış açılarını görebilmeniz için. Umarım faydalı olmuştur iyi forumlar.

Edit: Soru direkt yanlış bunlardan hiçbiri şifreleme tipi değil zaten..
Edit2: http://www.turkhackteam.org/kriptografi-sifreleme/1547983-parola-sifre-ve-hash-nedir.html bu konu da asistan arkadaş güzel bir şekilde açıklamış okunmasını öneririm.
 
Son düzenleme:
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.