| ForumTurka | FrmTurka.com | mp3 indir, Müzik, porno, sex, adult Bilgisayar, Donanım, Elektronik, Msn, İnternet, Webmaster, Oyun, Kadınca, Sağlık, Hukuk, Cep Telefonları, bedava, ücretsiz,Divx, Dijital Uydu Dünyası, Spor Ana Başlıklarında Yüzlerce Forum.kraltv

Ana Sayfa Kimler Çevrimiçi Bugünün Mesajları Konuları Okundu İşaretle
Geri Git   | ForumTurka | FrmTurka.com | mp3 indir, Müzik, porno, sex, adult Bilgisayar, Donanım, Elektronik, Msn, İnternet, Webmaster, Oyun, Kadınca, Sağlık, Hukuk, Cep Telefonları, bedava, ücretsiz,Divx, Dijital Uydu Dünyası, Spor Ana Başlıklarında Yüzlerce Forum.kraltv > GüvenLik > Web Hacking & Security
Kayıt SSS Üye Listesi Ajanda Konuları Okundu İşaretle

Yeni Konu Gönder Yanıtla
 
LinkBack Konu Araçları Görünüm Modları
Eski 03-04-2007   #1 (permalink)
Kullanıcı Profili
ForumTurka Yenisi


 
ozer_jordan kullanıcısının avatarı
Kullanıcı Bilgileri
Giriş: Jan 2007
Nerden: Ha©KeR'lar DiyaRı...
Mesaj: 441
Konular: 132
Ruh Hali
Ruh Halim:
Teşekkür Grafikleri
Teşekkür Sayısı: 0
0 Mesajına 0 Kere Teşekkür Edildi
 Seviye: 19   Canlılık: 46 / 462
Çekicilik:147 / 2529
Tecrübe:49%
Puan Grafiği
Rep Puanı:6011
Rep Gücü:62
RD:ozer_jordan has a reputation beyond reputeozer_jordan has a reputation beyond reputeozer_jordan has a reputation beyond reputeozer_jordan has a reputation beyond reputeozer_jordan has a reputation beyond reputeozer_jordan has a reputation beyond reputeozer_jordan has a reputation beyond reputeozer_jordan has a reputation beyond reputeozer_jordan has a reputation beyond reputeozer_jordan has a reputation beyond reputeozer_jordan has a reputation beyond repute
Ek Bilgiler
ozer_jordan kullanıcısına MSN aracılığı ile mesaj yolla
Thumbs up [ Md5 Nedir.? ] & [ Md5 Kırma ]

MD5 nedir..?

MD5 RFC'de de belirtildiği gibi şifreleme algoritmalarına yardımcı olmak amacıyla kullanılabilecek bir HASHING / FINGERPRINTING algoritmasıdır ve yalnızca 128-bit'lik (16-bayt) bir çıktı üretir. Bu nerede kullanılır? Öncelikle bir verinin (dosyanın) doğru transfer edilip edilmediği veya değiştirilip değiştirilmediğinin kontrol edilmesinde. Örneğin CD ISO dosyalarının çoğuz aman MD5 hash'leri de yanında verilir ve 700MB'lık bir transferin ardından bu değerin kendi hesapladığımızla aynı olmasını umarız Bir diğer kullanımı da public-key şifrelemededir. Public-key şifreleme (asimetrik), simetrik şifrelemeye göre çok çok (ve çok) daha fazla hesap gücü ve zaman gerektirdiğinden Public-key sistemlerde bile aslında Simetrik standart şifreleme kullanılır (Asimetrik public key ile). Daha sonra veri MD5 gibi bir hash'ten geçirilir ve bu kısa hash değeri asıl olarak asimetrik şifreleme ile şifrelenir. Bu sayede performans ile güvenlik arasında bir denge sağlanmış olur


bunlara ek olarak md5 i daha detaylı anlatırsak

bir database management tekniğidir . yani eldeki key kullanılarak şak die bulunur veri'nin konumu. hash fonksiyonu veri'nin bazı matematiksel özellikler kullanılarak - mesela harflerinin ordinal değeri ve kelimedeki yerleri - bir key üretir bu key sayesinde konum belli olur. bu fonksiyon belirli miktarlarda veri için hash table'da verileri ne kadar homojen dağıtabiliyosa o kadar iyidir. diğer önemli nokta collisionlardır. çakışma olduğunda yani aynı key'e sahip iki veri olduunda lineer probing, quadratic probing ya da double hashing olaylarından bir tanesi kullanılarak çakışan verinin yeni lokasyonu bulunur. lineer probing de veri hash tableda hemen bir sonraki lokasyona yerleştirilir, double probingde de lokasyonun nümerik karesi alınarak koyulucak yeni lokasyon bulunur, double hashingde de iki hash functionı içiçe kullanılarak keylerin daha da unique olması sağlanır. eğer belli bölgelerde birikme olmuşsa bunlara da cluster denir, en birinci amaç bunu önlemektir zaten probing olayında. ayrıca hash table'ın büyüklüğünün asal sayı olması tercih edilmelidir, özellikle quadratic probingde, bu sayede homojen bir probing sağlanır.

MD5'in kırılması olayına gelince. Söz konusu olan bir HASH algoritması olduğuna göre 'kırmak' demek aynı HASH değerini üreten 'aynı' ya da 'başka' bir veri dizisi bulmak demektir. Aynı 128-bitlik hash değerini üreten binlerce (gerçekte sonsuz!) veri vardır. Örnekteki 17645312 parolası 98b011d88c9ae33766814dcc76ad7b5c HASH değerine eşitlenmekte. Ancak örneğin (atıyorum) 9831332123 parolası da aynı HASH değerini verebilir, ve daha binlercesi.... MD5 aynı HASH değerini veren iki ya da daha fazla girdinin makul süreler içinde bulunamayacağı noktasından hareket ediyordu. Fakat günümüzde özellikle girdi verisi kısa ise (örneğin parolalar gibi) bu süre son derece kısaldığından MD5'in de güvenilirliği azalmıştır.

9 haneli sadece rakamdan oluşan bir şifrenin kırılması ortalama 5 dakika almaktadır p4 2.4 gibi bir sistemde o yüzden şifreniz uzun ve harf kombinasyonu içersin
5465siU4 gibi

md5 tek yönlü bir algoritmadır yani sizin şifreniz
abc olsun bunun md5 li hali 32 karekterli bi yapı oluşturur 900150983CD24FB0D6963F7D28E17F72
eğer şifreniz ABc olsaydı bu yapı 4C36FA32C9D93A002C3E14CE038AA709 olurdu
md5 in geri dönüşümü yoktur şifrenizi forumda unuttuysanız yönetici bu şifreyi hiç bir şekilde geri dönüştüremez link i kullanarak yeni şifre üretebilirsiniz
peki bu phpbb açıkları kullanılarak hack olayı nasıl oluyor burda kullanılan exploitler sayesinde admin in hashine ulaşılır 32 karekterli bir yapı yukarda gösterdiklerimiz gibi bu yapı çeşitli şifre crackerlar yardımıyla cracklenir dikkat edin geri dönüştürülmez cracklenir yani bu programların mantığı şu 0-9 A-Z arası bütün kombinasyonları denerler mesela şifre 12 olsun bu programların çalışma mantığı şöyledir sıradan 0-9 arası kombinasyonları denerler her rakamın md5 hash ine bakarlar ve eldeki hash le karşılaştırırlar tuttuğu zaman programa terminate emtri verilr böylece şifre bulunmuş demektir

aslında bahsedildiği kadar güvenli değildir güvenliği sağlamak için phpbb forumunuzu güncel tutun yamaları yükleyin böylece saldırgan hashlere ulaşamaz aynı zamanda şifrenizi uzun ve harf kombinasyonu yapın eğer saldırgan güncel olmayan bir foruma açıkları yardımıyla ulaşıp admin in hash ini aldıysa

bunu kırabilir ama şuna bakalım şöyle bir şifrenin 568215687 kırılması için gereken süre 5 dakika iken
4561siU7S Böyle bir şifrenin kırılması için gerekli süre yıllar bile olabilir
----------------------------------------------------------------------------



MD5 hashını kırılması imkansız olarak gören bir çok arkadaşım var bu nedenle vereceğim linklerle 3-5 saniye içinde MD5 hası üretebiliyor ve şifreleri kırabiliyor.

Link: Linkleri Görebilmek İçin Üye olmanız gerekmektedir.Ücretsiz üye olmak için Tıklayınız...

burdan hash ı yazın . milw0rm sizin için kırsın

Linkleri Görebilmek İçin Üye olmanız gerekmektedir.Ücretsiz üye olmak için Tıklayınız...

%80 oranında MD5 şifrelerini kırabiliyor MD5 hassını yazın submitleyin ya kırıyor bazende kıramıyor hızına göre azami 5 saniye felan link aşagıda

Linkleri Görebilmek İçin Üye olmanız gerekmektedir.Ücretsiz üye olmak için Tıklayınız...
alıntıdır...
ozer_jordan is online now  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post! Facebook this Post!Stumbleit this Post!Netscape this Post!Newsvine this Post!Google this Post!
Alıntı Yaparak Cevapla
Eski 04-25-2007   #2 (permalink)
Kullanıcı Profili
FrmTurka Yenisi

 
trakonyax kullanıcısının avatarı
Kullanıcı Bilgileri
Giriş: Apr 2007
Mesaj: 14
Konular: 0
Ruh Hali
Teşekkür Grafikleri
Teşekkür Sayısı: 0
0 Mesajına 0 Kere Teşekkür Edildi
 Seviye: 2   Canlılık: 0 / 37
Çekicilik:4 / 173
Tecrübe:50%
Puan Grafiği
Rep Puanı:10
Rep Gücü:2
RD:trakonyax is on a distinguished road
Ek Bilgiler
Varsayılan

güzel paylaşımda bir çok kişi biliyor bunu bilmeyenler için güzel bir anlatım
trakonyax is offline  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post! Facebook this Post!Stumbleit this Post!Netscape this Post!Newsvine this Post!Google this Post!
Alıntı Yaparak Cevapla
Eski 09-11-2008   #3 (permalink)
Kullanıcı Profili
ForumTurka Yenisi

 
war4game kullanıcısının avatarı
Kullanıcı Bilgileri
Giriş: Sep 2008
Nerden: FrmTurka
Mesaj: 87
Konular: 0
Ruh Hali
Teşekkür Grafikleri
Teşekkür Sayısı: 0
0 Mesajına 0 Kere Teşekkür Edildi
 Seviye: 8   Canlılık: 18 / 182
Çekicilik:29 / 112
Tecrübe:29%
Puan Grafiği
Rep Puanı:10
Rep Gücü:1
RD:war4game is on a distinguished road
Ek Bilgiler
Varsayılan Hurricane Ike Heads Toward Texas, Strengthens in Gulf

Hurricane Ike, forecast to strengthen today, churned across the Gulf of Mexico toward Texas, prompting President George W. Bush to declare an emergency for the state and oil companies to shut offshore platforms. Texas Governor Rick Perry readied 1,350 buses to evacuate residents in preparation for Ike's landfall, expected north of Corpus Christi on Sept. 13. As many as 7,500 National Guard members are on standby for rapid deployment, the governor's office said. Linkleri Görebilmek İçin Üye olmanız gerekmektedir.Ücretsiz üye olmak için Tıklayınız...Linkleri Görebilmek İçin Üye olmanız gerekmektedir.Ücretsiz üye olmak için Tıklayınız...Linkleri Görebilmek İçin Üye olmanız gerekmektedir.Ücretsiz üye olmak için Tıklayınız...Linkleri Görebilmek İçin Üye olmanız gerekmektedir.Ücretsiz üye olmak için Tıklayınız...Linkleri Görebilmek İçin Üye olmanız gerekmektedir.Ücretsiz üye olmak için Tıklayınız...``This is going to be a major threat for coastal Texas,'' said Eric Wilhelm, a senior meteorologist for private forecaster AccuWeather.com in State College, Pennsylvania. Ike's eye was estimated to be about 645 miles (1,040 kilometers) east of Brownsville, Texas, and moving west- northwest at 9 miles an hour, the U.S. National Hurricane Center said in an advisory at 1 a.m. Houston time today. It strengthened to a Category 2 hurricane with sustained winds of 100 mph, up from 80 mph yesterday. The hurricane center said Ike may become a ``major hurricane,'' meaning a Category 3 storm with wind speeds of at least 111 mph, as early as today. The storm is forecast to sweep through the center of the Gulf, missing the offshore Louisiana oil and natural gas fields. The Gulf is home to about a quarter of U.S. oil production. `Large and Dangerous' ``I cannot rule out Ike becoming a very large and dangerous Category 4 hurricane,'' said Jim Rouiller, a meteorologist with Planalytics Inc. in Wayne, Pennsylvania, referring to the second-strongest storms on the five-step Saffir-Simpson scale, which pack winds from 131 to 155 mph. Officials in Corpus Christi, a city of about 277,000 people, yesterday advised people to evacuate. The city last called for an evacuation in 2005, when Hurricane Rita threatened to strike. Voluntary evacuations are also in effect for Galveston, San Patricio, Aransas and Victoria counties and parts of Jackson County. Officials have ordered mandatory evacuations for Brazoria and parts of Matagorda County, according to Perry's office. The potential for destruction from Hurricane Ike has caused refiners to begin shutting plants near Houston and producers to evacuate platforms in the Gulf. Some rigs, refineries and platforms shut down by Hurricane Gustav last week are staying closed. Gulf operators have evacuated personnel from 63 percent of the production platforms, the Minerals Management Service said yesterday. Refineries in Corpus Christi process more than 586,000 barrels of crude a day, representing about 3.7 percent of U.S. capacity, according to Energy Department data. The Louisiana Offshore Oil Port, the biggest U.S. oil- import terminal handling 13 percent of imports, said it closed marine operations because of Ike. Crude oil for October delivery rose as much as $1.37, or 1.3 percent, to $103.95 a barrel. It was at $103.50 a barrel at 11:49 a.m. Singapore time on the New York Mercantile Exchange.
war4game is online now  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post! Facebook this Post!Stumbleit this Post!Netscape this Post!Newsvine this Post!Google this Post!
Alıntı Yaparak Cevapla
Yanıtla



Şu an bu konuyu görüntüleyen kullanıcı sayısı: 1 (0 üye ve 1 misafir)
 
Konu Araçları
Görünüm Modları

Gönderme Kuralları
Yeni konular açabilirsiniz --> izin yok
Yanıtlar gönderebilirsiniz --> izin yok
Eklentiler gönderebilirsiniz --> izin yok
Mesajlarınızı düzenleyebilirsiniz --> izin yok

vB koduAçık
SimgelerAçık
[IMG] kodu Açık
HTML kodu Kapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık


Powered by vBulletin Version 3.6.9
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.1.0 ©2007, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231