- 29 Tem 2017
- 1,174
- 8
- 103
Evet şimdi ise hash nedir ve nasıl kırılır hash türleri nelerdir nasıl billiriz onu anlatacağım.
Hash : Bir şifrenin şifrelenmiş halidir.
Hash türleri ise :LM, NTLM, md2, md4, md5, md5(md5_hex), md5-half, sha1, sha224, sha256, sha384, sha512, ripeMD160, whirlpool, MySQL 4.1+ (sha1(sha1_bin)), QubesV3.1BackupDefaults ve bir çok hash vardır.
en yaygın olan hash : MD5 dir.
Örnek bir md5 hash türü : e10adc3949ba59abbe56e057f20f883e
Örnek bir sha1 hash türü : 7c4a8d09ca3762af61e59520943dc26494f8941b
Öncelikle bu hashlar nerde bulunur ?
şifre isteyen her yerde olabilir.
Burada ki şifre : 123456 şifrelenmiş halleri de yukarıda belirttim .
Peki bu hasları nasıl kıracağız ?
Belirli siteler ile kıra bilirsiniz sitelerimiz :
1. Sitemiz tıkla git
Kıra bildiği hashlar : LM, NTLM, md2, md4, md5, md5(md5_hex), md5-half, sha1, sha224, sha256, sha384, sha512, ripeMD160, whirlpool, MySQL 4.1+ (sha1(sha1_bin)), QubesV3.1BackupDefaults
2. md5tr.comSitemiz tıkla git[/URL] (Türk sitesi)
Kıra bildiği hashlar : md5 (md5 leri %65 ini kırıyor )
Bu sitelerden kıra bilirsiniz .
Peki ama nasıl öğreneceğim.
Bakın örnek te verdiğim gibi şifreler aynı ama hash türleri farklı olduğu gibi de uzunluklarıda farklı
Uzunluktan anlaya billirsiniz .
Zaten fazla derde gerek yok en fazla
1.MD5
2.SHA1
3.SHA256
4.MYSQL çıkmakta.
MD5 Uzunluğu : 32 karakter
SHA1 : 44 karakterdir .
Uzunluktan boş verin ilk kırmak için verdiğim sitede zaten oto algılamakta
Bir diğer yöntem ise bütün hash ları deniyip o hasın şifresini kırmak.
Şimdi ise gelelim bu siteler / programlar nasıl kırıyor ?
Bruto force ile.
Bruto force : Şifreleri tek tek dener konumuz bu değil geçelim.
Mantığı : Elimizde 5 tane şifre olsun bunlar
123
123123
12345
12344
123456 olsun
ve elimzdede bir tane md5 varrr neymiş bu ? BU : e10adc3949ba59abbe56e057f20f883e(123456)
şimdi ise tek yapması gereken wordlisteki olan şifreleri hasha dönüştürüp bu hash ile karşılaştırmaktır
eğer 123456 hasınu md5 dönüştürüp vermiş oldumuz hasla karşılaşırsa 123456 hasını göstermektedir.
Hash : Bir şifrenin şifrelenmiş halidir.
Hash türleri ise :LM, NTLM, md2, md4, md5, md5(md5_hex), md5-half, sha1, sha224, sha256, sha384, sha512, ripeMD160, whirlpool, MySQL 4.1+ (sha1(sha1_bin)), QubesV3.1BackupDefaults ve bir çok hash vardır.
en yaygın olan hash : MD5 dir.
Örnek bir md5 hash türü : e10adc3949ba59abbe56e057f20f883e
Örnek bir sha1 hash türü : 7c4a8d09ca3762af61e59520943dc26494f8941b
Öncelikle bu hashlar nerde bulunur ?
şifre isteyen her yerde olabilir.
Burada ki şifre : 123456 şifrelenmiş halleri de yukarıda belirttim .
Peki bu hasları nasıl kıracağız ?
Belirli siteler ile kıra bilirsiniz sitelerimiz :
1. Sitemiz tıkla git
Kıra bildiği hashlar : LM, NTLM, md2, md4, md5, md5(md5_hex), md5-half, sha1, sha224, sha256, sha384, sha512, ripeMD160, whirlpool, MySQL 4.1+ (sha1(sha1_bin)), QubesV3.1BackupDefaults
2. md5tr.comSitemiz tıkla git[/URL] (Türk sitesi)
Kıra bildiği hashlar : md5 (md5 leri %65 ini kırıyor )
Bu sitelerden kıra bilirsiniz .
Peki ama nasıl öğreneceğim.
Bakın örnek te verdiğim gibi şifreler aynı ama hash türleri farklı olduğu gibi de uzunluklarıda farklı
Uzunluktan anlaya billirsiniz .
Zaten fazla derde gerek yok en fazla
1.MD5
2.SHA1
3.SHA256
4.MYSQL çıkmakta.
MD5 Uzunluğu : 32 karakter
SHA1 : 44 karakterdir .
Uzunluktan boş verin ilk kırmak için verdiğim sitede zaten oto algılamakta
Bir diğer yöntem ise bütün hash ları deniyip o hasın şifresini kırmak.
Şimdi ise gelelim bu siteler / programlar nasıl kırıyor ?
Bruto force ile.
Bruto force : Şifreleri tek tek dener konumuz bu değil geçelim.
Mantığı : Elimizde 5 tane şifre olsun bunlar
123
123123
12345
12344
123456 olsun
ve elimzdede bir tane md5 varrr neymiş bu ? BU : e10adc3949ba59abbe56e057f20f883e(123456)
şimdi ise tek yapması gereken wordlisteki olan şifreleri hasha dönüştürüp bu hash ile karşılaştırmaktır
eğer 123456 hasınu md5 dönüştürüp vermiş oldumuz hasla karşılaşırsa 123456 hasını göstermektedir.