Bu hash'leri nasıl kırabilirim?

vladerr

Yeni üye
22 Ağu 2023
10
5
Arkadaşlar esenlikler, bugün bir (Bangladeş) devlet sitesinin SQL açığından 35 adet veri tabanı çektim. Bu çektiği veri tabanlarının içerisinde sitelerin verileri bulunuyordu. Her neyse, yönetici girişleri bilmediğim bir algoritma ile hash'lendiği için nasıl kırabileceğimi bilmiyorum.

Bu hash'leri ücretsiz kırabilecek ya da nasıl kırabileceğimi öğretebilecek var mı?

Örnek bir hash: $2y$10$n9I8k0Gst8Y1PtF4F7d/vOGGB.m1UTPoB19jGN2OnFm01sXHxe98m

Teşekkürler, iyi hackingler...
 

rufiqcavadov

Katılımcı Üye
21 Eyl 2019
918
140
Bildiğim kadarıyla bcrypt algorithm PHP 7.0 sürümü ile password_hash(); PASSWORD_DEFAULT parametresi kullanılarak üretilen algoritma fakat nasıl decrypte ediliyor onu ben de araştırıyorum.
 

alexandre20

Katılımcı Üye
13 Tem 2022
925
727
sqli var ise siteye shell sokmak teknik olarak mümkün, eğer firewall / antivirus vb. yoksa siteye shell sokup login php'lerini değiştirebilir ve raw şifreleri log'layabilirsiniz ama bu saatten sonra o hash'ler geri döndürülemez, kırmak mümkün değil. Salt'ı bilseniz bile
 

vladerr

Yeni üye
22 Ağu 2023
10
5
sqli var ise siteye shell sokmak teknik olarak mümkün, eğer firewall / antivirus vb. yoksa siteye shell sokup login php'lerini değiştirebilir ve raw şifreleri log'layabilirsiniz ama bu saatten sonra o hash'ler geri döndürülemez, kırmak mümkün değil. Salt'ı bilseniz bile
Shell'i nasıl atacağım? Ayrıca shell attıktan sonra yönetici girişine ihtiyacım olmayacak ki.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.