MD5 ve diğer Şifrelemelerden anlayanlar bi yardım eder misiniz ??

ix Tr

Yeni üye
5 Haz 2016
45
0
Evet, bir nevi SHA1'dir arkadaşlar, ancak yanlış bildiğiniz bir kısım var. "Tam anlamıyla SHA1 değil". Buna, MySQL'da bulunan "Password()" fonksiyonu diyoruz. Gelin bir örnek ile hızlıca bakalım, hazır arka planda "Erkin Koray - Seni Her Gördüğümde" çalıyor iken :) Kendi Linux dağıtımımda yer alan MySql servisi üzerinden göstereceğim. Hemencecik bir string ifadeyi SHA1'e çevirelim, komutumuz ve çıktımız aşağıdaki gibidir:
Kod:
[COLOR=White]mysql > SELECT SHA1("ZalimDunya");[/COLOR]
jnY1EG.png

Evet, "ZalimDunya" string ifademizin "SHA1()" karşılığı bu imiş. Gelin bir de "PASSWORD()" fonksiyonumuz ile denediğimiz zamanki çıktımıza göz atalım. Çıktımız ve komutumuz aşağıdaki gibi olacaktır:
Kod:
[COLOR=white]mysql > SELECT PASSWORD("ZalimDunya");[/COLOR]
r9dZBB.png

Aa, tutmadılar! Peki neden böyle oldu? Çünkü "PASSWORD()" fonksiyonu algoritma olarak string ifadeyi alır, "SHA1" ile hash'e çevirir, elde edilen hash'i bir hexadecimal (16'lık) değişken olarak atar ve bunu string ifadeye çevirir, son olarak ise elde edilen string ifadeyi tekrardan "SHA1" hash fonksiyonu ile şifreler. Yani aşağıdaki komutu uyguladığınız zaman şu çıktıyı, "PASSWORD()" fonksiyonu ile şifrelendiğinde elde edilen çıktıyı elde edersiniz:
Kod:
[COLOR=white]mysql > SELECT SHA1(UNHEX(SHA1("ZalimDunya")));[/COLOR]
nrGLVg.png

Kısaca SHA1 baz alınır ancak farklı bir yol ile gidilerek, clear-text şifrelenir. Sonuç olarak Hash'imiz SHA1 hash fonksiyonu ile şifrelenmiştir. Aşağıda da "hash-identifier" adlı araç sayesinde bunu görebiliyoruz. Bu tarz hash'leri çözümlemek için "rainbow-tables", "Hybrid - Dic. - Brute Force" ataklarını uygulayan yazılımlar kullanabilirsin. Maalesef ki hash fonksiyonlarının döndürdüğü değerler teorik olarak kırılamaz. Size bol şans dilerim. İyi forumlar.

AJY5Yp.png

Not: Anlatımı yapana kadar 2 tane daha şarkı dinledim, nostalji güzeldir :) Bkz.
* 3 Hür-El, Bir Sevmek Bin Defa Ölmekmiş
* Erkin Koray, Seni Her Gördüğümde
* Düş Sokağı Sakinleri, Sevdan Bir Ateş

Bkz. "Gecmise Donus"
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.