TryHackMe | Crack The Hash Write-Up

'Kyexun

Katılımcı Üye
16 Haz 2020
771
2
144
Merhaba arkadaşlar, bu konumda sizlere Cack the hash odasının çözümünü anlatacağım. Daha fazla uzatmadan konumuza geçelim.



Odanın İsmi:Cack the hash

TryHackMe | Cack the hash Odası İçin Tıkla

Amaç:Verilen şifreleri kırmak

Zorluk:Kolay



[Task 1] Level 1

JJIANK.png


Burada bize Karmaları kırarak seviye 1 görevlerini tamamlayabilir misin? demektedir. Direk sorulara geçelim.

QW9dS6.png


MD5 Nedir;



Message Digest 5 (MD5) Şifreleri saklamak için üretilmiş bir şifreleme algoritmasıdır. Girdiğimiz şifre ne kadar uzun olursa olsun her zaman çıkan şifre 32 karekterden oluşur.

1. soruda kullanılan şifreleme algoritması md5 dir. Bu yüzden internetten md5 decoder diye siteler arayıp denemeler yapacağız benim kullandığım site için tıkla

Bed7RO.png


Decode işlemimiz bittmiştir. İlk sorumuzun cevabı easy dir.


KSHIIR.png


SHA1 Nedir;



Buda MD5 gibi insanların çoğunluk ile Sha1 olarak bildiği bir Şifreleme Algoritmasıdır.
Md5 ile aynı algoritma ve tasarıma sahiptir tek fark olarak Sha1 çıktıları 40 karakterdir.


2. soruda kullanılmakta olan şifreleme algoritması SHA1 dir. Bu yüzden internetten sha1 decoder diye siteler arayıp denemeler yapacağız benim kullandığım site için tıkla

NJ9GPQ.png


Decode işlemimiz bittmiştir. 2. sorumuzun cevabı password123 dir.

b4Mb0d.png


SHA256 Nedir;

c4VGSf.jpeg


TBS Internet tarafından 2008 yılında meydana getirilmiş bir şifreleme sistemidir. SHA1'in ilk mimarisinin üzerinden geçen yıllar sonrasında SHA256 meydana gelmiş ve daha güvenli bir algoritma ile daha güçlü
şifreleri meydana getirmeye yardımcı olmuştur.

3. soruda kullanılmakta olan şifreleme algoritması SHA256 dır.
Bu yüzden internetten sha256 decoder diye siteler arayıp denemeler yapacağız benim kullandığım site için tıkla


8KNAMI.png


Decode işlemimiz bittmiştir. 3. sorumuzun cevabı Letmein dir.

bQUSSC.png


Bcrypt Nedir;

6N0K4x.jpeg


Bcrypt, Niels Provos ve David Mazières tarafından Blowfish şifreleme yöntemi esas alınarak geliştirilmiş ve ilk kez 1999 yılında sunulmuş bir parola özet fonksiyonudur. Rainbow table saldırılarına karşı salt kullanmasının yanı sıra adaptif bir fonksiyon olma özelliğine sahiptir.

4. soruda kullanılmakta olan şifreleme algoritması Bcrypt dir. Bu şifreleme algoritmasını internetteki sitelerden çözemeyiz. Çözmek için hashcat toolunu kullanmamız gerekmektedir. Modunu -m 3200 olarak ayarlarsanız cevabı bulacaksınızdır.

Decode işlemimiz bittmiştir. 4. sorumuzun cevabı bleh dir.

T2O64d.png


MD4 Nedir;

6JKKTy.jpeg


MD4 şifreleme algoritması 32-bit bilgisayarlar içerisinde en çok kullanılan şifreleme metodu olmuştur. Daha sonrasındaysa şifreleme konusunda daha güçlü olduğu düşünülen md5 şifreleme metodu kullanılmaya başlanmıştır. Günümüzde dahi MD5, data koruması açısından güvenli kabul edilmesine karşın MD4 kadar hızlı değildir. MD4 ile istediğiniz metin ve mesajları şifrelemek istediğinizde internet üzerinde yer alan online araçları kullanabilirsiniz.

5. soruda kullanılmakta olan şifreleme algoritması md4 dır.
Bu yüzden internetten sha256 decoder diye siteler arayıp denemeler yapacağız benim kullandığım site için tıkla

86UQUG.png


Decode işlemimiz bittmiştir. 5. sorumuzun cevabı Eternity22 dir.



[TASK 2] Level 2

6MR7UJ.png

sha256'nın ne olduğunu üste bahsetmiştim.

1. soruda kullanılmakta olan şifreleme algoritması SHA256 dır.
Bu yüzden internetten sha256 decoder diye siteler arayıp denemeler yapacağız benim kullandığım site için tıkla

yVWVKP.png

Decode işlemimiz bittmiştir. 1. sorumuzun cevabı paule dir.

OGd5UI.png

NTLM Nedir;

Ağ ortamındaki Windows NT 4.0 veya daha eski versiyonlarla iletişim kurulmasında kullanılan kimlik doğrulama protokolüdür. Windows Server 2003 ailesi için varsayılan iletişim protokolüdür. LM protokolünün zayıflıklarından dolayı ortaya atılmıştır.

2. soruda kullanılmakta olan şifreleme ntlm dir. Bu algoritmayı kırmak için internetten ntlm decoder diye arayıp tüm sitelerde deniyoruz. Benim kullandığım site için tıkla

eNG6H9.png


Decode işlemimiz bitmiştir 2. sorumuzun cevabı n63umy8lkf4i dir.

9SJ8SH.png


Hashcat Nedir ?

ey0Lc1.png


Hash birçok şifreleme algoritmasını içerisinde bulunduran geniş bir terimdir.
Hash sayesinde çeşitli şeyler yapılabilir buna örnek olarak bir iso dosyası verebiliriz
eğer doşyanın üzerinde değişiklik uygulanırsa üzerindeki hash değeri değişecektir
bir başka örnek olarak ise web sitenizin veritabanını hashlarla koruyabilirsiniz
hashlar şifrelenmiş olduğundan karşınızdaki kişi o hash'ı ya kırmayacak yada
kırarken çok zaman kaybedecektir.hash'ın çeşitli türleri vardır ama en yaygın olan türleri
MD5, SHA-1 ve SHA-256'idir.


3. sorudakı şifreleme algoritması karmadır bu yüzden hashcat ila kırmanız gerekmektedir. Öncelikle bir tane txt dosyasına şifreyi atıcaksınız daha sonra ise
Kod:
hashcat -m 1800 hash2_4.txt /usr/share/wordlists/rockyou.txt
bu işlem birazcık uzun sürebilir. Kırma işlemimiz bitince cevabımız waka99 dır

694CyG.png


4. sorudaki de 3. soru ile aynıdır hashcat aracı ile kıracağız üsteki işlemlerin aynısını yapacağız ancak bu seferki kodumuz biraz daha değişik
Kod:
hashcat -m 160 hash2_4.txt /usr/share/wordlists/rockyou.txt
İşlemimiz yine uzun sürecektir kırma işleminin sonucunda

481616481616 bu cevaba ulaşacağız.








 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.