|
|
Paylaş |
| İçerde : 1 misafir, 0 üye : --- | Sayfalar: 1 |
|
Yazar
Toplam Mesaj: 112
Oyun Tarzı: Rp
Emulatör: 0.56b
Tecrübe: World Builder
Yaş: 20
Messenger: Msn iletişim
|
Mesaj #44255
23-05-2011 00:07 GMT
|
|
Yazar
|
Mesaj #44258
23-05-2011 00:49 GMT
oguzhankeskin@live.com | Facebook | Twitter | UO-Developer | FriendFeed | Revolution Ultima Online Shard | 9GAG |
|
Yazar
|
Mesaj #44269
23-05-2011 02:01 GMT
Programlarla bir şekilde geri dönüşünün olmadığı kanısında çok kaynak var hatta yapanın bile algoritmasını tam olarak bilmediği gibi saçma şehir efsaneleri var.. ama teknik olarak baktığımızda account master programı md5 şirelenmiş account dosyalarındaki şifreleri gösteriyor bende bu konu ile çok araştırma yapmıştım sonuç fiyasko ben çeviremedim
Yaratılmış olanı yıkanlar, genellikle, yaratılanların gerçekten zevkine varma ya da bunları yaratma fırsatını bulamamış, kendilerine bu fırsat verilmemiş kişilerdir... |
|
Yazar
|
Mesaj #44270
23-05-2011 02:31 GMT
MD5 (Message-Digest algorithm 5), veri bütünlüğünü test etmek için kullanılan, Ron Rivest tarafından 1991 yılında geliştirilmiş bir kriptografik özet (tek yönlü şifreleme) algoritmasıdır. Girdi verinin boyutundan bağımsız olarak 128 bitlik özetler üretir. MD5'deki her girdinin benzersiz olması mümkün değildir, çünkü üretilen "özet" sonuç olarak 128 bittir, ancak MD5'le şifrelenebilecek bilgiler sonsuza gider. MD5 girdilerinin çözümlenmesi teorik olarak imkânsızdır.Fakat bazı md5 veritabanları sayesinde 8 karaktere kadar çeviri yapılabilmektedir.Bu veritabanları sizin girdinizi önceden oluşturulmuş binlerce veri girdisinde tarayarak bulduğu sonucu size verir. Kısa özet koskoca dosyayı geri getirmenin imkanı yok ama eğer 3 5 harflik birşey md5 ile şifrelendiyse evet geri getirebilirsin bu konuda tavsiyem google a md5 crack yazıp o sitelerde şansını denemen çünkü milyonlarca kişi o sitelere md5 gönderdiğinden daha çok şansın olacaktır onların birinin kırması konusunda |
|
Yazar
|
Mesaj #44290
23-05-2011 15:24 GMT
MD5'i kırmak geri getirmekten ziyade taklit etmeye dayanıyor. Collision dediğimiz bir olay var Türkçe'si çakışma. MD5 gibi hash algoritmaları bu kavram üzerinde iyi/kötü gibi değerler alıyor. MD5 bu konuda çok kalitesiz maalesef. Şahsen yapmadım ama MD5'in çakışma konusunda çok zayıf olduğu kanıtlandı ve sırf bunun için yazılmış algoritmayla çok kolay (fazla işlem gücü gerektirmeden, kısa sürede) çakışmalar elde ediliyor. Bu da MD5'in koruma olayını anlamsız kılıyor. Yani dosyaya "asd" satırının md5'i kaydediliyor diyelim. Sphere siz giriş yaparken "asd" yazınca bunun md5ini alıp dosyaya kaydedilenle karşılaştırıyor. Doğal olarak aynı şey olduğundan girişe izin veriyor. Ama siz başka bir programla çakışma bulabiliyorsunuz, mesela program size "uyf"'nin md5'inin "asd" ile aynı olduğunu söylüyor. Siz "uyf" yazıyorsunuz, sphere "uyf"'nin md5ini alıyor ve dosyadakiyle karşılaştırıyor, aynı şey olduğundan girişinize izin veriyor ve md5 hiçbir işe yaramaz oluyor. Bunu engellemek için değişik yöntemler var, eğer siz "asd"'nin md5'ini dosyaya "asd"+"SDF" gibi bir sdf sabitini ekleyerek kaydederseniz (site üyelik sistemi diyelim, "asd" adamın seçtiği şifre), dosyaya kaydedilen md5 için bulunan çakışma hiçbir işe yaramayacak. Bu sefer bulunan çakışma "kjh" diyelim. "kjh"'nin md5'i dosyadakiyle aynı olacak ancak üyelik sistemimiz "kjh"+"SDF"'nin md5'ini dosyadaki kaydedilen md5 ile karşılaştırdığı için elde ettiğimiz çakışmalar hiçbir zaman işe yaramayacak. Tabi bu sabit gizli olmazsa bunun sağlayacağı koruma da ortadan kalkıyor. MD5 128 bittir. Yani 128/8'=32 karakterin altında ve üzerinde çakışma oranları artıyor. Sphere üyelik dosyasındaki şifreleri kırıp sağda solda milleti hacklemeye çalışacaksan şansın var yani, sphere ekstra bir sabit kullanmıyor bildiğim kadarıyla. Kullansa bile sabit bulunur zaten o yüzden bir anlamı yok kullanmalarının. |
|
Yazar
|
Mesaj #44454
26-05-2011 17:14 GMT
|
|
Yazar
|
Mesaj #44466
26-05-2011 20:21 GMT
Alıntı şifrenin asd olduğunu bildikten sonra uyf yazmanın ne anlamı var? @aldarson kendine ait bi şifreleme hazırlarsan trinanın dediği gibi yani md5 yapmaya gerek bile yok sen şirelerin sonuna assdf ekletir öyle sorgulatırsın php de kullancaksan sql injection açığı bırakmadığın sürece bill gates gelsin kıramaz. |
Sayfalar: 1
Benzer Konular
| Konular | Mesajlar | Son gönderen | Tarih |
| Karakter geri alma | 2 | lawyer | 19-04-2012 |
| Arkadaşlar 3D Binek Sorunu! | 6 | dipnot | 01-04-2012 |
| Mrblar arkadaşlar... | 1 | Erad | 16-03-2012 |
| RunUo Geliştirici Arkadaşlar | 3 | rj | 18-04-2012 |
| Arkadaşlar Acil House Sistemi | 7 | Armina | 18-01-2012 |
![]() |







ama teknik olarak baktığımızda account master programı md5 şirelenmiş account dosyalarındaki şifreleri gösteriyor
bende bu konu ile çok araştırma yapmıştım sonuç fiyasko ben çeviremedim

