• 19-07-2010, 14:08:54
    #10
    WebTasarimLive adlı üyeden alıntı: mesajı görüntüle
    Ben maalesef bu düşünceye katılmıyorum, Zamanında Heyk ile uğraşan birisi olarak Md5 ile kriptolamak maalesef çözüm degil.Basit Brute Force ile md5 'i kırmak mumkun.Hatta Bır Ara visual basic de Md5 Brute Force yazmıştım , bayada md5 kırmıştım.
    ufak bir örnek koyabilirmisiniz ??? brute force dediğiniz olay deneme yanılma yöntemi kaç yıl sürüyor gercekten ?

    bilmeyenlerde brute force olayını şak diye kırıyor sanacak
  • 19-07-2010, 14:10:17
    #11
    Üyeliği durduruldu
    md5("12A+a56xa?"); gibi kullanırsan kırılması daha zor hal alır diye düşünüyorum. Üstadlar daha iyi bilirler
  • 19-07-2010, 14:25:12
    #12
    Şifrelerin yanına özel bir anahtar (&^+235sdag./ gibi) ekleyerek de şifreleyebilirsin. Aynı zamanda md5 ve sha1 ile aynı anda şifrelersen basit bir şifrenin bile kırılması imkansız hâle gelebilir.

    md5(sha1(md5('123456')))
  • 19-07-2010, 15:15:19
    #13
    WebTasarimLive adlı üyeden alıntı: mesajı görüntüle
    Ben maalesef bu düşünceye katılmıyorum, Zamanında Heyk ile uğraşan birisi olarak Md5 ile kriptolamak maalesef çözüm degil.Basit Brute Force ile md5 'i kırmak mumkun.Hatta Bır Ara visual basic de Md5 Brute Force yazmıştım , bayada md5 kırmıştım.
    e10adc3949ba59abbe56e057f20f883e -> 123456

    bunu kırmasıda 1 saniye sürmüyor

    mesela bunu md5 olarak versem sanırım 20 yıl kıramazsınız ^'4Z%326/+^ç12.215%'1ay43

    md5 dahada güçlendirilebilir md5 sha1 md5 vs.. yaparak , cins cins karakterlerde girince işin içine kırılması mümkün değildir denebilir.
  • 21-07-2010, 19:05:00
    #14
    MD5'in kırılma olasılığı çok düşüktür. MD5 kullanmanızı tavsiye ederim.
  • 21-07-2010, 19:12:15
    #15
    Md5 şifreleme yöntemi kullanmak veritabanı tablolarınızda bulunan kayıtların, başkasının eline geçmesi durumunda, ekstra 1 aşamanın daha geçilmesi gerekliliğini doğurur.

    Adam veritabanınızı alsa bile, bu şifreleme yöntemini kırmadan birşey yapamaz. O yüzden kullanılması faydalıdır.
  • 21-07-2010, 22:39:57
    #16
    Üyeliği durduruldu
    AGaRoot adlı üyeden alıntı: mesajı görüntüle
    e10adc3949ba59abbe56e057f20f883e -> 123456

    bunu kırmasıda 1 saniye sürmüyor
    php güvenlik eğitim setinde anlatmistim ben brute force un nasil calistigini. sadece sayi olursa dediginiz gibi saniye sürmüyor. zaten güvenli bir şifre Büyük, küçük harf, rakam, ve noktalama işareti içerir. bunuda brute force ile çözümlemek tek bilgisayarla bile mümkün degil
  • 22-07-2010, 12:47:54
    #17
    substr(md5($sifre),3,-10);

    db den direk görse istediğinide yapsa eksiklikler yüzüne asla çözemez
  • 26-07-2010, 21:36:04
    #18
    Kimlik doğrulama veya yönetimden onay bekliyor.
    Bu konu altında -rep vermişler açıkcası anlamadım, bildigim şeylerı paylaşmak suçmu?