• 27-08-2010, 19:45:48
    #10
    Oluşturulan anlık veya kayıtlı wordlist'i GPU kullanarak kısa bir sürede kırılabilir. Ancak md5(sha1('aasd').'asd'); gibi bir şifreyi kırmak epeyi iyi donanım gerekir. Özel GPU lar var bu işler için üretilen. Ama kişi nerede şifreleniyorsa oraya erişip md5(sha1('aasd').'asd'); görür ve programlama bilgisi varsa gene aynı şekilde kırma olasılığını yükseltir. İsteyen birisi 8 karakterli numarayı md5leyip gönderirse saniyeler içinde kırabilirim. (Notebook acer olduğu için ısınma sorunu var normalde daha uzun karakterler kadar çıkabilir.) Yani GPU kullanmak ile brute force tekniği farklı bir alana geçti.
  • 27-08-2010, 19:48:46
    #11
    Kırılması çok zor . Hatta kıramazlar..
  • 27-08-2010, 20:06:29
    #12
    Devlet sırrı şifreler saklamican herhalde

    md5(sha1(md5($sifre)));

    işini görür fazla kasma kendini
  • 27-08-2010, 20:49:12
    #13
    Kimlik doğrulama veya yönetimden onay bekliyor.
    tabi bu kırma işlemlerini hep normal bilgisayar bazında düşünüyoruz yanı işlemcisi 4 çekirdek olupta hızı iyi bir bilgisayarla bir pentium 1 bilgisayar yada özel yapım süper bilgisayarların iş hızı bir olmadığından dolayı süper bilgiasayarı olan bir insan ıcın kı insan bazında böyle bilgisayara sahip birini bilmiyorum genelde büyük araştırma merkezleri sahip bu şekilde çözülebilir tabiki.
  • 27-08-2010, 21:07:32
    #14
    Dogukan adlı üyeden alıntı: mesajı görüntüle
    Oluşturulan anlık veya kayıtlı wordlist'i GPU kullanarak kısa bir sürede kırılabilir. Ancak md5(sha1('aasd').'asd'); gibi bir şifreyi kırmak epeyi iyi donanım gerekir. Özel GPU lar var bu işler için üretilen. Ama kişi nerede şifreleniyorsa oraya erişip md5(sha1('aasd').'asd'); görür ve programlama bilgisi varsa gene aynı şekilde kırma olasılığını yükseltir. İsteyen birisi 8 karakterli numarayı md5leyip gönderirse saniyeler içinde kırabilirim. (Notebook acer olduğu için ısınma sorunu var normalde daha uzun karakterler kadar çıkabilir.) Yani GPU kullanmak ile brute force tekniği farklı bir alana geçti.
    üstteki mesajlarımda 9 haneli md5lenmiş sayıları çözebilen scripti yazmıştım. ayrıca
    "abf85a31f2f0b2e225462e2ff7378e4d" sadece şunu çözebilirmisiniz? md5 ile şifrelendi
  • 27-08-2010, 21:40:22
    #15
    substr(md5(SİFREEEEE),0,12));

    Şifreyi 12 karaktere dönüştürür istersen tekrar md5lersin eksik karakter olduğu için çözülmesi imkansız olur ki zaten senin kaç kere md5,sha1 kullandığını bilmezse çözmesi imkansız.İyi bir araştırma yapmıştım bu konuda.
  • 27-08-2010, 21:58:32
    #16
    riski minimum a indermek istersen çok sağlam bir encode/decode geliştirmiştim.

    http://www.erguner.net/php/fonksiyon...-encode-decode

    şifreni bilemedikleri sürece, kırabilecek insan evladı tanımıyorum
  • 27-08-2010, 22:07:44
    #17
    bekchi adlı üyeden alıntı: mesajı görüntüle
    riski minimum a indermek istersen çok sağlam bir encode/decode geliştirmiştim.

    http://www.erguner.net/php/fonksiyon...-encode-decode

    şifreni bilemedikleri sürece, kırabilecek insan evladı tanımıyorum
    bu fonksiyonu bir kaç yerde görmüştüm sanki ...
  • 27-08-2010, 22:11:48
    #18
    Kimlik doğrulama veya yönetimden onay bekliyor.
    AGaRoot adlı üyeden alıntı: mesajı görüntüle
    Arkadaşlar md5(sha1($sifre)); gibi bir şifreleme kullanıyoruz , bunu ne md5 kırıcılar nede sha1 kırıcılar kırmıyor(diye biliyorum) ikisini karıştırıp kıran birşey var mı acaba ?

    Malum Güvenlik tedbirlerimizi geliştirmek lazım..
    hocam md5(sh1($sifre)); bunu kıran adamın ömründen 50 sene gider.ferrarisini satan bilge olur ya