• 27-08-2010, 13:58:36
    #1
    Arkadaşlar md5(sha1($sifre)); gibi bir şifreleme kullanıyoruz , bunu ne md5 kırıcılar nede sha1 kırıcılar kırmıyor(diye biliyorum) ikisini karıştırıp kıran birşey var mı acaba ?

    Malum Güvenlik tedbirlerimizi geliştirmek lazım..
  • 27-08-2010, 14:59:48
    #2
    çok zor kırarlar. kıramazlar da diyebiliriz
  • 27-08-2010, 15:58:53
    #3
    çözmeye en içten başlamazlarsa 40 karakter bi string i kıramazlar
  • 27-08-2010, 16:13:52
    #4
    <?php
    $sha1_md5 = "1adcd7048512e64b48da55b027577886ee5a36350";
    $islem = false;
    for ( $i=0; $i<999999999; $i++ )
    {
        if ( $sha1_md5 == sha1(md5($i)) )
        {
            echo "Şifre çözüldü<br />Şifre : {$i}";
            $islem = true;
            break;
        }
    }
    if ( ! $islem )
    {
        echo "Şifre çözülemedi";
    }
    ?>
    böyle basit bir uygulama yaptım sadece sayıları çözebilir. ama stringleri çözmek yıllar alır. kimse uğraşmaz.
  • 27-08-2010, 16:15:22
    #5
    Üyeliği durduruldu
    Cycl0ne adlı üyeden alıntı: mesajı görüntüle
    böyle basit bir uygulama yaptım sadece sayıları çözebilir. ama stringleri çözmek yıllar alır. kimse uğraşmaz.
    bunun yaninda rakam ve harf olmayan karakterler varsa yillar alir. nokta virgül vs vs gibi
  • 27-08-2010, 16:21:07
    #6
    sdemirkeser adlı üyeden alıntı: mesajı görüntüle
    bunun yaninda rakam ve harf olmayan karakterler varsa yillar alir. nokta virgül vs vs gibi
    evet hocam bu yuzden dedim. bu arada bu yönteme ne deniliyordu aklıma gelmedi
  • 27-08-2010, 16:25:22
    #7
    Şifrelenen çok yaygın bir string olmadığı sürece sadece md5'i bile kıramazlar. Zaten geri dönüşümü olmayan bir şifreleme tekniği olduğu için brute force veya wordlist attack ile kırılabilir ancak. Sen gidip 4 karakter bir sayı şifrelersen de zaten kırılır.

    Hele ki kırmaya çalışan kullandığın tekniği biliyorsa -ki bunu tahmin etmek zor değil, en yaygın şifreleme fonksiyonları- sadece md5 kullanmakla md5 ve sha1'ı birlikte kullanmak arasında hiçbir fark olmaz.

    En iyisi kendine özel bir algoritma yazman. Şifrelenecek şeyi tersten al şifrele, yarısını başa getir öyle şifrele, şifreledikten sonra karakterlerin yerlerini değiştir gibi, senin yaratıcılığına kalmış. Böyle yaparsan, kırmak isteyenin elinde sadece şifrelenmiş string olduğunda (örneğin veritabanın çalındığında) Cycl0ne'un yukarıda yaptığı gibi denemelerle şifre bulunamaz, çünkü teknik bilinmez. Tahmin edilemez ol yani.

    @Cycl0ne; brute force attack ama Türkçesi kaba kuvvet gibi bir şey oluyor
  • 27-08-2010, 17:17:20
    #8
    uğraşıldıktan sonra kırılmayacak şifre yoktur. ama zaman alabilir yıllar...
  • 27-08-2010, 19:22:30
    #9
    tamam ben bunun kırıcısı varmı diye sormuştum demek pek var sayılmazmış..

    zaten her tür karakteri basıyoruz şifrelere