• 13-06-2019, 23:11:18
    #1
    Brute-Force yani Türkçe adı ile Kaba Kuvvet Saldırısı; doğru tahmine ulaşana kadar yapılan ve şifre bulmak için yapılan bir tür internet saldırısıdır. Brute-Force yönteminde bilinmeyen ve bulunmak isteyen şifreler için belirli bir şifre listesi hazırlanır. Yazılım veya belirli kodlar aracılığıyla listede yer alan şifreler sistem tarafından tek tek denenerek doğru sonuca ulaşılmaya çalışılır. Bu tür saldırılarda genellikle insanların en kolay olarak nitelendirdiği '123456789' veya '987654321' şifreleri denenir. Doğru şifreyi bulana kadar saldırıya devam eden sistem; doğru şifreye ulaştığında kendini durdur. Bu sayede şifre öğrenilmiş olur.


    Brute-Force Saldırısı
    Brute-Force yöntemi ile herhangi bir şifreye ulaşmakta belli başlı kriterler vardır. Bu kriterlerin en başında; saldırıyı yapacak olan kişinin elinde geniş ve doğru şifre olma ihtimali yüksek çok sayıda muhtemel şifre bulunması gerekmektedir. Ayrıca Brute-Force saldırısının yapılacağı yazılımın bu saldırıyı destekler nitelikte açıkları bulunması gerekmektedir.

    Brute-Force yöntemi sistem zorluğuna göre oldukça zaman gerektiren bir işlem olduğu gibi; kesin sonuç çıkaracağı da belirsiz bir yöntemdir. Çünkü, elinizde milyonlarca şifre listesi olsa dahi; o liste içinde bulunan milyonlarca şifreden birisi doğru şifre değilse sonuç alınamayacaktır.

    Brute-Force ile Şifre Kırma
    Brute-Force ile şifre kırmak için doğru olma ihtimali yüksek olan pek çok sayıda şifre bulunması gerekmektedir. Tabii, Brute-Force saldırısı yapabilecek herhangi bir yazılım bulmanız veya bu saldırıyı gerçekleştirebilecek bir araç kodlamanız gerekmektedir. Günümüz teknolojisine paralel bir şekilde hızla gelişen güvenlik önlemleri işe birlikte Brute-Force yöntemi ile şifre kırmak epey zorlaşmıştır. Pek çok sistemde 128-bit veya 256-bit şifreleme gibi teknikler kullanıldığı gibi bu güvenlik yöntemlerinin Brute-Force yöntemi ile kırılması oldukça zaman alıcı ve zordur.

    Özetle; Brute-Force yöntemi, belirlediğiniz şifreleri tek tek deneyerek doğru şifreye ulaşma yöntemidir. Günümüzde Brute-Force yöntemi gelişen güvenlik yöntemleri sebebiyle artık sağlıklı sonuçlar vermemektedir.
  • 13-06-2019, 23:13:21
    #2
    Üyeliği durduruldu
    fakat bugünün teknolojisinde bu brute force kaba kuvvet saldırısı daha profesyonel makine ve daha profesyonel yazılımlarla yapmak mümkün aksi takdirde işe yaramaz.
  • 13-06-2019, 23:13:39
    #3
    Sifren 123456 vs kolay degilse ,&#(% gibi karakterlerin karmasi olursa boş bir yöntem kısaca
  • 13-06-2019, 23:26:50
    #4
    mertbolat adlı üyeden alıntı: mesajı görüntüle
    fakat bugünün teknolojisinde bu brute force kaba kuvvet saldırısı daha profesyonel makine ve daha profesyonel yazılımlarla yapmak mümkün aksi takdirde işe yaramaz.
    dediğinize katılmıyorum en azından bazı siteler için geçen siber güvenlik kapsamında yazdığım "Bekrawordpressloginhack" adlı programa hali hazırda bir güncel wordlistlerimden eklediğimde bir gün içerisinde gördümkü en az 150 web sitenin(Türkiye ve dünyadaki) login girişini aşabildiğini gördüm. Şimdi diyeceksiniz-ki adam belli aratmadan sonra ban koyuyor? Hacking aleminde çözüm her zaman üretilir ve buna ise ramdom mobil ip user agent ile rahatlıkla aşılabildiğini gözlemledik vb. vb.



    Umutsuz78 adlı üyeden alıntı: mesajı görüntüle
    Sifren 123456 vs kolay degilse ,&#(% gibi karakterlerin karmasi olursa boş bir yöntem kısaca
    Dark weep'de bazı wordlisterların şuan ellerinde 1 Petabytes wordlist olduğunu söyliyeyim buna göre siz düşünün artık quantum dünyasındayız arkadaşlar
  • 14-06-2019, 02:09:38
    #5
    ebubekirbastama adlı üyeden alıntı: mesajı görüntüle
    dediğinize katılmıyorum en azından bazı siteler için geçen siber güvenlik kapsamında yazdığım "Bekrawordpressloginhack" adlı programa hali hazırda bir güncel wordlistlerimden eklediğimde bir gün içerisinde gördümkü en az 150 web sitenin(Türkiye ve dünyadaki) login girişini aşabildiğini gördüm. Şimdi diyeceksiniz-ki adam belli aratmadan sonra ban koyuyor? Hacking aleminde çözüm her zaman üretilir ve buna ise ramdom mobil ip user agent ile rahatlıkla aşılabildiğini gözlemledik vb. vb.




    Dark weep'de bazı wordlisterların şuan ellerinde 1 Petabytes wordlist olduğunu söyliyeyim buna göre siz düşünün artık quantum dünyasındayız arkadaşlar
    hiçbirşey tamamen güvenilir değil ama petabytes veriyi işletecek donanim çok zor hocam iğne ile kuyu kazmak gibi tabi maliyeti karşılayabilirsen
  • 14-06-2019, 02:29:42
    #6
    Umutsuz78 adlı üyeden alıntı: mesajı görüntüle
    hiçbirşey tamamen güvenilir değil ama petabytes veriyi işletecek donanim çok zor hocam iğne ile kuyu kazmak gibi tabi maliyeti karşılayabilirsen
    Emin ol karşılacayacak sistemler dark tarafta mevcut Ayrıca aşağıdaki twet'i okuyun.


    https://twitter.com/TEAkolik/status/1139303588948336641