
Brute-Force Saldırısı
Brute-Force yöntemi ile herhangi bir şifreye ulaşmakta belli başlı kriterler vardır. Bu kriterlerin en başında; saldırıyı yapacak olan kişinin elinde geniş ve doğru şifre olma ihtimali yüksek çok sayıda muhtemel şifre bulunması gerekmektedir. Ayrıca Brute-Force saldırısının yapılacağı yazılımın bu saldırıyı destekler nitelikte açıkları bulunması gerekmektedir.
Brute-Force yöntemi sistem zorluğuna göre oldukça zaman gerektiren bir işlem olduğu gibi; kesin sonuç çıkaracağı da belirsiz bir yöntemdir. Çünkü, elinizde milyonlarca şifre listesi olsa dahi; o liste içinde bulunan milyonlarca şifreden birisi doğru şifre değilse sonuç alınamayacaktır.
Brute-Force ile Şifre Kırma
Brute-Force ile şifre kırmak için doğru olma ihtimali yüksek olan pek çok sayıda şifre bulunması gerekmektedir. Tabii, Brute-Force saldırısı yapabilecek herhangi bir yazılım bulmanız veya bu saldırıyı gerçekleştirebilecek bir araç kodlamanız gerekmektedir. Günümüz teknolojisine paralel bir şekilde hızla gelişen güvenlik önlemleri işe birlikte Brute-Force yöntemi ile şifre kırmak epey zorlaşmıştır. Pek çok sistemde 128-bit veya 256-bit şifreleme gibi teknikler kullanıldığı gibi bu güvenlik yöntemlerinin Brute-Force yöntemi ile kırılması oldukça zaman alıcı ve zordur.
Özetle; Brute-Force yöntemi, belirlediğiniz şifreleri tek tek deneyerek doğru şifreye ulaşma yöntemidir. Günümüzde Brute-Force yöntemi gelişen güvenlik yöntemleri sebebiyle artık sağlıklı sonuçlar vermemektedir.
en azından bazı siteler için geçen siber güvenlik kapsamında yazdığım "Bekrawordpressloginhack" adlı programa hali hazırda bir güncel wordlistlerimden eklediğimde bir gün içerisinde gördümkü en az 150 web sitenin(Türkiye ve dünyadaki) login girişini aşabildiğini gördüm. Şimdi diyeceksiniz-ki adam belli aratmadan sonra ban koyuyor? Hacking aleminde çözüm her zaman üretilir ve buna ise ramdom mobil ip user agent ile rahatlıkla aşılabildiğini gözlemledik vb. vb.