• 14-02-2009, 16:40:41
    #10
    Kimlik doğrulama veya yönetimden onay bekliyor.
    obidergi adlı üyeden alıntı: mesajı görüntüle
    md5 i kolay kolay çözemez, hazır veritabanlarında yok ise zor çözülmesi.
    md5(md5(isim).md5(adres)) dersin, herhangi bir hazır md5 hash içeren veritabanında araştırablirsin, bakalım çözebilecek mi hemen
    Yani farklı bir encode için falan çok abartmaya gerek yok diye düşünüyorum.
    md5 yerine sha1 de var gerçi.
    Yok anlatmak istediğim çözmek değil,Şimdi sistemde eğer dosyalar sabit ise(isimleri) dosya isimlerini de sabit olarak md5 lemek anlamsız geliyor sebebi de şu htaccess şimdi banka.php url sini > f6a63dfae760d39bd467a28d053938cb.php yapın saldırgan zaten orada banka.php olduğunu fakat farklı bir biçimde encode edilerek var olduğunu bilir ve de banka.php yi md5 lenmiş şeklin,sha1 olarak encode edilmiş halini sistemde dener.Fakat sizin kendinize ait bir url encoderiniz olursa tahmin etmesi % 99 azalır.
  • 14-02-2009, 16:43:50
    #11
    Üyeliği durduruldu
    Tabi, dediğinizi anlıyorum ve hak veriyorum; ancak hazır olarak banka nın hash değerini içeren bir veritabanı yoksa çözümü zor olur. Ya da az önce üstte verdiğim gibi içiçe fonksiyon çalıştırarak da hash i değiştirebilir, algoritma yapısı, JustRulz'un da dediği gibi size kalmış.
  • 14-02-2009, 17:48:19
    #12
    obidergi adlı üyeden alıntı: mesajı görüntüle
    Tabi, dediğinizi anlıyorum ve hak veriyorum; ancak hazır olarak banka nın hash değerini içeren bir veritabanı yoksa çözümü zor olur. Ya da az önce üstte verdiğim gibi içiçe fonksiyon çalıştırarak da hash i değiştirebilir, algoritma yapısı, JustRulz'un da dediği gibi size kalmış.
    iç içe fonksiyonda çözüm olabilir dediğiniz gibi bakalım dostumuz ne yapacak
  • 14-02-2009, 18:20:44
    #13
    Kurumsal PLUS
    Netinternet Telekom - Monitor : 212.68.41.192

    Olay bu arkadaşlar..

    alt tarafda 212.68.41.192.php

    dosyasını bu biçimde otomatik olarak göstermek

    ben bunu htacsess e kendim girdim tek tek kendim girmemeliyim dosya atıldıgında direk görünmeli bu şekilde böylece insanlar tahmin yürüterek başkalarına ait bilgileri göremeyecekler..
  • 14-02-2009, 18:34:26
    #14
    Ni-Osman adlı üyeden alıntı: mesajı görüntüle
    Netinternet Telekom - Monitor : 212.68.41.192
    Olay bu arkadaşlar..
    alt tarafda 212.68.41.192.php
    dosyasını bu biçimde otomatik olarak göstermek
    ben bunu htacsess e kendim girdim tek tek kendim girmemeliyim dosya atıldıgında direk görünmeli bu şekilde böylece insanlar tahmin yürüterek başkalarına ait bilgileri göremeyecekler..
    hocam sen serverdaki dosyaları otomatik olarak isimleri md5 yapsın diye çalışıyrsn.

    Linux a bi eklenti felan kodlatcaksın artık onun için o klasorde oluşturulan her içeriği md5 rename etcek.
  • 14-02-2009, 20:03:48
    #15
    yardımcı olmaya çalışacam da soruyu anlamadım ?

    dosya isimlerinin md5 li halini mi çagrılmasını istiyorsun ? yoksa dosya içeriklerinin md5 li halinin mi çagırılmasını istiyorsun ? + kaç tane ip var bu kontrolü gerçekleştireceğin ?
  • 14-02-2009, 20:18:51
    #16
    Kurumsal PLUS
    @Programmer Bashscript programlama ile .htaccess'e sürekli md5sum dan çıktı alarak yapılır ama md5sum dosya üzerinde değişiklik olursa değişir farklı bir md5 çıkartır o yüzden md5sum daki veriye göre yapmaya çalışıyorum..

    @fatal keşke öyle olsa dizinden dosyaları okutur okutur php de md5 e çevirir yapardık md5sum değerini basacagım URL ye
    (Neden dersen yine tahmin yürüterek örnek 10.0.0.2 rakamının md5 ine bakarak URL tahimi yapabilirler)
  • 14-02-2009, 20:20:36
    #17
    Ni-Osman adlı üyeden alıntı: mesajı görüntüle
    @Programmer Bashscript programlama ile .htaccess'e sürekli md5sum dan çıktı alarak yapılır ama md5sum dosya üzerinde değişiklik olursa değişir farklı bir md5 çıkartır o yüzden md5sum daki veriye göre yapmaya çalışıyorum..

    @fatal keşke öyle olsa dizinden dosyaları okutur okutur php de md5 e çevirir yapardık md5sum değerini basacagım URL ye
    (Neden dersen yine tahmin yürüterek örnek 10.0.0.2 rakamının md5 ine bakarak URL tahimi yapabilirler)
    server konusunda o kadar iyi değilimdir, md5sum komutu tam olarak ne işe yarıyor ? dosya içeriginin tamamını md5 e mi çeviriyor ?
  • 14-02-2009, 20:23:01
    #18
    Kurumsal PLUS
    fatal adlı üyeden alıntı: mesajı görüntüle
    server konusunda o kadar iyi değilimdir, md5sum komutu tam olarak ne işe yarıyor ? dosya içeriginin tamamını md5 e mi çeviriyor ?
    aynen öyle dosyanın md5'i

    Örnek : Telekomünikasyon kuruluna her ay apache logları gönderilmez.. logların md5 kodları gönderilir.. İlerde hukuksal bir sorun oldugunda log firmadan istenir.. log 2 ocak 2009 tarihine ait ise md5'ine bakılarak log dosyasında değişiklik yapılıp yapılmadıgı kontrol edilir