Bolu Beyi tarafından yazıldı Şubat - 22 - 2011 0 Yorum

Uzun süredir hacking konusu ile ilgili yazı paylaşmıyordum, bugün hash konusunu kabataslak anlatayım istedim. Hash kıran sitelerden bahsetmeden önce “hash nedir” onu açıklayayım isterseniz. Hash, bir dosyanın içeriğini şifreleyen ve küçük genellikle küçük boyutlu integerlardan oluşan kümelerdir diyebiliriz. Yani siz bir karakteri şifrelediğinizde, ortaya sayı ve harflerden oluşan bir kombinasyon çıkar. Mesela atıyorum, siz “12345” sayı öbeğini şifrelemek istediğinizde “14e98c5420b7083bc41916c7h1de226cb” şeklinde bir kombinasyon ortaya çıkar. Bunu kırmanın tek yolu da brute force’dur. Neyse konuyu fazla dağıtamdan hash kıran sitelerden bahsedeyim.

Hackerlar, bir şifreyi kırmadan önce internette bulunan hash sitelerinden yararlanabilirler. Hash kırıcı bu siteler, verilen hashleri sunuculara dağıtmasıyla beraber kırma işlemini de gerçekleştirirler. Eğer buradan bir sonuç elde edemezlerse kendi sistemleri ile denemeye devam ederler.

Rainbow Tabloları:

Rainbow tabloları, belli karakter setinin tüm kombinasyonlarının hash’e dönüştürülmüş olarak tutulduğu tablolardır. Bu tablolar, bilinen şifreleme yöntemleri için kullanılabilir. Şifreyi kırarken hash üretme değil de, karşılaştırma işlemi yapacağı için şifre kırma işlemi daha hızlı olacaktır. Rainbow tabloları internetten satılmaktadır ve ücretsiz olanları da mevcuttur.

DNA(Distrubuted Network Attack):

DNA deyince aklınıza biyoloji dersinde gördüğünüz DNA aklınıza gelmesin, alakası yok:) Dağıtılmış network saldırısı, kırılmasını istediğiniz hash’e ağ üzerinden çalışan sistemlerle saldırılmasını sağlayabilirsiniz. Sözlük ya da brute force saldırısı yapabilmektedir. DNA, sistemin başındaki kullanıcının fark etmemesi için gizli çalışmaktadır.


Time limit is exhausted. Please reload CAPTCHA.