Legendy Files - Geliştirme Günlüğüm

  • Konuyu açan Konuyu açan lmaohw
  • Açılış Tarihi Açılış Tarihi
  • Yanıt Yanıt 33
  • Gösterim Gösterim 696
Onu öğrenmek çok basit
hashlenen bir şifreyi geri getiremezsiniz account tablonuzdaki hashlenmiş şifre kolonunu tekrar okunabilir ve kullanılabilir hale getiremezsiniz, yapabileceğiniz tek şey brute force elinizdeki listenin hashleriyle karşılaştırmak olur, eğer salting yapıldıysa bunu da yapamazsınız
 
hashlenen bir şifreyi geri getiremezsiniz account tablonuzdaki hashlenmiş şifre kolonunu tekrar okunabilir ve kullanılabilir hale getiremezsiniz, yapabileceğiniz tek şey brute force elinizdeki listenin hashleriyle karşılaştırmak olur, eğer salting yapıldıysa bunu da yapamazsınız
sha256 için falan dediklerin doğru ama md5 çok kolay kırılıyor.
 
sha256 için falan dediklerin doğru ama md5 çok kolay kırılıyor.
md5 te hashleme algrotiması hocam hashlenen değerler geri döndürülemez ancak yapacağınız tek şey yukarıda anlattığım gibi bruteforce

sha256 nin farki daha uzun bir hash oluşturması ve hash collision riskinin azalması

kırabilen varsa aşağıdaki md5 hash’in orjinalini postlayabilir:

md5: 56b428da78dfd86e7c9e84fa72747b18
sha1:b5a01f4a3d5bb03dc944918fa9dd9dd2c5fcf261
 
md5 te hashleme algrotiması hocam hashlenen değerler geri döndürülemez ancak yapacağınız tek şey yukarıda anlattığım gibi bruteforce

sha256 nin farki daha uzun bir hash oluşturması ve hash collision riskinin azalması

kırabilen varsa aşağıdaki md5 hash’in orjinalini postlayabilir:

md5: 56b428da78dfd86e7c9e84fa72747b18
sha1:b5a01f4a3d5bb03dc944918fa9dd9dd2c5fcf261
Biraz vakit ve sabır ile her şey kırılabilir :D pek te şeeyy etmemek lazım

siz bu konuyu tartışırken aklıma geldi ve bir şeyler denedim :aman:
 
Biraz vakit ve sabır ile her şey kırılabilir :D pek te şeeyy etmemek lazım

siz bu konuyu tartışırken aklıma geldi ve bir şeyler denedim :aman:

arkadaşlar ya yazdıklarımı okumuyorsunuz ya da anlamıyorsunuz :D hashlenen bir değer geri döndürülemez orjinal değere dair bilgilerin bir kısmı silinir hashleme sürecinde

yalnızca bu video da gösterildiği gibi bruteforce denenebilir onunla da salted hashleri bulamazsanız

aşağıdaki videoyu izlerseniz anlamanıza yardımcı olacaktır çok basit bir şekilde anlatıyor

 
Offf ya sen hala 1999 yılından kalma account.sql kullanıyorsun. 🤭🤭
Yaptığınız proje metin2 olduğu için db de plaintext olarak tutuyor olabilirsin Okan ama gerçek hayatta ne plaintext ne de encrypted şekilde tutulur şifreler db de, yalnızca hashlenmiş ve salted halde tutulur, sistem sahibi hiç bir zaman kullanıcı şifresini bilmez, çünkü bilmek zorunda değildir, kullanıcı şifresinin açık yada kırılabilir olması güvenlik zaafiyetidir

Senin account tablon nasıldır bilemem ama bendekilerde halen hashli kullanmaya devam ediyorum, kullanıcının hesabına girmek için authta token alırken girilen şifre, id, client hash, host gibi bilgileri kontrol edip giriş yapabilirsin, şifreyi açık tutmanın bir mantığı yok
 
Yaptığınız proje metin2 olduğu için db de plaintext olarak tutuyor olabilirsin Okan ama gerçek hayatta ne plaintext ne de encrypted şekilde tutulur şifreler db de, yalnızca hashlenmiş ve salted halde tutulur, sistem sahibi hiç bir zaman kullanıcı şifresini bilmez, çünkü bilmek zorunda değildir, kullanıcı şifresinin açık yada kırılabilir olması güvenlik zaafiyetidir

Senin account tablon nasıldır bilemem ama bendekilerde halen hashli kullanmaya devam ediyorum, kullanıcının hesabına girmek için authta token alırken girilen şifre, id, client hash, host gibi bilgileri kontrol edip giriş yapabilirsin, şifreyi açık tutmanın bir mantığı yok
Kankacım ben zaten espiri yapıyorum. Adamın şifresini bilip ne yapacağım tüm kral itemleri, parayı vs. kendim yaratırım zaten. :)
 
Tamam şifre konusunu geçelim önemi yok kullanıcının şifresini bilmenin yeni şifre atayın onu kullanın kullanıcının hesabında :D

6/7 Efsun

1756102334429.webp


Ametist Simya (Konumlarına bakmayın guiler değişeceği için öyle şuanlık)
1756102376236.webp


(PvM) Ortalama Zarar

1756102443405.webp
 
Geri
Üst