- Mesaj
- 407
- Çözümler
- 22
- Beğeni
- 200
- Puan
- 494
- Ticaret Puanı
- 0
Şuan taslak olarak yapıyorum tüm guiler değişecek tamamen kod düzenlemelerindeyim teşekkür ederim <3sistemler iyi ama guiler kötü hocam başarılar dilerim.

Şuan taslak olarak yapıyorum tüm guiler değişecek tamamen kod düzenlemelerindeyim teşekkür ederim <3sistemler iyi ama guiler kötü hocam başarılar dilerim.
Elimizde çok güçlü bir koz var ; yakalanmamakHesap bilgilerinizi yetkililer dahil kimseye vermeyin çünkü yetkililer zaten hesap bilgilerinizi biliyor.![]()
Şifreyi bilmiyorlar ya hashli olduğu içinHesap bilgilerinizi yetkililer dahil kimseye vermeyin çünkü yetkililer zaten hesap bilgilerinizi biliyor.![]()
Onu öğrenmek çok basitŞifreyi bilmiyorlar ya hashli olduğu için
hashlenen bir şifreyi geri getiremezsiniz account tablonuzdaki hashlenmiş şifre kolonunu tekrar okunabilir ve kullanılabilir hale getiremezsiniz, yapabileceğiniz tek şey brute force elinizdeki listenin hashleriyle karşılaştırmak olur, eğer salting yapıldıysa bunu da yapamazsınızOnu öğrenmek çok basit
sha256 için falan dediklerin doğru ama md5 çok kolay kırılıyor.hashlenen bir şifreyi geri getiremezsiniz account tablonuzdaki hashlenmiş şifre kolonunu tekrar okunabilir ve kullanılabilir hale getiremezsiniz, yapabileceğiniz tek şey brute force elinizdeki listenin hashleriyle karşılaştırmak olur, eğer salting yapıldıysa bunu da yapamazsınız
md5 te hashleme algrotiması hocam hashlenen değerler geri döndürülemez ancak yapacağınız tek şey yukarıda anlattığım gibi bruteforcesha256 için falan dediklerin doğru ama md5 çok kolay kırılıyor.
Offf ya sen hala 1999 yılından kalma account.sql kullanıyorsun.Şifreyi bilmiyorlar ya hashli olduğu için
Biraz vakit ve sabır ile her şey kırılabilirmd5 te hashleme algrotiması hocam hashlenen değerler geri döndürülemez ancak yapacağınız tek şey yukarıda anlattığım gibi bruteforce
sha256 nin farki daha uzun bir hash oluşturması ve hash collision riskinin azalması
kırabilen varsa aşağıdaki md5 hash’in orjinalini postlayabilir:
md5: 56b428da78dfd86e7c9e84fa72747b18
sha1:b5a01f4a3d5bb03dc944918fa9dd9dd2c5fcf261
Biraz vakit ve sabır ile her şey kırılabilirpek te şeeyy etmemek lazım
siz bu konuyu tartışırken aklıma geldi ve bir şeyler denedim
Yaptığınız proje metin2 olduğu için db de plaintext olarak tutuyor olabilirsin Okan ama gerçek hayatta ne plaintext ne de encrypted şekilde tutulur şifreler db de, yalnızca hashlenmiş ve salted halde tutulur, sistem sahibi hiç bir zaman kullanıcı şifresini bilmez, çünkü bilmek zorunda değildir, kullanıcı şifresinin açık yada kırılabilir olması güvenlik zaafiyetidirOfff ya sen hala 1999 yılından kalma account.sql kullanıyorsun.![]()
Kankacım ben zaten espiri yapıyorum. Adamın şifresini bilip ne yapacağım tüm kral itemleri, parayı vs. kendim yaratırım zaten.Yaptığınız proje metin2 olduğu için db de plaintext olarak tutuyor olabilirsin Okan ama gerçek hayatta ne plaintext ne de encrypted şekilde tutulur şifreler db de, yalnızca hashlenmiş ve salted halde tutulur, sistem sahibi hiç bir zaman kullanıcı şifresini bilmez, çünkü bilmek zorunda değildir, kullanıcı şifresinin açık yada kırılabilir olması güvenlik zaafiyetidir
Senin account tablon nasıldır bilemem ama bendekilerde halen hashli kullanmaya devam ediyorum, kullanıcının hesabına girmek için authta token alırken girilen şifre, id, client hash, host gibi bilgileri kontrol edip giriş yapabilirsin, şifreyi açık tutmanın bir mantığı yok