Anti-armenia.ORG - Forumlar - MD5, SHA hashs



Istifadəçi
    2016-08-14 10:12 GMT                 

alim095



İstifadəçi
Mesaj Sayı : 104
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   0  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


Salam A-a Team


Mən hashların necə decrypt olunduğu barədə məlumatlar almaq istəyirəm. Normalda prosedurun necə getdiyini az çox təxmin edə bilirəm ancaq əlimdəki hashları
decrypt edə bilmirəm. Hashları çevirən saytlar var ancaq onlar o qədərdə yararlı olmur (çünki öz database lərindən başqa hashları vermirlər). Hansı yollarla crack edə bilərəm? Kim nələrdən istifadə edir? Wordlist yolu ən optimat yol kimi sayılır düşündüyüm qədəri ilə, ancaq başqa yollar varmı? Və ya yaxşı wordlist haradan tapa bilərəm? (təbii özümdə hazırlaya bilərəm ancaq effektli olacağını düşünmürəm). Bu mövzular barədə dərsliklər, məlumatlar lazımdı, Məlumatlı olanlardan kim nə bilirsə desə daha çox məlumatlana bilərəm. Təşəkkürlər.



Windows üçün proqramlar deməsəniz daha yaxşı olar..

Anti-armenia.ORG
    

Istifadəçi
    2016-08-14 12:32 GMT                 

H4Z4RD



Gold
Mesaj Sayı : 7
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   1  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


John the ripper ,Hashcat bular isdediyin proqramlardı ama wordlist le işleyir. Wordlist tapmağa geldikte ise hashkiiler saytında biraz wordlist var. Men 70gb şik wordlist ver idi amma indiki veziyyetle onu upload ede bilmeyecem mega wordlist yaz axtar. Birde ele hashcat forum una bax orda çox olur wordlist olan saytlar

Anti-armenia.ORG
    

Istifadəçi
    2016-08-14 12:57 GMT                 

alim095



İstifadəçi
Mesaj Sayı : 104
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   0  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


Təşəkkürlər.

Wordlistdən başqa çıxış yolu yoxdu kimi görsənir. Anlamadığım bir şey var. Hash (MD5, SHA və s.) yaranma algorirthmləri məlumdusa niyə həmin algorithmdən istifadə edərək onun decrypt algorithmi yazılmır? çətin bir şey deyil məncə yaza bilənlər üçün. Ordakı problem nədiki yazılmır. Belə bir algorirthm olmuş olsa wordlistlərə ehtiyacda olmaz, hasha çevirib qarşılaşdırmaqla vaxt itkisidə olmaz. Dediyim tərs mühəndisliyə bənzəyir.

Anti-armenia.ORG
    

Istifadəçi
    2016-08-14 13:11 GMT                 

Alper



İstifadəçi
Mesaj Sayı : 630
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   45  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : null
Ölkə :
Məslək :
Yaş : 130
Mesaj :

Mövzunu Paylaş!


Mən hashcat-ı məsləhət görərdim daha çox effekt verəcəyinə inanıram

Anti-armenia.ORG
    

Istifadəçi
    2016-08-14 13:46 GMT                 

alim095



İstifadəçi
Mesaj Sayı : 104
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   0  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


Təşəkkürlər Destiny )

Anti-armenia.ORG
    

Istifadəçi
    2016-08-14 18:43 GMT                 

PuN!Sh3r



Gold
Mesaj Sayı : 308
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   35  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : W00t W00t
Ölkə :
Məslək : Cyber Security Specialist
Yaş :
Mesaj :

Mövzunu Paylaş!


Sitat
#55580 alim095 :
Təşəkkürlər.

Wordlistdən başqa çıxış yolu yoxdu kimi görsənir. Anlamadığım bir şey var. Hash (MD5, SHA və s.) yaranma algorirthmləri məlumdusa niyə həmin algorithmdən istifadə edərək onun decrypt algorithmi yazılmır? çətin bir şey deyil məncə yaza bilənlər üçün. Ordakı problem nədiki yazılmır. Belə bir algorirthm olmuş olsa wordlistlərə ehtiyacda olmaz, hasha çevirib qarşılaşdırmaqla vaxt itkisidə olmaz. Dediyim tərs mühəndisliyə bənzəyir.



Suallara gəl 1-1 cavab verim:

1. Əvvəla hash terminini qarışdırma. Digər kriptografik şifrələmə algoritmalarından fərqli olaraq (AES,RSA və s.) hash algoritmaları 1 yollu output verir. Yəni bu alqoritmaların nəticələrini geriyə original vəziyətə qaytarmaq olmur. Ona görə elə adı "hash" adlanır. Hər bir hash alqoritmasının özünün standart outputu var. Məsələn elə hamının yaxşı bildiyi MD5 alqoritması mətnin uzunluğundan aslı olmayaraq 32 baytlıq output verir.
2. Sizin hash-i saytlar vasitəsi ilə bərpa etmişəm dediyiniz isə "Rainbow table" dediyimiz texnikadır. Yəni əvvəlcədən mümkün ola biləcək bütün hərf,rəqəm,xüsusi simvol qarışığı olan söz yığını hash variantı alınaraq database-ə yazılır. Daha sonra siz saytda hash-i yoxlayanda elə DB-də axtararaq qarşılığını tapmağa çalışır. Ona görə bu variant ən sürətlisi sayılır. Ancaq "Rainbow table" -lərin özünün hazırlanması çox əziyətli prosesdir.
3. Hər hansı cipher text (kriptografik mətn) və ya hash - a ediləcək hücümlar 2 cürə baş verə bilir: 1) Əvvəlcədən hazırlanmış wordlist (dictionary attack) 2) Brute-force yolu ile (key-space brute-force attacks)
Hər 2 variantda da əlində olan sözü uyğun alqoritma ilə ciphertext ya da hash halına gətirməli və onu daha sonra əlindəki ciphertext ya da hash ilə qarşılaşdırmalısan. Əgər bir-birinə bərabər olsa deməkki uyğun ciphertext ya da hash a uyğun açıq mətni tapmısan)
Bunun üçün çox tool var, ən keyfiyətlisi offline attack lar üçün John The Ripper və OCL-Hashcat dir. Onlar çox alqoritmaları dəstəkləyir. OCL-hashcat isə GPU(graphical prosessing unit) yəni sənin video kartından istifadə edərək çox böyük sürətdə cracking prosesini həyata keçirə bilir.
Dictionary hardan tapmaq olar sualına cavab isə bu necə deyərlər "depends on " )) Sənin seçdiyin hədəf kütlədən aslıdır. Ola bilər sən axtaran hash-in açıq versiyası hansısa əvvəlcədən hacklanan forum ya sistemlərdən çıxan data-da ola bilər. Bunun üçün sənə məsləhətim CrackStation deyə bir search et ++ Başqa mümkün DB leakage ləri yoxla. Əlavə olaraq onu da deyim ki, ehtiyac olsa John The Ripperin söz mutasiyası funksionallığını işləd.
Dediyim tool-lar verilın hash i və ciphertext-i aydınlaşdıra bilir (mümkün qədər). Ehtiyac olsa Kali Linux da hash-identifier adli tool var . Ondan da istifadə edib müəyyən qədər əlindəki hash-in formatının nə olduğunu bilə bilərsən.
Key-space brute force üçünsə Kali Linuxdakı Crunch tool-nu işlədə bilərsən.

Kod:
Anlamadığım bir şey var. Hash (MD5, SHA və s.) yaranma algorirthmləri məlumdusa niyə həmin algorithmdən istifadə edərək onun decrypt algorithmi yazılmır? çətin bir şey deyil məncə yaza bilənlər üçün. Ordakı problem nədiki yazılmır. Belə bir algorirthm olmuş olsa wordlistlərə ehtiyacda olmaz, hasha çevirib qarşılaşdırmaqla vaxt itkisidə olmaz. Dediyim tərs mühəndisliyə bənzəyir.
iyim tərs mühəndisliyə bənzəyir.[/code]

Bu sualına cavabi yuxarıda artıq qeyd eləmişəm. Bu hash-ler geriyə çevrilə bilinməyəcək şəkildə output verdiyi üçün yazıla bilmir.

Vətən Sağ olsun!
Duman salamat qal, Dağ salamat qal..
Anti-armenia.ORG
    

Istifadəçi
    2016-08-14 20:16 GMT                 

alim095



İstifadəçi
Mesaj Sayı : 104
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   0  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


Əvvəlcə suallarıma ətraflı cavab verdiyin üçün çox sağ ol PuN!Sh3r.

Postu yazana qədər araşdırmalar etmişdim. Hashcat, crunch join kimi toolları işlətmək barədə az çox məlumatım var idi (və Kali işlədirəm). Ancaq bildiklərimdən əlavə sənin yazdıqlarından da suallarıma cavab tapa bildim.


Hasha gəldikdə isə -- algorithm irəli output verirsə geriyə də output verməlidi). Yəni məncə hashın decrypit algoritmi yazıla bilər. Niyədə yazılmasın ki. Tək output verməyi məncə bir şey ifadə etmir. Hətta hashın necə yollardan keçib hash formasına gəldiyinidə az çox öyrənmişəm yəni keçilib. Sezar algoritmini yəqin eşitmiş olarsan ilk hashlardan biridi. Bu hashda özündən sonra gələn simvollarla həmin olduğu yerdəki simvolları hər dəfə dəyişdirərək yeni hash forması yaranır (qısa şəkildə). Deməli əgər biz yerini dəyişdirdiyimiz rəqəmləri əksinə yerini dəyişdirsək onda nəticəni ala bilərik.


Yuxardakı hashla bağlı düşündüklərimi yazanda sənin niyə hashların tək tərəfli output verdiyini dediyini başa düşdüm). Çünki biz Sezar algoritmini tətbiq edib hashı alsaqda onu geriyə çevirmək üçün hashın harasından başlayacağımızı bilmiyəcəyik)). Məncə elə buna görədə hashları geriyə çevirmək olmurmuş).

Çox sağ ol.)

Anti-armenia.ORG
    

Istifadəçi
    2016-08-14 20:47 GMT                 

PuN!Sh3r



Gold
Mesaj Sayı : 308
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   35  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : W00t W00t
Ölkə :
Məslək : Cyber Security Specialist
Yaş :
Mesaj :

Mövzunu Paylaş!


Sitat
#55584 alim095 :
Əvvəlcə suallarıma ətraflı cavab verdiyin üçün çox sağ ol PuN!Sh3r.

Postu yazana qədər araşdırmalar etmişdim. Hashcat, crunch join kimi toolları işlətmək barədə az çox məlumatım var idi (və Kali işlədirəm). Ancaq bildiklərimdən əlavə sənin yazdıqlarından da suallarıma cavab tapa bildim.


Hasha gəldikdə isə -- algorithm irəli output verirsə geriyə də output verməlidi). Yəni məncə hashın decrypit algoritmi yazıla bilər. Niyədə yazılmasın ki. Tək output verməyi məncə bir şey ifadə etmir. Hətta hashın necə yollardan keçib hash formasına gəldiyinidə az çox öyrənmişəm yəni keçilib. Sezar algoritmini yəqin eşitmiş olarsan ilk hashlardan biridi. Bu hashda özündən sonra gələn simvollarla həmin olduğu yerdəki simvolları hər dəfə dəyişdirərək yeni hash forması yaranır (qısa şəkildə). Deməli əgər biz yerini dəyişdirdiyimiz rəqəmləri əksinə yerini dəyişdirsək onda nəticəni ala bilərik.


Yuxardakı hashla bağlı düşündüklərimi yazanda sənin niyə hashların tək tərəfli output verdiyini dediyini başa düşdüm). Çünki biz Sezar algoritmini tətbiq edib hashı alsaqda onu geriyə çevirmək üçün hashın harasından başlayacağımızı bilmiyəcəyik)). Məncə elə buna görədə hashları geriyə çevirmək olmurmuş).

Çox sağ ol.)




Buyur dəyməz.
Bir tərəfli output verir. Geriyə çevrilməsi mümkünsüzdü. Alqoritmanı oxumaq istəsən https://en.wikipedia.org/wiki/MD5 ünvanına bax.
Tək tərəfli output verməyi məna ifadə edir çünki bu halda integrity check etmək üçün ən ideal variantdır hash. Əgər həqiqətən səni bunlar keçilirsə dediklərimi bilməlisən. Qaldı ki Sezar şifrinə o heç ümümiyyətlə hash alqoritmasi deyil)))))))))))))))))))) LoollZZZZ
İlkin yaranan primitiv sürüşdürmə texnikasına əsaslanan encryption algo du və çox tez qırılır. Bu postda daha ətraflı cavab vermiyəcəm çünki görürəm ki araşdırmırsan. Yazdıqlarıma cavab yazmazdan əvvəl bir google da yazıb oxusaydın nə dediklərimi başa düşərdin.

PS: Bu arada Hash-ların bəzilərində məsələn MD5 də Collision attack-lar etmək mümkündür. Dediyim kimi google-de yaz oxu bir zəhmət

Vətən Sağ olsun!
Duman salamat qal, Dağ salamat qal..
Anti-armenia.ORG
    

Istifadəçi
    2016-08-14 21:55 GMT                 

alim095



İstifadəçi
Mesaj Sayı : 104
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   0  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


Mümkün qeder araşdırıram. Sezar algrotihminin kriptokrafiya yeni şifrelemeye aid olduğunu bilirem. Ancaq mene her hansı bir şifreleme növünden çıxan neticenin hash olduğu deyilib. Yeni şifrelenmiş metinin hash olduğu. Ona görede yuxarda ele yazdim.

Deyerli melumatlar üçün teşekkürler. Meslehetlerini nezere alacam emin ola bilersen.

ə herfini yaza bilmedim cümlelerde.

Anti-armenia.ORG