0Pricing
Ethical Hacking Academy · Ders

Karmaları Kırma

Belirleme ve saldırma

Karmaları Kırma, CoddyKit'te ücretsiz bir Ethical Hacking Academy dersidir. Bu, 4 dersinin 4. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Ethical Hacking Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Ethical Hacking Academy kursu toplamda 4 dersten oluşur.

Özetler Neden Kırılır?

Bir çalışma sırasında parola özetlerini genellikle veritabanlarından, yapılandırma dosyalarından veya bellek dökümlerinden elde edersiniz. Bunları kırmak, zayıf parolaları doğrular ve müşteri üzerindeki gerçek etkiyi gösterir.

Unutmayın: Özetleme tek yönlüdür. Bir özeti doğrudan tersine çeviremezsiniz. Bunun yerine girdileri tahmin eder, her tahmini özetler ve hedefle karşılaştırırsınız.

1. Adım: Özeti Tanımlama

Kırma işleminden önce özeti hangi algoritmanın ürettiğini bilmeniz gerekir. İpuçları uzunluk ve biçimden gelir:

  • 32 onaltılık karakter büyük olasılıkla MD5'tir.
  • 40 onaltılık karakter büyük olasılıkla SHA-1'dir.
  • 64 onaltılık karakter büyük olasılıkla SHA-256'dır.
  • $2b$ ile başlaması bcrypt anlamına gelir; $argon2 ise Argon2 anlamına gelir.

Tanımlama Araçları

Araçlar, tahminde bulunmanız gerekmemesi için özet tanımlamayı otomatikleştirir. hashid ve hash-identifier, biçimi analiz ederek olası algoritmaları önerir.

Çıktı, kırma aracınıza hangi mode numarasını geçirmeniz gerektiğini gösterir.

hashid '5f4dcc3b5aa765d61d8327deb882cf99'
# Suggests: MD5, MD4, NTLM ...

Sözlük Saldırıları

Sözlük (kelime listesi) saldırısı, listedeki her kelimeyi dener, her birini özetler ve karşılaştırır. Hızlıdır ve yaygın parolaları seçen çok sayıdaki kullanıcıyı yakalar.

Ünlü rockyou.txt kelime listesi, sızdırılmış milyonlarca gerçek parola içerir ve çoğu kırma işlemi için varsayılan başlangıç noktasıdır.

Kaba Kuvvet Saldırıları

Kaba kuvvet saldırısı, olası tüm karakter birleşimlerini dener. Sonunda başarılı olması garanti olsa da maliyeti üstel olarak artar.

Bunu bir maske ile sınırlandırabilirsiniz: örneğin yalnızca küçük harfler ve rakamlardan oluşan tam 8 karakter. Parola politikasını bildiğinizde maskeler hedefli kaba kuvvet saldırılarını uygulanabilir hâle getirir.

?l = lowercase  ?u = uppercase  ?d = digit  ?s = symbol
# Mask ?u?l?l?l?l?d?d = Capital + 4 lower + 2 digits

Kural Tabanlı Saldırılar

İnsanlar temel kelimeleri öngörülebilir biçimde değiştirir: 'password', 'Password1!' hâline gelir. Kural tabanlı saldırılar, her kelime listesi girdisine dönüşümler (ilk harfi büyütme, yıl ekleme, harfleri rakamlarla değiştirme) uygular.

Bu yöntem, tam kaba kuvvetin maliyetine katlanmadan gerçekçi insan parolalarını yakalar. best64 kural kümesi, verimli ve popüler bir başlangıç noktasıdır.

Hashcat

hashcat, önde gelen GPU hızlandırmalı kırma aracıdır. Her algoritma için sayısal kip kodları ve bir saldırı kipi seçeneği kullanır (-a 0 sözlük, -a 3 kaba kuvvet).

GPU'lar, MD5 ve SHA gibi hızlı özetlerde hashcat'i CPU ile kırma işleminden çok daha hızlı hâle getirir.

hashcat -m 0 -a 0 hashes.txt rockyou.txt
# -m 0 = MD5, -a 0 = dictionary attack

John the Ripper

John the Ripper, CPU üzerinde güçlü olan ve çok çeşitli biçimleri destekleyen başka bir klasik kırma aracıdır. Özet türünü çoğu zaman otomatik olarak algılar.

John, Linux'taki /etc/passwd ve /etc/shadow dosyalarını kırılabilir tek bir dosyada birleştiren unshadow gibi kullanışlı yardımcı araçlara sahiptir.

unshadow /etc/passwd /etc/shadow > combined.txt
john --wordlist=rockyou.txt combined.txt
john --show combined.txt

Tuzlar ve Yavaş Özetler Neden Kazanır?

Kırma hızı büyük ölçüde algoritmaya bağlıdır:

  • Bir GPU, saniyede milyarlarca MD5 tahmini deneyebilir.
  • bcrypt veya Argon2, tasarımları gereği saniyede yalnızca birkaç bin tahmine izin verebilir.

Tuzlar ayrıca her özeti ayrı ayrı kırmaya zorlayarak gökkuşağı tablosu kısayolunu ortadan kaldırır. Savunma tarafının tuzlanmış ve yavaş özetler kullanmasının nedeni tam olarak budur.

Çevrim İçi Aramalar ve Etik

Tuzlanmamış hızlı özetler için CrackStation gibi çevrim içi veritabanları önceden hesaplanmış aramalar barındırır ve yaygın özetleri çoğu zaman anında kırar.

Etik: Yalnızca test etme yetkiniz olan özetleri kırın. Gerçek kimlik bilgilerini izin almadan kırmak yasa dışıdır. Çalışmalarda kırılmış parolaları zayıf politikanın kanıtı olarak bildirin; bunları asla kötü amaçlarla yeniden kullanmayın.

Çabayı Tahmin Etme

Bir kırma işlemine saatler ayırmadan önce uygulanabilirliğini tahmin edin:

  • Algoritma hızı: MD5 hızlı kırılır; bcrypt tasarımı gereği yavaştır.
  • Parola karmaşıklığı: Uzunluk ve karakter kümesi, olası anahtar alanını katlanarak büyütür.
  • Donanım: Güçlü bir GPU sistemi, dizüstü bilgisayar CPU'sunu açık ara geride bırakır.

Uzun ve rastgele bir parolaya sahip tuzlanmış bir bcrypt özetini kırmak yüzyıllar sürecekse kaba kuvvet uygulamak yerine başka saldırı yollarına yönelin.

Hızlı Kontrol

Bir veritabanı dökümü ele geçirdiniz. En akıllıca ilk adımı belirleyin.

Özet

Özet kırma iş akışını öğrendiniz:

  • hashid kullanarak algoritmayı uzunluğuna ve biçimine göre belirleyin.
  • Saldırıları maliyetlerine göre sırayla uygulayın: önce sözlük, sonra kurallar, ardından maskeli kaba kuvvet.
  • hashcat (GPU) ve John the Ripper (CPU, otomatik algılama) kullanın.
  • Tuzlar ve yavaş özet algoritmaları (bcrypt, Argon2), kırma hızını büyük ölçüde düşürür.
  • Her zaman yetkilendirme sınırları içinde kalın.

Bu bölümle Hackerlar için Kriptografi tamamlanıyor. Sıradaki modül: Anonimlik ve OPSEC.

Sıkça Sorulan Sorular

“Karmaları Kırma” dersi ücretsiz mi?

Evet — “Karmaları Kırma” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Ethical Hacking Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Ethical Hacking Academy kursu toplamda 4 dersten oluşur.

“Karmaları Kırma” dersinde ne öğreneceğim?

Belirleme ve saldırma Ethical Hacking Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Ethical Hacking Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Ethical Hacking Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 4. dersidir.

“Karmaları Kırma” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Ethical Hacking Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Ethical Hacking Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Kodlama ve Şifreleme Karşılaştırması
  2. Karma Alma
  3. Simetrik ve Asimetrik
  4. Karmaları Kırma
← Ethical Hacking Academy Sayfasına Dön