Kodlama ve Şifreleme Karşılaştırması
Base64, hex, şifreler
Kodlama ve Şifreleme Karşılaştırması, CoddyKit'te ücretsiz bir Ethical Hacking Academy dersidir. Bu, 4 dersinin 1. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Ethical Hacking Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Ethical Hacking Academy kursu toplamda 4 dersten oluşur.
İki Farklı Amaç
Kodlama ve şifreleme, verileri ilk bakışta okunamaz görünen bir biçime dönüştürdüğü için benzer görünür; ancak amaçları tamamen farklıdır.
- Kodlama, verilerin güvenle depolanabilmesi veya iletilebilmesi için biçimini değiştirir.
- Şifreleme, yalnızca anahtara sahip birinin okuyabilmesi için verilerin gizliliğini korur.
Bu ikisini karıştırmak, güvenlik alanında yeni başlayanların en yaygın hatalarından biridir.
Kodlama Herkes Tarafından Tersine Çevrilebilir
Kodlama, herkese açık ve iyi bilinen bir şema kullanır. İşin içinde gizli bir unsur yoktur. Şemayı bilen herkes verilerin kodunu anında çözebilir.
Yaygın kodlamalar arasında Base64, hex, URL encoding ve ASCII bulunur. Bunlar, ikili verilerin e-posta veya HTTP üst bilgileri gibi yalnızca metin taşıyan kanallardan geçebilmesini sağlamak için kullanılır.
Uygulamada Base64
Base64, ikili verileri 64 yazdırılabilir karakter (A-Z, a-z, 0-9, + ve /) kullanarak temsil eder. Veriyi yaklaşık yüzde 33 oranında büyütür. Sondaki = dolgu karakteridir.
Herhangi bir Linux bilgisayarında, hiç anahtar kullanmadan kodunu çözebilirsiniz:
echo 'aGVsbG8gd29ybGQ=' | base64 -d
# Output: hello worldBase64'ü Fark Etme
Bir bilgisayar korsanı olarak Base64'ü her yerde görürsünüz: JWT belirteçlerinde, çerezlerde, yapılandırma dosyalarında ve dışarı çıkarılmış verilerde. Bir veri bloğunun Base64 olduğuna işaret eden ipuçları şunlardır:
- Yalnızca
A-Za-z0-9+/karakterlerini ve muhtemelen=dolgu karakterini içerir. - Uzunluğu 4'ün katıdır.
- Kodu okunabilir metne veya tanınabilir dosya üst bilgilerine çözülür.
Şüpheli dizelerin şifrelenmiş olduğunu varsaymadan önce her zaman kodlarını çözmeyi deneyin.
Onaltılık Kodlama
Onaltılık kodlama, her baytı iki karakterle (0-9, a-f) temsil eder. Ağ yakalamalarında, bellek dökümlerinde ve özet çıktılarında yoğun biçimde kullanılır.
0x68 0x69 bayt değerleri, 'hi' ASCII metnini oluşturur.
echo -n 'hi' | xxd -p
# Output: 6869
echo '6869' | xxd -r -p
# Output: hiŞifrelemenin Eklediği Şey: Anahtar
Şifreleme, bir şifreleme algoritması ile bir gizli anahtar uygular. Anahtar olmadan çıktıyı (şifreli metni) tersine çevirmek hesaplama açısından mümkün değildir.
- Açık metin = okunabilir özgün veri.
- Şifreli metin = şifrelenmiş çıktı.
- Anahtar = şifrelemeyi ve şifre çözmeyi denetleyen gizli unsur.
Anahtarı değiştirirseniz şifreli metin tamamen değişir.
Klasik Şifreler: Caesar
Caesar şifresi, her harfi sabit bir miktar kaydırır. Kaydırma miktarı 3 olduğunda A, D olur. Yalnızca öğretim amaçlı bir örnektir; çünkü yalnızca 25 olası anahtar vardır ve kaba kuvvetle kolayca kırılır.
ROT13, kaydırma miktarı 13 olan bir Caesar şifresidir. Teknik olarak bir şifredir; ancak gerçek anlamda hiçbir güvenlik sağlamaz.
echo 'hello' | tr 'a-z' 'd-za-c'
# Output: khoor (shift of 3)Modern Şifreler
Gerçek şifrelemede AES (simetrik) ve RSA (asimetrik) gibi algoritmalar kullanılır. Bunlar, algoritmanın gizli olmasına değil, büyük anahtarlara ve çözülmesi zor matematik problemlerine dayanır.
Kerckhoffs ilkesi: Bir kriptosistem, anahtar dışındaki her şey herkese açık olsa bile güvenli olmalıdır. Güvenlik anahtardan gelir; algoritmayı gizlemekten değil.
Şifreleme Rastgele Görünür
Gözlemleyebileceğiniz önemli bir fark şudur: iyi bir şifreli metin yüksek entropili rastgele gürültü gibi görünür. Kodlanmış veri ise böyle görünmez.
- 'hello' sözcüğünün Base64 karşılığı herkes için her zaman
aGVsbG8=olur. - 'hello' sözcüğünün AES çıktısı anahtara ve başlatma vektörüne göre değişir; her seferinde farklı bir çıktı üretir.
Bir dizenin kodunu herhangi bir anahtar olmadan çözdüğünüzde okunabilir metin elde ediyorsanız, bu veri şifrelenmemiş, kodlanmıştır.
Bilgisayar Korsanları İçin Önemi
Bir değerlendirme sırasında sürekli olarak gizlenmiş verilerle karşılaşırsınız. 'Bu kodlama mı, şifreleme mi?' sorusu bir sonraki adımınızı belirler:
- Kodlanmış mı? Anahtar gerekmeden hemen kodunu çözün. Base64 içinde gizlenmiş kimlik bilgileri anında kazanım sağlar.
- Şifrelenmiş mi? Anahtarı bulun, anahtar yönetimine saldırın veya uygulama kusurlarını arayın.
Kodlamayı güvenlik sanmak, sürekli olarak raporlayacağınız bir güvenlik açığıdır.
Gizleme Üçüncü Bir Şeydir
Üçüncü bir kategoriye dikkat edin: gizleme. Bu, gerçek bir şifreleme algoritması veya anahtar yönetimi olmadan verileri kasten okunması zor hâle getirmektir (küçültülmüş JS, paketlenmiş ikili dosyalar, sabit bir baytla XOR).
Kodlama gibi gizleme de gerçek bir gizlilik sağlamaz. Yalnızca sıradan bir gözlemcinin işini zorlaştırır. Uzman analistler bunu rutin olarak tersine çevirir.
Hızlı Denetim
Temel ayrımı anlayıp anlamadığınızı test edin.
Özet
Kodlama ile şifreleme arasındaki kritik farkı öğrendiniz:
- Kodlama (Base64, hex), herkes tarafından tersine çevrilebilir ve yalnızca biçimi değiştirir.
- Şifreleme (AES, RSA), gizli bir anahtar gerektirir ve gizliliği korur.
- Gizleme veriyi saklar, ancak güvenli hâle getirmez.
- Şüpheli dizelerin kodunu her zaman önce çözün; şifreli metin rastgele gürültü gibi görünürken kodlanmış veri, anahtar olmadan okunabilir içeriğe dönüşür.
Sırada, her ikisinden de farklı olan tek yönlü bir dönüşüm olan özetleme konusunu inceleyeceksiniz.
Sıkça Sorulan Sorular
“Kodlama ve Şifreleme Karşılaştırması” dersi ücretsiz mi?
Evet — “Kodlama ve Şifreleme Karşılaştırması” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Ethical Hacking Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Ethical Hacking Academy kursu toplamda 4 dersten oluşur.
“Kodlama ve Şifreleme Karşılaştırması” dersinde ne öğreneceğim?
Base64, hex, şifreler Ethical Hacking Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
Ethical Hacking Academy öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te Ethical Hacking Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 1. dersidir.
“Kodlama ve Şifreleme Karşılaştırması” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu Ethical Hacking Academy dersinde kod yazıp çalıştırabilir miyim?
Evet. Her Ethical Hacking Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.
Bu kursun tüm dersleri
- Kodlama ve Şifreleme Karşılaştırması
- Karma Alma
- Simetrik ve Asimetrik
- Karmaları Kırma