twitterlinkedinemail

29 Mayıs 2013 Çarşamba

Şifreleme Türünü Tespit Etme (Hash Identifier)

Hash Identifier, kriptolanan hash/şifre algoritmasını tespit eden bir araçtır.

Tespit edebildiği hash/şifreleme algoritmaları:
  • ADLER-32
  • CRC-32
  • CRC-32B
  • CRC-16
  • CRC-16-CCITT
  • DES(Unix)
  • FCS-16
  • GHash-32-3
  • GHash-32-5
  • GOST R 34.11-94
  • Haval-160
  • Haval-192 110080, Haval-224 114080, Haval-256
  • Lineage II C4
  • Domain Cached Credentials
  • XOR-32
  • MD5(Half)
  • MD5(Middle)
  • MySQL
  • MD5(phpBB3)
  • MD5(Unix)
  • MD5(Wordpress)
  • MD5(APR)
  • Haval-128
  • MD2
  • MD4
  • MD5
  • MD5(HMAC(Wordpress))
  • NTLM
  • RAdmin v2.x
  • RipeMD-128
  • SNEFRU-128
  • Tiger-128
  • MySQL5 - SHA-1(SHA-1($pass))
  • MySQL 160bit - SHA-1(SHA-1($pass))
  • RipeMD-160
  • SHA-1
  • SHA-1(MaNGOS)
  • Tiger-160
  • Tiger-192
  • md5($pass.$salt) - Joomla
  • SHA-1(Django)
  • SHA-224
  • RipeMD-256
  • SNEFRU-256
  • md5($pass.$salt) - Joomla
  • SAM - (LM_hash:NT_hash)
  • SHA-256(Django)
  • RipeMD-320
  • SHA-384
  • SHA-256
  • SHA-384(Django)
  • SHA-512
  • Whirlpool

KULLANIMI

cd /pentest/passwords/hash-identifier komutuyla programın dizinine geçiyoruz ve python hash_id.py komutunu vererek programı çalıştırıyoruz.


Veya
Kısayol olarak ALT + F2 ile hash-identifier yazarak programı çalıştırabiliriz.


Örnek 1:

Programa ce9c4efd5c8ebdf48585071065c9457c6b668bc2 hash'ini verdim. Ve algoritmasının SHA-1 veya MySQL5 - SHA-1(SHA-1($pass)) olduğunu söyledi.

Örnek 2:

Bu örnekte ise verilen hash algoritmasını joomla hashı olarak tespit ettik.

İyi çalışmalar.

9 yorum:

  1. Ben bu kriptoyu bir yerden hatırlıyorum sanki :D

    YanıtlaSil
  2. hocam python diliyle yazılı.. bunu paylaşmanız mümkün mü

    YanıtlaSil
    Yanıtlar
    1. Evet bir python programıdır. Buradan indirebilirsiniz: http://yadi.sk/d/HG626Mm05JlJM

      Sil
  3. Windows 7'de nasıl kullanabiliriz, anlatırsan sevinirim hocam.

    YanıtlaSil
    Yanıtlar
    1. Merhaba,
      Öncelikle bilgisayarınızda Python'un kurulu olması gerekmektedir. Buradan indirip: https://www.python.org/ftp/python/2.7.5/python-2.7.5.msi kurabilrisiniz.
      Daha sonra paylaştığım dosyayı http://yadi.sk/d/HG626Mm05JlJM masaüstüne indirerek komut satırından Desktop'a (masaüstü yoluna) geçerek hash_id.py komutunu verdiğinizde program çalışacaktır.

      Sil
  4. peki hocam %100 sonuç veriyormu

    YanıtlaSil
    Yanıtlar
    1. Yuksek ihtimalle.. testler yaparak ogrenebilirsiniz

      Sil
  5. Merhaba. Hocam cepten wi-fi kırmak için ne yapabilirim yardımcı olursanız sevinirim. Allah'a emanet ..

    YanıtlaSil