MagmaNex LogoMagmaNex

Hash Tanımlayıcı

Bir hash yapıştır, olası tipini (MD5, NTLM, bcrypt, SHA, Kerberos…) ve doğru hashcat -m / john formatını öğren.

ℹ️ Tahminler uzunluk, karakter seti ve önek desenlerine dayanır — kesinlik için bağlamı da değerlendir.

Bu araç ne işe yarar?

Hash Identifier, yapıştırdığınız bir hash'i uzunluk, karakter kümesi ve önek desenlerinden yola çıkarak olası türlere göre tanımlar ve doğrudan kullanabileceğiniz 'hashcat -m <mode>' ve 'john --format=<name>' karşılıklarını üretir. MD5, NTLM, SHA1/256/512, bcrypt, md5crypt, sha512crypt, Kerberoast, AS-REP, NetNTLMv2, MySQL, JWT ve WordPress phpass gibi onlarca formatı tanır. Tümü tarayıcıda çalışır, hiçbir veri sunucuya gönderilmez.

Nasıl kullanılır?

  1. Dinleyici IP ve portunuzu girin.
  2. İhtiyacınıza uygun komutu veya payload'u seçin.
  3. Komutu kopyalayıp yalnızca yetkili olduğunuz sistemlerde kullanın.

Ne işe yarar?

Bir pentest sırasında dump ettiğiniz hash'in türünü bilmeden hashcat'e doğru -m modunu veremezsiniz. Bu araç önekleri ($2a$, $6$, $krb5tgs$, $P$) ve format imzalarını okur, belirsiz durumlarda birden çok aday gösterir ve her biri için hazır kırma komutunu verir. Sonucu Hashcat Command Builder ile birleştirip saldırıyı tek tıkla başlatabilirsiniz.

Heuristik tanıma sınırları

Tanıma kesin değil, olasılığa dayalıdır: 32 karakterlik hex hem MD5 (-m 0) hem NTLM (-m 1000) olabilir, bu yüzden araç ikisini de listeler ve bağlama göre seçmenizi söyler. $ ile başlayan Unix crypt formatları öneklerinden net ayırt edilirken, çıplak hex/base64 dizilerinde uzunluk en güçlü ipucudur. Şüpheli durumda her iki modu da deneyin.

Sıkça sorulan sorular

Türü nasıl biliyor?

Uzunluk, karakter kümesi (hex, base64, alfanumerik) ve '$1$', '$2a$', '$6$', '$krb5tgs$' gibi önek imzalarını eşleştiren heuristiklerle çalışır. Bu garanti değildir; aynı kalıba uyan birden çok format varsa hepsini aday olarak gösterir.

MD5 ile NTLM ikisi de 32 hex karakter, nasıl ayırt ederim?

Sadece hash'ten %100 ayırt edilemez, çünkü ikisi de 32 haneli hex'tir. Kaynak bağlamına bakın: Windows SAM/NTDS.dit dökümünden geliyorsa NTLM (-m 1000), bir web uygulaması veritabanından geliyorsa büyük olasılıkla MD5 (-m 0). Emin değilseniz aynı sözlükle her iki modu da çalıştırın.

Türü belirledikten sonra ne yapmalıyım?

Verilen -m mode değerini hashcat'e geçirin: örneğin 'hashcat -m 1000 hashes.txt rockyou.txt'. John kullanıyorsanız önerilen '--format=' değerini kullanın. Mode'u doğrudan Hashcat Command Builder'a aktararak kural ve maske ekleyebilirsiniz.

Hash Tanımlayıcı ücretsiz mi?

Evet. Hash Tanımlayıcı ve MagmaNex'teki 300'den fazla aracın tamamı tamamen ücretsizdir, kayıt veya üyelik gerektirmez.

Verilerim güvende mi?

Evet. Tüm işlemler tarayıcınızda yerel olarak çalışır. Girdiğiniz veriler sunucuya gönderilmez, kaydedilmez veya paylaşılmaz.

Mobil cihazda çalışır mı?

Evet. Hash Tanımlayıcı telefon, tablet ve bilgisayarda sorunsuz çalışır; ayrı bir uygulama indirmenize gerek yoktur.

🔒 Gizlilik: Tüm işlemler tarayıcınızda yapılır, verileriniz sunucuya gönderilmez.

İlgili Araçlar

Reverse Shell ÜreticiNew

IP ve port girin; bash, python, nc, PowerShell ve daha fazlası için tek satırlık reverse shell komutları üretin.

Nmap Komut OluşturucuNew

Tarama tipi, port, hız ve NSE seçeneklerini tıklayarak hazır nmap komutu oluşturun.

Msfvenom Payload OluşturucuNew

Platform, payload, LHOST/LPORT ve format seçerek msfvenom komutunuzu oluşturun.

Hashcat Komut OluşturucuNew

Hash tipi, saldırı modu, wordlist ve mask seçerek hashcat komutu oluşturun.

Unix Yetki Yükseltme ReferansıNew

Unix/Linux binary’leriyle shell kaçışı, SUID/sudo yetki yükseltme, dosya okuma/yazma ve capability tekniklerini arayın. Açıklamalı, aranabilir referans.

Windows Yetki Yükseltme ReferansıNew

Token (SeImpersonate/Potato), servis yanlış yapılandırmaları, AlwaysInstallElevated, registry, zamanlanmış görev, DLL hijack, UAC bypass ve kimlik bilgisi tekniklerini arayın. Açıklamalı.

📝 İlgili Yazılar

Popüler Araçlar