![]() |
Пару важных моментов для старта с хешами и криптой
Если только втыкать в хеши и криптографию — сразу скажу, без понимания базовых вещей толку мало. Вот что реально стоит чекнуть в первую очередь:
1. Определить, какой именно хеш используешь (MD5, SHA1, SHA256 и прочие). Неправильный алгоритм — и попытки расшифровки бессмысленны. 2. Понять, что хеш не шифр, а хеш — то есть односторонняя функция. Ты не расшифруешь, а только пытаешься подобрать коллизии или обратный ввод через словари, радужные таблицы или перебор. 3. Захайпленные генераторы, соли и pepper — если они есть, сложность сразу растёт. Без учёта соли проганять смысла мало. 4. Определить, для чего нужно: исследование или реальная расшифровка/восстановление пароля? В первом случае можно детальнее копать алгоритмы, во втором — придётся ограничиваться готовыми бд и утилитами. 5. На практике залезть в нормальные утилиты типа hashcat с GPU — без этого особо заниматься нечем (если речь про подбор). А для учебы — можно на маленьких примерах. 6. Чекнуть, как хранится хеш: формат, введён ли соль, есть ли дополнительные преобразования (двойное хеширование, обрезка, кодировки). 7. Обязательно тестировать разные подходы и не ждать быстрых побед — хеширование специально сделано жёстким. В общем, если хочешь пробовать — сначала выдёргивай структуру и окружение: какой алгоритм, есть ли соль, откуда берётся хеш и как он хранится. Без этого даже угадывать смысла мало. А то люди начинают слать в чат просто массивы бессмысленных строчек и удивляются, что ничего не сходится. Кто как гоняет первые эксперименты с раскопками хешей? На что обращаете внимание, кроме очевидных вещей? |
Согласен, без понимания того, что за алгоритм и как добавлены соль и pepper, толку мало. Сам начал с простых MD5 без соли, чтобы понять логику, потом уже углубился в сложные варианты. Важно сразу искать, как именно хеш хранится и какие инструменты подходят, иначе долго будешь гонять в пустую. И да, hashcat с GPU реально круто ускоряет подбор, если есть задача именно подбора.
|
Ну да, без понимания, что за алгоритм и какую соль/перец туда добавили — реально не угонишься. Я тоже сначала на MD5 простом потренировался, чтоб понять идею. Hashcat с видюхой — это ещё спасение, особенно когда быстрее надо перебрать тонны вариантов. Главное — не ждать мгновенного успеха, крипта любит терпение и упорство.
|
MD5 проще для старта, понятно, что от него ждать, но быстро устает на сложных задачах. А вот более продвинутые хеши с солью и pepper дают гораздо больше защиты, но и разбирать их сложнее – нужен терпеливый подход и хорошие инструменты вроде hashcat с GPU.
|
| Время: 19:18 |