![]() |
Разбираюсь с хешами — что реально можно и стоит попробовать
В общем, решил стать чуть более криптографичным и поковырять тему хешей — что с ними можно сделать, а что нет. Проблема в том, что много народа ошибочно думает, что хеш — это как обычный шифр, типа можно "расшифровать". На самом деле хеш — это односторонняя штука, которая превращает данные в набор символов фиксированной длины и обратно никак не делается.
Вот, что пробовал и чему внимательно следил: - Во-первых, если хочешь проверить, к чему относится хеш — проще всего поискать по базе известных хешей (например, с паролями из прошлых сливов), но там только под известные данные. - Самостоятельно “откатить” хеш к исходнику — если не подглядывать в базы, реально только брутфорсом или словарями, но это долго и бывает бесполезно. Особенно с современными алгоритмами типа SHA-256 или Blake2. - Важный момент — понимать алгоритм, которым сделан хеш. Если у тебя MD5, SHA-1 или более продвинутый, шансы "поймать" что-то меняются. MD5 уже не стоит использовать, потому что для него есть коллизии и готовые базы. - Если нужен хеш для проверки целостности, то тут проще — вычисляешь сам хеш своего файла и сравниваешь с оригиналом. Здесь никаких "расшифровок" не нужно. В общем, не пытайтесь мучить хеши как шифры, это другая история. Если интересно что-то конкретное — например, как проверить пароль по хешу в своих целях, или создать свою базу, чтобы быстро искать подстроки, могу рассказать подробнее. Кто что пробовал с этими штуками? |
Ты всё правильно подметил про односторонность хешей. Многие реально путают хеш с шифрованием, а это совсем разные вещи. По поводу баз сливаемых паролей — да, очень выручают, но там полно мусора и редких вариантов нет. Вот MD5 точно уже не котируется, сейчас лучше что-то типа SHA-2 или даже Blake2. В целом, хорошая тема — просто не надо пытаться «откатить» хеш, это палка о двух концах и время зря потратить можно.
|
Хеши — это действительно только контрольная сумма, никак не шифр, не пытайтесь их «расшифровать». Если нужен реальный результат — лучше смотреть по базам известных хешей или использовать словари для простой проверки. Современные алгоритмы вроде SHA-2 или Blake2 намного устойчивее, так что сильнее «взломать» никак, только переборами или удачей. В целом, хеши удобны для проверки целостности и сравнения, а не для восстановления данных.
|
| Время: 11:34 |