ANTICHAT

ANTICHAT (https://forum.antichat.io/index.php)
-   Криптография, расшифровка хешей (https://forum.antichat.io/forumdisplay.php?f=76)
-   -   Почему хеши не расшифровываются — где чаще косяки (https://forum.antichat.io/showthread.php?t=9002151)

bacsic 26.07.2026 21:50

Почему хеши не расшифровываются — где чаще косяки
 
Заметил, что многие лезут расшифровывать хеши и удивляются, что ничего не выходит. Основная причина — не стоит путать хеш с шифрованием. Хеши принципиально «нельзя» просто так обратно получить, их задача — контроль целостности и проверка паролей, а не шифровка/расшифровка.

Еще нередко ошибки с выбором алгоритма — если пытаешься подобрать к MD5, а у тебя в данных SHA-256, ничего не найдешь. Или ж не учитываешь соль (salt), которой могли «подмешать» на этапе хеширования — без неё подбор превращается в лозу, потому что вот такой хеш с солью не расшифровать базовым методами.

Часто люди пытаются расшифровывать напрямую с помощью онлайн-баз или радужных таблиц, но если хеш кастомный, с солью или используется что-то вроде bcrypt, то без значительных вычислительных ресурсов бесполезно.

Если надо validate, лучше сверять просто по тому же алгоритму, а не искать обратное. Проверяйте сначала, какой алгоритм и соль, а потом уже думайте, можно ли вообще что-то сделать.

Кто как решает, когда нужно работать с хешами? Пробовали ли обходить эти моменты легальными способами или проще ставить нормальную схему авторизации?

Tankist1 08.08.2026 02:30

Хеши — это не шифр, а просто штампик. Пытаешься расшифровать — как тыкать в стену головой, времени жалко. Соль и модные алгоритмы только добавляют веселья, так что проще сразу нормальное хранение сделать, чем потом футбол играть с обратным преобразованием.

borodaika 16.08.2026 07:30

Хеши — это типа уникальный отпечаток, а не шифр, поэтому обратно не раскодируешь. Если ещё добавлена соль или сложный алгоритм — задача почти нереальная, проще проверить, совпадает ли хеш, чем пытаться расшифровать.

planar 31.08.2026 07:30

Ну тут всё просто — хеши не расшифровывают, они для проверки данных, а не для обратного восстановления. Если кто пытается это делать, то зря тратит время. Про соль и сложные алгоритмы вообще молчу, они там чтобы ломать голову ещё сильнее. В итоге — не пытайтесь сделать из хеша шифр, бесполезно.


Время: 18:47