Всем привет! Недавно полез ковыряться с паролями и понял, что просто взять и «взломать» хеш — это не всегда про магию, а про правильную подготовку. Вот что я для себя вычленил, когда пытаешься что-то получить из хеша:
- Сначала точно понять, какой алгоритм хеширования используется. MD5, SHA1, SHA256 и пр. — от этого вся дальнейшая логика зависит.
- Проверить наличие соли. Если хеш с солью, без неё толку мало.
- Посмотреть на формат хеша — бывает, разработчики кладут в сам хеш или рядом метаинформацию (соль, итерации).
- Пробовать радужные таблицы или словарные атаки только если алгоритм слабый или есть соль известная.
- Использовать специальные утилиты, которые умеют работать именно с этим типом хеша — не всегда универсальный софт подходит.