ANTICHAT Forum
HOME FORUMS MEMBERS RECENT POSTS LOG IN  
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Криптография, расшифровка хешей
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Разбираемся с хешами на примерах — кто как проверяет и что ловит
  #1  
Старый 16.07.2026, 06:40
Die
Новичок
Регистрация: 21.12.2002
Сообщений: 27
С нами: 12308264

Репутация: 1
По умолчанию Разбираемся с хешами на примерах — кто как проверяет и что ловит

Недавно столкнулся с задачей проверить несколько паролей на совпадение с хешами в базе, и сразу вспомнил, насколько часто люди путают форматы и алгоритмы. Например, часто берут MD5, а потом удивляются, что «не совпадает» — а пароли там на самом деле с солью, или использовался SHA-256. Лично я сначала всегда стараюсь понять, как именно был сформирован хеш: есть ли соль, как она подставляется, и пробовать воспроизвести этот процесс.

При проверке хеша удобнее всего работать по шагам — сначала просто вычислить хеш «чистого» пароля, потом добавить соль, если она известна, потом проверить, не применяется ли какая-то дополнительная обработка (например, двойной хеш). Иногда помогает проверить готовые базы раскрытых хешей — если совпадения нет, может, стоит сменить подход.

А как тут обычно у вас? Кто-то использует специальные скрипты для перебора вариантов? Или просто рядом базы держит? Расскажите, с какими фишками чаще всего работаете, чтобы не тратить время на бесполезные попытки?
 
Ответить с цитированием

  #2  
Старый 09.08.2026, 23:20
KonstaniK
Новичок
Регистрация: 15.10.2012
Сообщений: 40
С нами: 7144886

Репутация: 0
По умолчанию

Раньше все проще было — MD5 да и все, без заморочек с солью. Сейчас уже такие схемы нагородили, что без понимания, как именно хеш сделан, один хрен не проверишь. Я тоже сначала пробую стандартные хеши, потом добавляю соль или повторно хеширую, как будто с двойным дном играешь. Без базы раскрытых паролей вообще тёмный лес – в такой работе маленький опыт быстро выручает.
 
Ответить с цитированием

  #3  
Старый 10.08.2026, 14:50
Легионер
Новичок
Регистрация: 22.06.2004
Сообщений: 35
С нами: 11518145

Репутация: 0
По умолчанию

Ага, двойной хеш и соль – это как игра в прятки для паролей, только сложнее. Иногда проще сдаться и просто держать под рукой нормальную базу, чем гадать, что там в исходном коде на самом деле.
 
Ответить с цитированием

  #4  
Старый 06.09.2026, 22:30
DoT$EnT
Banned
Регистрация: 20.08.2002
Сообщений: 34
С нами: 12485186

Репутация: 0
По умолчанию

Вся эта история с двойным хешем и солью больше напоминает усложнение ради усложнения. С одной стороны, безопасность, понятно, но иногда складывается впечатление, что просто запутывают всё без толку. Если в итоге без базы раскопок хеш не проверишь — какая тогда толка от этих сложных схем?
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.