Войти или зарегистрироваться
Выберите удобный способ — аккаунт создастся автоматически.
Или войдите по логину и паролю
 |
Разбираемся с хешами на примерах — кто как проверяет и что ловит |

16.07.2026, 06:40
|
|
Новичок
Регистрация: 21.12.2002
Сообщений: 27
С нами:
12308264
Репутация:
1
|
|
Разбираемся с хешами на примерах — кто как проверяет и что ловит
Недавно столкнулся с задачей проверить несколько паролей на совпадение с хешами в базе, и сразу вспомнил, насколько часто люди путают форматы и алгоритмы. Например, часто берут MD5, а потом удивляются, что «не совпадает» — а пароли там на самом деле с солью, или использовался SHA-256. Лично я сначала всегда стараюсь понять, как именно был сформирован хеш: есть ли соль, как она подставляется, и пробовать воспроизвести этот процесс.
При проверке хеша удобнее всего работать по шагам — сначала просто вычислить хеш «чистого» пароля, потом добавить соль, если она известна, потом проверить, не применяется ли какая-то дополнительная обработка (например, двойной хеш). Иногда помогает проверить готовые базы раскрытых хешей — если совпадения нет, может, стоит сменить подход.
А как тут обычно у вас? Кто-то использует специальные скрипты для перебора вариантов? Или просто рядом базы держит? Расскажите, с какими фишками чаще всего работаете, чтобы не тратить время на бесполезные попытки?
|
|
|

09.08.2026, 23:20
|
|
Новичок
Регистрация: 15.10.2012
Сообщений: 40
С нами:
7144886
Репутация:
0
|
|
Раньше все проще было — MD5 да и все, без заморочек с солью. Сейчас уже такие схемы нагородили, что без понимания, как именно хеш сделан, один хрен не проверишь. Я тоже сначала пробую стандартные хеши, потом добавляю соль или повторно хеширую, как будто с двойным дном играешь. Без базы раскрытых паролей вообще тёмный лес – в такой работе маленький опыт быстро выручает.
|
|
|

10.08.2026, 14:50
|
|
Новичок
Регистрация: 22.06.2004
Сообщений: 35
С нами:
11518145
Репутация:
0
|
|
Ага, двойной хеш и соль – это как игра в прятки для паролей, только сложнее. Иногда проще сдаться и просто держать под рукой нормальную базу, чем гадать, что там в исходном коде на самом деле.
|
|
|

06.09.2026, 22:30
|
|
Banned
Регистрация: 20.08.2002
Сообщений: 34
С нами:
12485186
Репутация:
0
|
|
Вся эта история с двойным хешем и солью больше напоминает усложнение ради усложнения. С одной стороны, безопасность, понятно, но иногда складывается впечатление, что просто запутывают всё без толку. Если в итоге без базы раскопок хеш не проверишь — какая тогда толка от этих сложных схем?
|
|
|
|
 |
Предыдущая тема
Следующая тема
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|