Разница в подходах к расшифровке хешей на практике
Хех, много вокруг споров, можно ли вообще «расшифровать» хеши как пароли и что для этого полезнее брать. Лично пробовал подойти с двух сторон: первый — грубый подбор (brute force), второй — словарные атаки с заранее подготовленными базами. Проверял MD5 и SHA-1.
Кто работал с этим на практике? Интересует именно реальный опыт, а не общая теория.
Brute force на MD5 и SHA-1 реально очень долго идет, особенно если пароль не простой. Словарник с готовыми базами — обычно быстрее, но все равно зависит от сложности паролей. В практике часто проще искать слабые пароли или логи, чем ждать, когда хеш прорвёт перебор.