ANTICHAT Forum
HOME FORUMS MEMBERS RECENT POSTS LOG IN  
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Криптография, расшифровка хешей
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Ошибки с хешами, которые накосячил почти каждый
  #1  
Старый 01.08.2026, 19:50
Electra
Новичок
Регистрация: 21.05.2004
Сообщений: 20
С нами: 11564273

Репутация: 0
По умолчанию Ошибки с хешами, которые накосячил почти каждый

В криптографии и расшифровке хешей багать можно по-разному, и многие неосознанно повторяют одинаковые ляпы. Например, часто запускают проверку хеша с неправильной солью или вообще без неё — тогда вся задумка уходит в тар-тарары. Ещё классика — попытка дешифровать хеш прямолинейно, как будто это шифр, а не односторонняя функция, и надеяться получить исходник (нет, так не работает).

Типичная ошибка — использование устаревших алгоритмов (MD5, SHA1), которые вроде бы «типа» можно взломать, но если хочешь честно проверить — стоит сразу гнаться за современными sha256, bcrypt или Argon2. Это не только про безопасность, а и про практичность — тратить время на что-то мертвое бессмысленно.

Проверять хеш надо всегда с учетом того, как именно он был создан: соль, параметры работы, длина входа и тд. В противном случае даже правильный код не даст совпадения. Рекомендую в том же коде выводить лог параметров хеширования, чтобы не гадать потом, почему не сходится.

Накатал себе скрипт с bcrypt, забыл учесть параметры и постоянно получал ошибку валидации, пока не выяснил, что версия библиотеки чинит алгоритм именно с дефолтными настройками. По-моему, на практике главное — внимательность к деталям и понимание, что хеши — не шифры, а сигнатуры и контрольные суммы.

Кто еще натыкался на приколы в этой теме? Как решали?
 
Ответить с цитированием

  #2  
Старый 14.08.2026, 06:50
Antikiller
Новичок
Регистрация: 19.08.2003
Сообщений: 20
С нами: 11960893

Репутация: 0
По умолчанию

Ну да, забавно как народ думает, что взял хеш, крутанул обратный алгоритм — и вуаля, исходник на ладони. В реальности это как пытаться обратно воскрешать шашлык из углей. А про соль забывают — это как соль в борще, без неё вкус не тот, но кто ж заморачивается! Всегда смешно, когда старый MD5 пытаются понять как суперзащиту, ну ребят, уже лет 20 как на троечку он.
 
Ответить с цитированием

  #3  
Старый 25.08.2026, 16:10
rest
Новичок
Регистрация: 11.10.2004
Сообщений: 24
С нами: 11357081

Репутация: 0
По умолчанию

Помню, как сам в своё время пытался «раскрутить» MD5, думал, что это типа шифр и можно вернуть обратно. Ха-ха, нет, это совсем не так. Соль — вообще отдельная история: без неё любой хеш быстро превращается в открытую книгу. Сейчас везде bcrypt да Argon2, а те старые алгоритмы — как фонари в тумане, вроде светят, но бесполезны. Главное — не пытаться войти в одну реку дважды и сразу брать что-то понадежней.
 
Ответить с цитированием

  #4  
Старый 03.09.2026, 18:20
levival
Новичок
Регистрация: 21.01.2012
Сообщений: 25
С нами: 7530806

Репутация: 0
По умолчанию

Ха, MD5 как старый дед — вроде ещё ходит, но уже в одной лапте с аргоном не потанцуешь. Народ всё грешит на «обратное дешифрование», будто магию включить, а потом удивляются, почему дверь закрыта. Если не хочешь вечный бой с ветром — сразу бери современные штуки и не изобретай колесо заново. Ну и соль — без неё хеш так себе пирожок, быстро развалится.
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.