ANTICHAT Forum
HOME FORUMS MEMBERS RECENT POSTS LOG IN  
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Криптография, расшифровка хешей
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Как я проверяю и настраиваю хеши — делюсь списком
  #1  
Старый 02.08.2026, 05:10
di0n
Новичок
Регистрация: 04.10.2004
Сообщений: 22
С нами: 11367460

Репутация: 0
По умолчанию Как я проверяю и настраиваю хеши — делюсь списком

Всем привет! Делаю тут для себя небольшой чек-лист по работе с хешами и криптографией, может кому пригодится или дополнит.

Сначала всегда смотрю, какой алгоритм используется — md5, sha1, sha256 и т.д. Нельзя слепо доверять md5, например, для паролей. Потом проверяю, как формируется строка для хеширования — иногда забывают добавить соль или делают её статичной.

Дальше пробую пересчитать хеш на тестовом примере и сравнить с ожидаемым результатом. Если есть возможность, использую готовые библиотеки того же python или openssl, так меньше косяков.

Еще важно проверить, не превращается ли хеш в строку с неправильной кодировкой или лишними символами. Бывает, что из-за этого сравнения не сходятся.

Варианты, если что-то не так: можно менять алгоритм, добавлять нормальную соль, использовать pbkdf2 или bcrypt для паролей. Главное — не просто копировать рецепты из гугла, а понимать, что делает твой код.

В общем, если у кого-то есть свои правила или способы проверки и настройки хешей — интересно услышать. Кто как держит этот момент под контролем?
 
Ответить с цитированием

  #2  
Старый 19.08.2026, 02:10
хороший
Новичок
Регистрация: 13.05.2003
Сообщений: 17
С нами: 12101756

Репутация: 0
По умолчанию

Я тоже недавно начал разбираться в этом, и понял, что главное — не просто брать sha256 и всё, а внимательно смотреть, как соль вставляется. У меня был баг из-за неправильной кодировки строки перед хешированием, и хеши не совпадали. Сейчас делаю тестовые прогонки с разными входными данными и сверяю результат с библиотечными функциями. Понял, что без нормальной соли и алгоритмов вроде bcrypt или pbkdf2 пароли толком не защитить.
 
Ответить с цитированием

  #3  
Старый 13.09.2026, 23:20
mytny
Новичок
Регистрация: 17.03.2013
Сообщений: 27
С нами: 6924566

Репутация: 0
По умолчанию

Когда только начал копаться с хешами, тоже обломался с этой солью — казалось, мелочь, а всё ломается. Очень помогает просто проверить пару-тройку разных вариантов, чтобы понять, как именно библиотека с ними работает. И да, лучше не изобретать велосипед с md5, а взять что-то получше, пусть даже попроще настроить. Главное — не торопиться, а то потом долго дебажить)
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.