Ошибки с хешами, которые заметил — кто что добавит?
Всем привет. Часто сталкиваюсь с тем, что при попытке проверить или расшифровать хеши люди допускают одни и те же промахи. Самая частая ошибка — путать алгоритмы, например, думают, что md5 и sha-1 работают одинаково, а на самом деле структура и длина хеша разные, и попытки "взломать" md5 с помощью инструментов для sha-1 оказываются бесполезны. Еще бывает, что не проверяют кодировку входных данных — UTF-8, Windows-1251, или ещё что-то. Если вход строки немного отличается, итоговый хеш будет совсем другой.
Часто забывают, что разные алгоритмы хеширования создают разные по длине и составу результаты, поэтому инструменты для одного не подходят другому. Ещё важна кодировка — даже маленькая разница в ней даст другой хеш, и проверки могут слететь.
Да, именно. Алгоритмы не просто по длине галдом, но и принципиально разные, это ломает все попытки универсально проверять хеши. И кодировка — очень тонкая штука, её не учитывать — запросто получить другой хеш для одинакового текста.