해시 종류 확인 도구
다이제스트를 분석해 어떤 알고리즘이 만들었을 가능성이 가장 높은지 알려주는 무료 온라인 해시 식별기입니다. 해시를 붙여넣기만 하면 — MD5, SHA-1/256/512, bcrypt, Argon2, NTLM, MySQL, LDAP 등 수십 가지 — 길이, 문자 집합, 구조를 읽어 후보의 순위를 매기고, 자기 기술형 형식(bcrypt 비용, Argon2 메모리와 반복 횟수)을 디코딩하며, 일치하는 hashcat 및 John the Ripper 모드를 보여줍니다. 분석은 브라우저에서 실행됩니다.
해시를 식별하는 방법
단일 해시를 입력란에 넣거나, 전체 목록이나 hashdump 파일은 대량 모드로 전환하세요.
자기 기술형 형식은 확실하게 식별되며, 모호한 다이제스트는 가장 유력한 알고리즘을 설명과 함께 먼저 보여줍니다.
각 후보의 hashcat -m 모드, John --format 이름, 바로 실행할 수 있는 명령을 복사하세요.
어떤 알고리즘이 해시를 만들었는지 알아보세요
특징
주요 활용
- 데이터베이스 덤프나 설정 파일에서 나온 알 수 없는 해시를 알아냅니다.
- 비밀번호 검증기를 구성하거나 마이그레이션을 계획하기 전에 알고리즘을 확인합니다.
- bcrypt나 Argon2 문자열을 디코딩해 비용, 메모리, 반복 횟수 매개변수를 확인합니다.
- 해시에 정확히 맞는 hashcat -m 모드와 John --format 이름을 찾습니다.
- 전체 hashdump(pwdump, /etc/shadow, user:hash)를 한 줄씩 분류합니다.
인식하는 해시 종류
원시 다이제스트(MD5, SHA-1, SHA-224/256/384/512, SHA-3, RIPEMD, Whirlpool, CRC-32)와 그와 비슷한 형태들, 비밀번호 해시(bcrypt, Argon2i/d/id, scrypt, yescrypt, PBKDF2, md5crypt, sha256crypt, sha512crypt), 애플리케이션 형식(Django, WordPress/phpass, Drupal, MySQL, LDAP {SSHA}, Cisco IOS type 8/9, GRUB), 그리고 Windows/Active Directory 자격 증명(NTLM, LM, NetNTLMv1/v2, Kerberos AS-REP 및 TGS-REP)을 인식합니다. 또한 JWT나 UUID처럼 해시가 전혀 아닌 문자열도 표시해 줍니다.
이 식별기가 다른 이유
대부분의 식별기는 흔히 틀린 단 하나의 추측을 내놓거나 정렬되지 않은 목록을 쏟아냅니다. 이 도구는 솔직합니다. 다이제스트가 형태상 모호할 때(예를 들어 32자리 16진수 값은 MD5, NTLM, MD4 모두일 수 있습니다) 각 알고리즘이 실제로 얼마나 흔한지에 따라 전체 계열의 순위를 매기고, 왜 확신할 수 없는지 설명합니다. 자기 기술형 형식에 대해서는 한 걸음 더 나아가 내장된 매개변수 — bcrypt 비용, Argon2 메모리/반복 횟수/병렬도, crypt 라운드, 솔트 — 를 디코딩합니다. 모든 후보에는 hashcat -m 모드와 John the Ripper --format 이름, 그리고 복사해 바로 쓸 수 있는 명령이 함께 제공되어 “이게 뭐지?”에서 다음 단계로 곧장 넘어갈 수 있습니다. 단일 해시, 붙여넣은 목록, 업로드한 hashdump 모두에서 작동하며, 분석은 브라우저에서 JavaScript로 실행됩니다.
해시 식별기 자주 묻는 질문
내 해시를 만든 알고리즘을 정확히 알려줄 수 있나요?
형식이 자기 기술형일 때만 가능합니다 — bcrypt, Argon2, $…$ crypt 계열, {scheme} LDAP, Django 등은 표식을 담고 있어 식별이 확실합니다. 순수 16진수 다이제스트는 값만으로는 특정할 수 없는데, 많은 알고리즘이 같은 길이를 만들어 내기 때문입니다. 그런 경우 이 도구는 실제 사용 빈도에 따라 순위를 매겨 가능한 모든 알고리즘을 나열합니다.
32자리 해시에 MD5, NTLM, MD4가 함께 나오는 이유는 무엇인가요?
셋 모두 128비트 — 16진수 32자 — 를 출력하므로 겉모습만으로는 결과를 구분할 수 없습니다. 맥락이 결정합니다: MD5는 웹에서 단연 가장 흔하고, NTLM은 Windows 계정에서 나오며, MD4는 드뭅니다. 솔직한 답은 단 하나의 추측이 아니라 순위별 후보 목록입니다.
해시를 크래킹하거나 되돌릴 수 있나요?
아니요. 해싱은 단방향이므로 이 도구는 알고리즘을 인식할 뿐 원본 텍스트를 복원하지 않습니다. 다만 hashcat -m 모드와 John --format 이름을 제공하므로, 허가받은 환경에서 실제 크래킹 도구를 직접 실행할 수 있습니다.
hashcat과 John 값은 무엇에 쓰나요?
hashcat은 숫자 모드로 알고리즘을 선택하고(-m 0 = MD5, -m 1000 = NTLM, -m 3200 = bcrypt), John the Ripper는 이름을 사용합니다(--format=raw-md5). 이 도구는 모든 후보에 대해 두 값을 모두 보여주고, 복사해 바로 쓸 수 있는 명령줄도 함께 제시합니다.
해시 목록 전체를 처리할 수 있나요?
네. 대량 모드로 전환해 여러 줄을 붙여넣거나 텍스트 파일을 업로드하세요. 일반 해시, user:hash 쌍, pwdump, /etc/shadow 형식의 줄을 인식하며, 줄별 표와 함께 종류별로 몇 개씩 찾았는지 요약을 반환합니다.
솔트가 적용된 비밀번호 해시도 정확한가요?
솔트를 내장하는 형식 — bcrypt, Argon2, sha512crypt, LDAP {SSHA} 등 — 은 확실하게 식별되며 솔트와 비용 매개변수가 디코딩됩니다. 별도의 “:salt”가 붙은 순수 다이제스트는 다이제스트 부분으로 일치를 판단합니다.
무료로 가능합니다! 아이디어를 간단히 보내주세요. 자세히 논의하고 싶으시면 이메일을 남겨주시면 연락드리겠습니다. 익명으로도 가능합니다.