Ідентифікатор типу хешу
Онлайн-інструмент для визначення хешу: аналізує дайджест і показує, який алгоритм найімовірніше його створив. Вставте будь-який хеш — MD5, SHA-1/256/512, bcrypt, Argon2, NTLM, MySQL, LDAP та десятки інших — і інструмент прочитає його довжину, набір символів і структуру, щоб ранжувати кандидатів, декодувати самоописні формати (вартість bcrypt, пам’ять і ітерації Argon2) та показати відповідні режими hashcat і John the Ripper. Аналіз виконується у вашому браузері.
Як визначити хеш
Введіть один хеш у поле або перейдіть до пакетного режиму для цілого списку чи файлу hashdump.
Самоописні формати визначаються точно; для неоднозначних дайджестів показуються найімовірніші алгоритми з поясненням.
Скопіюйте режим hashcat -m, назву --format для John або готову команду для кожного кандидата.
Дізнайтеся, який алгоритм створив хеш
Що ви можете зробити
Типові завдання
- Розпізнати невідомий хеш, витягнутий із дампу бази даних або конфігураційного файлу.
- Підтвердити алгоритм перед налаштуванням верифікатора паролів або плануванням міграції.
- Декодувати рядок bcrypt або Argon2, щоб прочитати його параметри вартості, пам’яті та ітерацій.
- Знайти точний режим hashcat -m і назву --format для John the Ripper для конкретного хешу.
- Обробити цілий hashdump (pwdump, /etc/shadow, user:hash) рядок за рядком.
Які хеші розпізнаються
Сирі дайджести (MD5, SHA-1, SHA-224/256/384/512, SHA-3, RIPEMD, Whirlpool, CRC-32) та їх аналоги; хеші паролів (bcrypt, Argon2i/d/id, scrypt, yescrypt, PBKDF2, md5crypt, sha256crypt, sha512crypt); формати застосунків (Django, WordPress/phpass, Drupal, MySQL, LDAP {SSHA}, Cisco IOS тип 8/9, GRUB); облікові дані Windows/Active Directory (NTLM, LM, NetNTLMv1/v2, Kerberos AS-REP і TGS-REP). Також позначаються рядки, що не є хешами, — JWT і UUID.
Чим цей ідентифікатор відрізняється
Більшість ідентифікаторів виводять одну — часто хибну — здогадку або невпорядкований список. Цей інструмент чесний. Коли дайджест неоднозначний за формою (будь-яке 32-символьне hex-значення може бути MD5, NTLM або MD4), він показує всю родину, ранжовану за поширеністю в реальному світі, та пояснює, чому не може дати певну відповідь. Для самоописних форматів інструмент іде далі й декодує вбудовані параметри — вартість bcrypt, пам’ять/ітерації/паралелізм Argon2, раунди crypt, солі. Кожен збіг містить режим hashcat -m і назву John the Ripper --format плюс готову команду, щоб одразу перейти від «що це?» до наступного кроку. Працює з одним хешем, вставленим списком або завантаженим hashdump; аналіз виконується у вашому браузері через JavaScript.
Запитання про визначення хешів
Чи можна точно визначити, який алгоритм створив мій хеш?
Лише коли формат самоописний — bcrypt, Argon2, сімейства $…$ crypt, {scheme} LDAP, Django тощо містять маркер, тому визначення є точним. Голий hex-дайджест неможливо однозначно прив’язати до одного алгоритму лише за значенням, адже багато алгоритмів дають однакову довжину. Для таких хешів інструмент виводить список усіх можливих алгоритмів, ранжованих за поширеністю в реальному світі.
Чому для 32-символьного хешу показуються MD5, NTLM і MD4 разом?
Усі три дають 128 біт — 32 шістнадцяткові символи — тому їх результати неможливо розрізнити за виглядом. Вирішує контекст: MD5 є найпоширенішим у вебі, NTLM походить із облікових записів Windows, MD4 рідкісний. Чесна відповідь — ранжований короткий список, а не одна здогадка.
Чи може цей інструмент зламати або відновити хеш?
Ні. Хешування — це односпрямована операція, тому інструмент лише розпізнає алгоритм, а не відновлює вихідний текст. Він надає режим hashcat -m і назву --format для John, щоб ви могли запустити справжній інструмент злому там, де вам це дозволено.
Для чого потрібні значення hashcat і John?
hashcat обирає алгоритм за числовим режимом (-m 0 = MD5, -m 1000 = NTLM, -m 3200 = bcrypt); John the Ripper використовує назву (--format=raw-md5). Інструмент показує обидва для кожного збігу та готовий командний рядок.
Чи підтримується цілий список хешів?
Так. Перейдіть до пакетного режиму та вставте багато рядків або завантажте текстовий файл. Інструмент розуміє прості хеші, пари user:hash, рядки pwdump і /etc/shadow, і повертає таблицю по рядках із підсумком кількості кожного знайденого типу.
Наскільки точний результат для хешів паролів із сіллю?
Формати із сіллю, які вбудовують її в рядок — bcrypt, Argon2, sha512crypt, LDAP {SSHA} тощо — визначаються точно, а їх сіль і параметри вартості декодуються. Голий дайджест із окремим ":salt" зіставляється за частиною дайджесту.
Звичайно! Просто надішліть нам коротке повідомлення з вашою ідеєю. Якщо хочете обговорити детальніше — залиште email, і ми зв’яжемося з вами. Можна залишитися анонімом.