Выбираю способ расшифровки хешей — где подводные камни?
Есть несколько привычных методов, чтобы «раскодить» хеш или хотя бы проверить предположения. С одной стороны, можно использовать радужные таблицы — быстро и без особых трат ресурсов, но это реально работает только с простыми хешами типа MD5 или SHA1 без соли. С другой — брутфорс и переборы с помощью специализированных программ (hashcat, например), это гораздо медленнее, требует крутого железа, но позволяет работать с более сложными алгоритмами и солью.
Ещё вариант — словарные атаки с вариациями слов, если есть подозрение, что пароль не суперсложный. В общем, каждый метод сам по себе имеет свои ограничения и подходит под определённые задачи.
Лично я проверяю сначала базовым способом — если быстро не вышло, переключаю на словари с брутфорсом уже опытным глазом, с учётом конкретного алгоритма и веса соли. Если речь про проверку на безопасность, советую не зацикливаться на хешах без соли — их просто «перебирает» любая утилита за пару минут.
Кто что думает? Какие ещё подходы реально работают или стоит пробовать? И кто сталкивался с какими неожиданными подвохами, когда хеши вроде бы простые, а пройти их сложно?