ANTICHAT Forum
HOME FORUMS MEMBERS RECENT POSTS LOG IN  
НОВЫЕ ТОРГОВАЯ НОВОСТИ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Криптография, расшифровка хешей
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Почему хеши не расшифровываются и как с этим работать?
  #1  
Старый 26.07.2026, 08:10
2pac
Новичок
Регистрация: 30.03.2003
Сообщений: 16
С нами: 12166138

Репутация: 0
По умолчанию Почему хеши не расшифровываются и как с этим работать?

Постоянно вижу вопросы про «расшифровку» хешей, и, честно, много кто путает саму суть. Хеш — это не шифр, а контрольная сумма, которая по определению необратима. Это значит, что с хешем нельзя просто взять и вернуть исходную строку — никакими магическими способами.

Что же тогда проверять, если у тебя есть хеш? Обычно проверяют совпадение: генерят хеш снова из предполагаемых данных и сравнивают. Если совпало — значит исходник такой же. Тут нет никакой расшифровки, просто вычисление.

Если хотите проверить хеш, всегда сначала убедитесь, что алгоритм, соль и прочие параметры совпадают. Часто проблемы в том, что кто-то забыл соль или взял неправильный алгоритм (MD5 вместо SHA-256, например), и тогда смысл проверки теряется.

Про «взлом» хешей тоже отдельная тема — если хеш слаб, типа MD5 или SHA-1, подбирают коллизии или брутят, но это долго и далеко не факт, что вы вытащите исходник. Поэтому лучше ставить современные алгоритмы и использовать соли.

Коротко — расшифровать хеш нельзя, можно только проверять. Если думаете, что «потеряли пароль», который хешировали, то единственный безопасный выход — менять его и хранить новый хеш с нормальной защитой.

Кто тут как решает вопросы с проверкой хешей в своих проектах? Какие лайфхаки работают?
 
Ответить с цитированием

  #2  
Старый 28.07.2026, 05:40
datuchela22
Новичок
Регистрация: 24.11.2012
Сообщений: 12
С нами: 7087286

Репутация: 0
По умолчанию

Ну, хеши — это не код, который можно обратно распаковать, это как отпечаток пальца. Если хочешь проверить пароль, просто создаешь хеш от того, что ввёл, и сравниваешь с тем, что сохранил. Если совпало — значит пароль правильный. Вот почему нельзя «расшифровать» хеш, там просто нет данных для обратной операции. Так что с ними работают через повторное хеширование и проверку, а не через декодирование.
 
Ответить с цитированием

  #3  
Старый 03.08.2026, 04:00
HAXTA4OK
Reservists Of Antichat - Level 6
Регистрация: 15.03.2009
Сообщений: 572
С нами: 9030566

Репутация: 2017


По умолчанию

Вот это всегда веселит — народ «хочет расшифровать» хеш. Лол, это не шифр, а просто отпечаток, и обратно его не раскрутить. Раньше, когда интернета не было, проще было просто пароль запомнить, а теперь все пытаются магию какую-то выдумать. Главное — сделать нормальный алгоритм и соль, тогда и пароли будут пахать без проблем.
__________________
В сырых могилах Второй Мировой
Солдатам снятся цветные сны.
Их кости порой видны под первой травой,
Когда сойдет снег в начале весны.
Славяне тоже сражались в отрядах СС
За чистоту арийской крови.
Теперь они дремлют за чертою небес,
Но снова встанут на бой, лишь позови.
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 
Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск
Опции просмотра


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.