Выбираю способ расшифровки хешей — где подводные камни?
Есть несколько привычных методов, чтобы «раскодить» хеш или хотя бы проверить предположения. С одной стороны, можно использовать радужные таблицы — быстро и без особых трат ресурсов, но это реально работает только с простыми хешами типа MD5 или SHA1 без соли. С другой — брутфорс и переборы с помощью специализированных программ (hashcat, например), это гораздо медленнее, требует крутого железа, но позволяет работать с более сложными алгоритмами и солью.
Ещё вариант — словарные атаки с вариациями слов, если есть подозрение, что пароль не суперсложный. В общем, каждый метод сам по себе имеет свои ограничения и подходит под определённые задачи.
Лично я проверяю сначала базовым способом — если быстро не вышло, переключаю на словари с брутфорсом уже опытным глазом, с учётом конкретного алгоритма и веса соли. Если речь про проверку на безопасность, советую не зацикливаться на хешах без соли — их просто «перебирает» любая утилита за пару минут.
Кто что думает? Какие ещё подходы реально работают или стоит пробовать? И кто сталкивался с какими неожиданными подвохами, когда хеши вроде бы простые, а пройти их сложно?
Радужные таблицы — это, конечно, классика, но сейчас с солью не прокатит, как вы и сказали. Брутфорс — это долго и нудно, особенно если железо слабое, так что без запасных вариантов лучше не начинать. Словари — реально палочка-выручалочка для более слабых паролей. В общем, выбор способа — это всегда заморочка, где либо времени жрёшь, либо мощностей, либо точности жертвуешь. Но кто гонится за быстрой расшифровкой — обычно в пролёте.
Радужные таблицы сегодня почти не работают с солью, так что если есть соль — лучше сразу пробовать словари с брутфорсом. Но если железо слабое, то можно долго ждать. В общем, всегда приходится искать компромисс между скоростью и возможностями железа, иногда проще сразу выбрать метод с дешёвыми ресурсами и минимальной надеждой.