DorkPlus Logo
Identyfikator skrótuBezpłatny

Bezpłatny identyfikator skrótu online

Wykryj prawdopodobne algorytmy mieszające na podstawie ich przedrostka, długości i zestawu znaków. Uzyskaj pasujące tryby hashcat i formaty Jana Rozpruwacza bez przesyłania pojedynczej wartości.

Bezpłatnie · Brak rejestracji
Działa lokalnie w Twojej przeglądarce
Ponad 100 formatów skrótu
Obszar roboczy identyfikacji skrótu
Tylko analiza formatu · Bez pęknięć
Zduplikowane i puste linie są automatycznie usuwane. Twoje dane nigdy nie opuszczają tej strony.
5
Przeanalizowano
5
Zidentyfikowany
3
Wysoka pewność
0
Nieznany

Prawdopodobne formaty

Kandydaci są wybierani w drodze wotum zaufania

5f4dcc3b5aa765d61d8327deb882cf99
32 postacie·hex

MD5

średnie zaufanieSurowy haszysz

NTLM

średnie zaufanieSieć / autoryzacja

MD4

niska pewność siebieSurowy haszysz

LM

niska pewność siebieSieć / autoryzacja

LM jest zwykle postrzegany jako dwie połowy po 16 znaków

Domain Cached Credentials (mscash)

niska pewność siebieSieć / autoryzacja

RIPEMD-128

niska pewność siebieSurowy haszysz

MD2

niska pewność siebieSurowy haszysz

Haval-128 / Tiger-128 / Snefru-128

niska pewność siebieSurowy haszysz
2aae6c35c94fcfb415dbe95f408b9ce91ee846ed
40 postacie·hex

SHA-1

średnie zaufanieSurowy haszysz

MySQL 4.1+ (without leading *)

niska pewność siebieBaza danych

RIPEMD-160

niska pewność siebieSurowy haszysz

HAS-160

niska pewność siebieSurowy haszysz

Haval-160 / Tiger-160

niska pewność siebieSurowy haszysz
$2b$12$KIXQhYwM1D.7cs3N6BqtXOqgiNdYYp2F0te0B0cnPA9NDlBiVQp5y
60 postacie·crypt·strukturyzowane lub solone

bcrypt

wysoka pewnośćKrypta Uniksa
$argon2id$v=19$m=65536,t=3,p=4$c29tZXNhbHQ$RdescudvJCsgt3ub+b+dWRWJTmaaJObG
75 postacie·crypt·strukturyzowane lub solone

Argon2

wysoka pewnośćKrypta Uniksa
*94BDCEBE19083CE2A1F959FD02F964C7AF4CFC29
41 postacie·mixed

MySQL 4.1+ (SHA-1 twice)

wysoka pewnośćBaza danych

Używaj narzędzi skrótu tylko w przypadku danych uwierzytelniających i systemów, które posiadasz lub do których audytowania jesteś wyraźnie upoważniony. Identyfikacja formatu nie pozwala na odzyskanie wartości, która się za nim kryje.

Sześć rodzin skrótów, ponad 100 formatów

Wystarczy jedna pasta. Każda linia jest dopasowywana do przedrostków, długości i zestawów znaków używanych w formatach spotykanych w rzeczywistym eksporcie danych uwierzytelniających.

Surowe trawienie

MD4, MD5, SHA-1, rodzina SHA-2, SHA-3, RIPEMD i inne skróty szesnastkowe o stałej długości lub Base64.

Nowoczesne skróty haseł

Wartości Bcrypt, scrypt i Argon2, w tym osadzony w nich wariant, wersja, pamięć, iteracja i ustawienia równoległości.

Formaty krypt Uniksa

Tradycyjne wpisy krypt DES, MD5-crypt i SHA-256 lub SHA-512 crypt pojawiające się w plikach cienia.

Hashe aplikacji i CMS

WordPress phpass, Django PBKDF2, Drupal, Joomla i podobne formaty frameworków z solami i licznikami iteracji.

Hashe bazy danych

Wartości uwierzytelniania MySQL, MSSQL, Oracle i PostgreSQL, rozpoznawane na podstawie ich typowych przedrostków i długości.

Wartości sieci i sum kontrolnych

Uwierzytelnianie LDAP, Kerberos i NetNTLM przechwytuje obok CRC i innych formatów krótkich sum kontrolnych.

Prywatny z założenia

Identyfikator skrótu, który nigdy nie widzi Twoich wartości

Bez konta, przesyłania danych i odpytywania bazy — tylko lokalna analiza formatu w karcie Twojej przeglądarki.

100%

Przetwarzanie lokalne

Każdy skrót jest analizowany przez Twoją przeglądarkę. Nic nie jest przesyłane do DorkPlus i żadna wartość nie jest wysyłana do usługi zewnętrznej.

01

100+

Wykryte formaty

Surowe skróty, schematy mieszania haseł, krypty Unixowe, formaty uwierzytelniania aplikacji, baz danych i sieci.

02

0

Limity i konta

Bez logowania, bez limitu linii i bez kolejki. Wklej listę, przeczytaj kandydatów i natychmiast ich skopiuj lub wyeksportuj.

03

Jak zidentyfikować typ skrótu

Identyfikator skrótu porównuje wartość ze składnią używaną przez znane algorytmy i aplikacje. Zawęża możliwości na podstawie widocznych dowodów – długości, dozwolonych znaków, separatorów, przedrostków, wbudowanych parametrów kosztowych i struktury soli.

01

Wklej jeden skrót w każdej linii

Analizuj pojedynczą wartość lub całą listę. Zduplikowane i puste linie są automatycznie usuwane, a każda pozostała linia jest sprawdzana samodzielnie.

5f4dcc3b5aa765d61d8327deb882cf99
02

Niech reguły czytają strukturę

Każda wartość jest mierzona na podstawie długości, zestawu znaków, separatorów i znanych przedrostków. Formaty strukturalne rozpoznawane są po znacznikach, w tym osadzonych parametrach kosztowych i solach.

$2b$12$KIXQhYwM1D.7cs3N6BqtXO…
03

Porównaj rankingowych kandydatów

Wyniki są uporządkowane według zaufania. Wysoka etykieta oznacza, że ​​format zawiera jednoznaczny znacznik, podczas gdy surowe skróty szesnastkowe zwracają kilku realistycznych kandydatów, ponieważ MD5, NTLM i MD4 mają ten sam widoczny kształt.

04

Skopiuj kod formatu lub wyeksportuj zestaw

Skopiuj tryb hashcat lub format Jana Rozpruwacza dla kandydata, wyeksportuj jeden typ skrótu jako TXT lub pobierz zorganizowany plik ZIP. Przed autoryzowanym audytem zweryfikuj kandydata pod kątem aplikacji, bazy danych lub eksportu, które wygenerowały wartość.

hashcat -m 0

Obsługiwane automatycznie

Surowe podsumowania szesnastkowe
Skróty zakodowane w Base64
Formaty z prefiksami, takie jak 2 miliardy dolarów
Solone i strukturyzowane skróty
Eksport baz danych i sieci
Zduplikowane i puste linie
sugestie trybu hashcat
formaty Jana Rozpruwacza
Kopiuj, eksportuj do TXT i ZIP
Dlaczego to ma znaczenie

Dlaczego jeden skrót może pasować do kilku algorytmów

Surowe skróty szesnastkowe to najbardziej niejednoznaczne wartości, jakie można przekazać. 32-znakowy ciąg szesnastkowy to zwykle MD5, ale NTLM i MD4 mają dokładnie ten sam widoczny kształt. Bez informacji o systemie źródłowym żaden identyfikator nie jest w stanie oddzielić tych algorytmów od samego podsumowania.

Ustrukturyzowane skróty haseł zapewniają silniejsze wskazówki. Bcrypt zaczyna się od przedrostków, takich jak $2b$, podczas gdy Argon2 osadza ustawienia wariantu, wersji, pamięci, iteracji i równoległości. Krypta Unix, WordPress phpass, Django PBKDF2, formaty baz danych i przechwytywania sieci również noszą rozpoznawalne znaczniki.

  • Kilku realistycznych kandydatów zamiast jednej wymyślonej odpowiedzi
  • Etykiety zaufania, dzięki czemu niejednoznaczność pozostaje widoczna
  • hashcat i odniesienia Johna do autoryzowanego odzyskiwania

Typowe przypadki użycia

Autoryzowane audyty haseł

Wybierz odpowiedni tryb hashcat przed zatwierdzonym uruchomieniem odzyskiwania.

Selekcja reakcji na incydenty

Klasyfikuj materiały uwierzytelniające znalezione w eksporcie dochodzeniowym.

Przegląd bezpieczeństwa aplikacji

Sprawdź, jaki schemat mieszania faktycznie przechowuje aplikacja.

CTF i laboratoria szkoleniowe

Rozpoznaj wartość wyzwania bez zgadywania algorytmu.

Pytania dotyczące identyfikatora skrótu

Zrozum, jakie wykrywanie formatu może, a czego nie może Ci powiedzieć.

Więcej bezpłatnych narzędzi

Logo DorkPlus

Potrzebujesz wyszukiwania skrótu na dużą skalę?

DorkPlus Dehasher przeszukuje dużą bazę danych skrótów, gdy sama identyfikacja nie wystarczy do autoryzowanego procesu odzyskiwania.