5f4dcc3b5aa765d61d8327deb882cf99MD5
średnie zaufanieSurowy haszyszNTLM
średnie zaufanieSieć / autoryzacjaMD4
niska pewność siebieSurowy haszyszLM
niska pewność siebieSieć / autoryzacjaLM jest zwykle postrzegany jako dwie połowy po 16 znaków
Wykryj prawdopodobne algorytmy mieszające na podstawie ich przedrostka, długości i zestawu znaków. Uzyskaj pasujące tryby hashcat i formaty Jana Rozpruwacza bez przesyłania pojedynczej wartości.
Prawdopodobne formaty
Kandydaci są wybierani w drodze wotum zaufania
5f4dcc3b5aa765d61d8327deb882cf99LM jest zwykle postrzegany jako dwie połowy po 16 znaków
2aae6c35c94fcfb415dbe95f408b9ce91ee846ed$2b$12$KIXQhYwM1D.7cs3N6BqtXOqgiNdYYp2F0te0B0cnPA9NDlBiVQp5y$argon2id$v=19$m=65536,t=3,p=4$c29tZXNhbHQ$RdescudvJCsgt3ub+b+dWRWJTmaaJObG*94BDCEBE19083CE2A1F959FD02F964C7AF4CFC29Używaj narzędzi skrótu tylko w przypadku danych uwierzytelniających i systemów, które posiadasz lub do których audytowania jesteś wyraźnie upoważniony. Identyfikacja formatu nie pozwala na odzyskanie wartości, która się za nim kryje.
Wystarczy jedna pasta. Każda linia jest dopasowywana do przedrostków, długości i zestawów znaków używanych w formatach spotykanych w rzeczywistym eksporcie danych uwierzytelniających.
MD4, MD5, SHA-1, rodzina SHA-2, SHA-3, RIPEMD i inne skróty szesnastkowe o stałej długości lub Base64.
Wartości Bcrypt, scrypt i Argon2, w tym osadzony w nich wariant, wersja, pamięć, iteracja i ustawienia równoległości.
Tradycyjne wpisy krypt DES, MD5-crypt i SHA-256 lub SHA-512 crypt pojawiające się w plikach cienia.
WordPress phpass, Django PBKDF2, Drupal, Joomla i podobne formaty frameworków z solami i licznikami iteracji.
Wartości uwierzytelniania MySQL, MSSQL, Oracle i PostgreSQL, rozpoznawane na podstawie ich typowych przedrostków i długości.
Uwierzytelnianie LDAP, Kerberos i NetNTLM przechwytuje obok CRC i innych formatów krótkich sum kontrolnych.
Bez konta, przesyłania danych i odpytywania bazy — tylko lokalna analiza formatu w karcie Twojej przeglądarki.
Przetwarzanie lokalne
Każdy skrót jest analizowany przez Twoją przeglądarkę. Nic nie jest przesyłane do DorkPlus i żadna wartość nie jest wysyłana do usługi zewnętrznej.
01Wykryte formaty
Surowe skróty, schematy mieszania haseł, krypty Unixowe, formaty uwierzytelniania aplikacji, baz danych i sieci.
02Limity i konta
Bez logowania, bez limitu linii i bez kolejki. Wklej listę, przeczytaj kandydatów i natychmiast ich skopiuj lub wyeksportuj.
03Identyfikator skrótu porównuje wartość ze składnią używaną przez znane algorytmy i aplikacje. Zawęża możliwości na podstawie widocznych dowodów – długości, dozwolonych znaków, separatorów, przedrostków, wbudowanych parametrów kosztowych i struktury soli.
Analizuj pojedynczą wartość lub całą listę. Zduplikowane i puste linie są automatycznie usuwane, a każda pozostała linia jest sprawdzana samodzielnie.
5f4dcc3b5aa765d61d8327deb882cf99Każda wartość jest mierzona na podstawie długości, zestawu znaków, separatorów i znanych przedrostków. Formaty strukturalne rozpoznawane są po znacznikach, w tym osadzonych parametrach kosztowych i solach.
$2b$12$KIXQhYwM1D.7cs3N6BqtXO…Wyniki są uporządkowane według zaufania. Wysoka etykieta oznacza, że format zawiera jednoznaczny znacznik, podczas gdy surowe skróty szesnastkowe zwracają kilku realistycznych kandydatów, ponieważ MD5, NTLM i MD4 mają ten sam widoczny kształt.
Skopiuj tryb hashcat lub format Jana Rozpruwacza dla kandydata, wyeksportuj jeden typ skrótu jako TXT lub pobierz zorganizowany plik ZIP. Przed autoryzowanym audytem zweryfikuj kandydata pod kątem aplikacji, bazy danych lub eksportu, które wygenerowały wartość.
hashcat -m 0Obsługiwane automatycznie
Surowe skróty szesnastkowe to najbardziej niejednoznaczne wartości, jakie można przekazać. 32-znakowy ciąg szesnastkowy to zwykle MD5, ale NTLM i MD4 mają dokładnie ten sam widoczny kształt. Bez informacji o systemie źródłowym żaden identyfikator nie jest w stanie oddzielić tych algorytmów od samego podsumowania.
Ustrukturyzowane skróty haseł zapewniają silniejsze wskazówki. Bcrypt zaczyna się od przedrostków, takich jak $2b$, podczas gdy Argon2 osadza ustawienia wariantu, wersji, pamięci, iteracji i równoległości. Krypta Unix, WordPress phpass, Django PBKDF2, formaty baz danych i przechwytywania sieci również noszą rozpoznawalne znaczniki.
Typowe przypadki użycia
Wybierz odpowiedni tryb hashcat przed zatwierdzonym uruchomieniem odzyskiwania.
Klasyfikuj materiały uwierzytelniające znalezione w eksporcie dochodzeniowym.
Sprawdź, jaki schemat mieszania faktycznie przechowuje aplikacja.
Rozpoznaj wartość wyzwania bez zgadywania algorytmu.
Zrozum, jakie wykrywanie formatu może, a czego nie może Ci powiedzieć.
Więcej bezpłatnych narzędzi

DorkPlus Dehasher przeszukuje dużą bazę danych skrótów, gdy sama identyfikacja nie wystarczy do autoryzowanego procesu odzyskiwania.