Likely type(s):
Unrecognised format (length: ).
如何使用哈希标识符
- 粘贴哈希。
- 读取候选类型 - 按格式匹配排名。
- 通过上下文消除歧义:前缀格式($2b$、$argon2)是确定的;裸十六进制需要源系统在相同长度的算法之间做出决定。
- 采取行动:验证、迁移弱哈希(MD5→bcrypt),或继续进行授权测试。
哈希标识符是什么?
哈希标识符检查未知的哈希并根据明显的格式提示猜测其算法:长度、字符集和结构前缀。 32 十六进制字符的字符串可能是 MD5; 40 个字符 SHA-1; 64 个字符 SHA-256;以 $2b$ 开头的字符串是 bcrypt; $argon2 是 Argon2。它读取指纹的指纹。
只要出现没有标签的哈希值(在数据库列、配置文件、泄露的数据集、CTF 挑战或遗留代码中),就会出现这种需求,下一步(验证、在授权测试中破解或迁移)取决于了解产生它的原因。
关于哈希标识符
粘贴散列并获取其可能的类型,根据格式匹配程度进行排名 - 全部在浏览器中进行分析。
它有帮助的地方:安全审核和渗透测试(授权)- 在评估其强度或尝试恢复之前识别存储的散列格式; 数据库迁移和代码考古——继承一个系统并需要知道它如何对密码进行哈希处理(MD5密码列是一个发现:它需要在下次登录时升级到bcrypt); CTF 和取证 — 捕获哈希值的标准第一步;和调试 - 确认值是您期望的哈希类型。
诚实的限制:识别是从格式推断,而不是确定性 - 许多算法共享输出长度(64 十六进制字符串可以是 SHA-256、SHA3-256 或其他;32 十六进制字符串可以是 MD5 或 NTLM),因此该工具提供候选,而不是结论。加盐和前缀格式(bcrypt 的 $2b$、Argon2 的 $argon2id$)可以清晰识别;裸露的十六进制哈希值仅就长度而言是不明确的。识别是被动分析——无需破解,无需查找——所有内容都保留在您的浏览器中。
常见问题解答
Learn more
如何识别未知的哈希类型
发现了一个神秘的哈希值并需要知道它是什么?以下是如何通过长度和格式识别哈希类型。
Read the guide