TontonTools

哈希标识符

从格式中识别哈希类型 — MD5、SHA、bcrypt 等。

100% 免费 没有注册 保护隐私 密码与安全
已更新9月 2026
Share X / Twitter Facebook LinkedIn WhatsApp

如何使用哈希标识符

  1. 粘贴哈希
  2. 读取候选类型 - 按格式匹配排名。
  3. 通过上下文消除歧义:前缀格式($2b$、$argon2)是确定的;裸十六进制需要源系统在相同长度的算法之间做出决定。
  4. 采取行动:验证、迁移弱哈希(MD5→bcrypt),或继续进行授权测试。

哈希标识符是什么?

哈希标识符检查未知的哈希并根据明显的格式提示猜测其算法:长度、字符集和结构前缀。 32 十六进制字符的字符串可能是 MD5; 40 个字符 SHA-1; 64 个字符 SHA-256;以 $2b$ 开头的字符串是 bcrypt; $argon2 是 Argon2。它读取指纹的指纹。

只要出现没有标签的哈希值(在数据库列、配置文件、泄露的数据集、CTF 挑战或遗留代码中),就会出现这种需求,下一步(验证、在授权测试中破解或迁移)取决于了解产生它的原因。

关于哈希标识符

粘贴散列并获取其可能的类型,根据格式匹配程度进行排名 - 全部在浏览器中进行分析。

它有帮助的地方:安全审核和渗透测试(授权)- 在评估其强度或尝试恢复之前识别存储的散列格式; 数据库迁移和代码考古——继承一个系统并需要知道它如何对密码进行哈希处理(MD5密码列是一个发现:它需要在下次登录时升级到bcrypt); CTF 和取证 — 捕获哈希值的标准第一步;和调试 - 确认值是您期望的哈希类型。

诚实的限制:识别是从格式推断,而不是确定性 - 许多算法共享输出长度(64 十六进制字符串可以是 SHA-256、SHA3-256 或其他;32 十六进制字符串可以是 MD5 或 NTLM),因此该工具提供候选,而不是结论。加盐和前缀格式(bcrypt 的 $2b$、Argon2 的 $argon2id$)可以清晰识别;裸露的十六进制哈希值仅就长度而言是不明确的。识别是被动分析——无需破解,无需查找——所有内容都保留在您的浏览器中。

常见问题解答

按格式:长度(MD5=32、SHA-1=40、SHA-256=64 个十六进制字符)、字符集和前缀($2b$=bcrypt、$argon2id$=Argon2、{SHA}=LDAP)。它对指纹进行模式匹配,因此它指定了候选者,而不是确定者。
许多算法共享输出长度——64 十六进制字符串适合 SHA-256、SHA3-256 等; 32 六角形适合 MD5 和 NTLM。仅凭长度无法消除它们的歧义,因此该工具列出了格式兼容的选项,并让上下文决定。
使用前缀(bcrypt $2b$...、Argon2 $argon2id$...)嵌入盐的加盐格式可以清晰明确地识别 - 前缀就是签名。裸露的加盐十六进制哈希(盐单独存储)看起来像他们的基本算法。
它告诉您要针对哪种算法——这是授权恢复中必要的第一步。识别本身不会破解任何东西(它是被动格式分析);它只是引导您找到正确的方法。
将其视为安全发现:密码的 MD5(和 SHA-1/普通 SHA)不安全。计划迁移到 bcrypt/Argon2 — 常见模式是在用户下次成功登录时使用强算法重新哈希每个密码。

Learn more

如何识别未知的哈希类型

发现了一个神秘的哈希值并需要知道它是什么?以下是如何通过长度和格式识别哈希类型。

Read the guide

We use cookies for analytics and to keep the tools free via ads. See our Privacy Policy.