Nhận dạng hash
Đây là hash loại gì? Một danh sách rút gọn có xếp hạng, và nói thẳng khi câu trả lời không thể chắc chắn.
Chạy hoàn toàn trong trình duyệt của bạn
Đang tải công cụ...
Cách sử dụng
- Dán chuỗi hash, không kèm dấu nháy hay tên trường.
- Đọc danh sách — mục đầu tiên là thứ phổ biến nhất tạo ra hình dạng đó.
- Định dạng có tiền tố $ được nhận dạng chính xác; digest trần chỉ là suy đoán theo độ dài.
- Chú ý ghi chú bên cạnh: thuật toán đã bị phá thì không nên dùng cho việc mới.
Tính năng
- Nhận dạng chuỗi hex, base64 và các định dạng tự khai báo.
- Nhận đúng bcrypt, Argon2, scrypt, yescrypt, PBKDF2 và họ crypt.
- Đánh dấu MD5, SHA-1 và các họ hàng là đã bị phá.
- Xếp theo mức phổ biến thực tế, không phải theo bảng chữ cái.
- Chạy hoàn toàn trong trình duyệt — chuỗi bạn dán không được tải lên.
Câu hỏi thường gặp
- Vì sao không nói thẳng đó là thuật toán nào?
- Vì một chuỗi digest không mang thông tin gì về nguồn gốc của chính nó. Chuỗi hex 64 ký tự có thể là SHA-256, SHA3-256, BLAKE2s-256 hay Keccak-256 — thuật toán khác nhau, hình dạng đầu ra thì không. Công cụ nào khẳng định chắc chắn với một digest trần thực ra chỉ đang đưa ra đáp án phổ biến nhất và gọi đó là sự thật. Ở đây bạn thấy cả danh sách và biết mục nào là suy đoán.
- Vì sao bcrypt và Argon2 lại nhận dạng được chính xác?
- Vì các định dạng đó nhúng sẵn tên thuật toán, tham số chi phí và salt ngay trong chuỗi: `$2b$12$…` nghĩa là bcrypt với cost 12. Thiết kế này sinh ra để hệ thống đăng nhập vẫn xác minh được mật khẩu sau khi đổi tham số, và hệ quả kèm theo là việc nhận dạng trở nên rõ ràng.
- Công cụ này có phá được hash không?
- Không, và cũng không có công cụ nào phá được theo nghĩa mà người ta thường nghĩ. Hash là một chiều; muốn tìm lại đầu vào thì phải đoán rồi băm từng lần đoán. Việc nhận dạng chỉ giúp bạn biết nên chĩa công cụ vào thuật toán nào — và nếu hóa ra đó là MD5 không salt của một mật khẩu, thì bạn biết mình đang có một vấn đề cần sửa chứ không phải một chuỗi cần phá.
Công cụ liên quan
Tạo mã băm MD5, SHA-1, SHA-256, SHA-384 và SHA-512, hoặc đối chiếu một checksum.
Đọc header, claim và hạn dùng của một JSON Web Token — không gửi đi đâu cả.
Đo xem mật khẩu cần bao nhiêu lần đoán — chứ không phải xem nó có chữ hoa hay không.