لقد حصلت على التجزئة. إنها سلسلة طويلة من الأحرف السداسية، أو ربما تحتوي على بادئة غريبة مثل $2b$. أنت بحاجة إلى معرفة الخوارزمية التي أنشأتها - لتحدي CTF، أو التدقيق الأمني، أو استعادة كلمة المرور، أو مجرد الفضول.

إليك الدليل النهائي لتحديد أي نوع تجزئة من خلال طوله ومجموعة الأحرف والتنسيق.

ما هو التجزئة؟

التجزئة عبارة عن سلسلة ذات طول ثابت تنتجها دالة رياضية أحادية الاتجاه. أدخل أي إدخال - كلمة مرور، أو ملف، أو رسالة - في خوارزمية التجزئة وستحصل على بصمة فريدة ذات حجم ثابت. نفس المدخلات تنتج دائمًا نفس المخرجات، لكن لا يمكنك عكس العملية لاستعادة المدخلات الأصلية.

يتم استخدام وظائف التجزئة في كل مكان: تخزين كلمات المرور في قواعد البيانات، والتحقق من سلامة الملفات، والتوقيعات الرقمية، وإلغاء البيانات المكررة.

كيفية التعرف على التجزئة: الطريقة السريعة

أسرع طريقة للتعرف على التجزئة هي من خلال عدد الأحرف و مجموعة الأحرف. تتكون معظم التجزئات من أحرف سداسية عشرية (0–9، a–f)، لكن بعض الخوارزميات مثل bcrypt وSHA-512 crypt تستخدم أبجدية Base64 أوسع.

الخطوة 1: عد الشخصيات. الخطوة 2: لاحظ مجموعة الأحرف (ست عشرية فقط، أو أبجدية رقمية + خاصة). الخطوة 3: التحقق من وجود بادئة (يبدأ bcrypt بـ $2b$، يبدأ سرداب SHA-512 بـ $6$).

أو فقط استخدم لدينا أداة معرف التجزئة للتعرف عليه تلقائيا.

الجدول المرجعي لتعريف التجزئة

نوع التجزئة الطول مجموعة الأحرف بادئة / ملاحظات
MD5 32 سداسي عشري (0-9، أ-و) بدون بادئة
SHA-1 40 سداسي عشري بدون بادئة
شا-224 56 سداسي عشري بدون بادئة
SHA-256 64 سداسي عشري بدون بادئة
شا-384 96 سداسي عشري بدون بادئة
شا-512 128 سداسي عشري بدون بادئة
SHA3-256 64 سداسي عشري لا يمكن تمييزه عن SHA-256 بالطول
SHA3-512 128 سداسي عشري لا يمكن تمييزه عن SHA-512 بالطول
NTLM 32 سداسي عشري نفس طول MD5 — السياق مهم
ماي إس كيو إل 4.1+ 40 سداسي عشري في بعض الأحيان يُسبق بـ *
bcrypt 60 الأبجدية Base64 يبدأ ب $2a$, $2b$‎أو $2y$
SHA-512 سرداب 106 الأبجدية Base64 يبدأ ب $6$
SHA-256 سرداب 63 الأبجدية Base64 يبدأ ب $5$
MD5 سرداب 34 الأبجدية Base64 يبدأ ب $1$
أرجون2 متغير Base64+ $ يبدأ ب $argon2id$ أو $argon2i$
سكريبت متغير Base64+ $ يبدأ ب $s0$
PBKDF2 متغير Base64 أو Hex غالبًا ما يُسبق بـ pbkdf2_sha256$
إل إم هاش 32 سداسي عشري تراث Windows - نصفين مكونان من 16 حرفًا
CRC32 8 سداسي عشري قصير جدًا — 4 بايت
دوامة 128 سداسي عشري أقل شيوعاً
ريبيمد-160 40 سداسي عشري نفس طول SHA-1
أدلر -32 8 سداسي عشري المجموع الاختباري، وليس تجزئة التشفير

التعرف على التجزئات الأكثر شيوعاً

MD5 (32 حرفًا سداسيًا عشريًا)

الأمر
5f4dcc3b5aa765d61d8327deb882cf99

MD5 هو التجزئة الأكثر شيوعًا الذي ستواجهه. 32 حرفًا سداسيًا صغيرًا، بدون بادئة. لقد تم استخدامه على نطاق واسع لتخزين كلمات المرور ولكنه يعتبر الآن معطلاً من الناحية التشفيرية - فهو سريع الحساب، مما يجعل هجمات القوة الغاشمة تافهة.

شائع في: تطبيقات الويب القديمة، والمجاميع الاختبارية للملفات، وتحديات CTF، وتفريغ كلمات مرور قاعدة البيانات.

القيد: MD5 وNTLM كلاهما مكون من 32 حرفًا سداسيًا عشريًا. إذا وجدت تجزئة مكونة من 32 حرفًا من نظام Windows، فمن المحتمل أن تكون NTLM. من تطبيق ويب، فمن المحتمل أن يكون MD5.

SHA-1 (40 حرفًا سداسيًا عشريًا)

الأمر
5baa61e4c9b93f3f0682250b6cf8331b7ee68fd8

40 حرفًا سداسيًا عشريًا. تم إهمالها في معظم الاستخدامات الأمنية منذ عام 2017 ولكنها لا تزال شائعة في الأنظمة القديمة، وعمليات Git، وشهادات SSL (القديمة)، والمجاميع الاختبارية للملفات.

شائع في: معرفات كائنات Git وشهادات SSL الأقدم وأدوات التحقق من الملفات.

SHA-256 (64 حرفًا سداسيًا عشريًا)

الأمر
5e884898da28047151d0e56f8dc6292773603d0d6aabbdd62a11ef721d1542d8

المعيار الحالي لمعظم التطبيقات. 64 حرفًا سداسيًا عشريًا. يُستخدم في Bitcoin (SHA-256 المزدوج)، وتوقيعات JWT، وأغلفة تخزين كلمات المرور الحديثة، وTLS.

شائع في: Blockchain، توقيعات API، تخزين كلمات المرور (غالبًا ما تكون ملفوفة في PBKDF2 أو HMAC)، التحقق من سلامة الملف.

SHA-512 (128 حرفًا سداسيًا عشريًا)

الأمر
b109f3bbbc244eb82441917ed06d618b9008dd09b3befd1b5e07394c706a8bb980b1d7785e5976ec049b46df5f1326af5a2ea6d103fd07c95385ffab0cacbc86

128 حرفًا سداسيًا. أقوى ولكن أبطأ من SHA-256. يستخدم في بعض تجزئة كلمة مرور Linux (/etc/shadow) وتطبيقات عالية الأمان.

bcrypt (60 حرفًا، يشبه Base64)

الأمر
$2b$12$EixZaYVK1fsbw1ZfbX3OXePaWxn96p36WQoeG6Lruj3vjPGga31lW

تنسيق التجزئة الأكثر شهرة بسبب البادئة المنظمة له:

  • $2b$ (أو $2a$, $2y$) - إصدار الخوارزمية
  • 12 — عامل التكلفة (عامل العمل)، كم عدد الجولات
  • كل شيء بعد — 53 حرفًا ملح + تجزئة مجتمعة

bcrypt بطيء بشكل متعمد. لا يمكنك تسريع العملية باستخدام وحدة معالجة الرسومات — ولهذا السبب فهي الاختيار الصحيح لتجزئة كلمة المرور. إذا رأيت سلسلة مكونة من 60 حرفًا تبدأ بـ $2,إنه bcrypt.

شائع في: تطبيقات PHP (password_hash())، Ruby on Rails، أحدث أطر عمل الويب.

NTLM (32 حرفًا سداسيًا عشريًا)

الأمر
b4b9b02e6f09a9bd760f388b67351e2b

مطابق بصريًا لـ MD5 — 32 حرفًا سداسيًا صغيرًا. NTLM هو تجزئة المصادقة القديمة لنظام التشغيل Windows. إذا كنت تقوم بـ CTF أو تختبر أنظمة Windows، فسوف تظهر هذه بشكل متكرر.

كيفية معرفة MD5 من NTLM: السياق. يأتي NTLM من قواعد بيانات Windows SAM أو Active Directory أو أدوات مثل Mimikatz. يأتي MD5 عادةً من قواعد بيانات تطبيقات الويب.

Argon2 (طول متغير، بادئة منظمة)

الأمر
$argon2id$v=19$m=65536,t=3,p=4$c29tZXNhbHQ$RdescudvJCsgt3ub+b+dWRWJTmaaJObG

الفائز في مسابقة تجزئة كلمة المرور لعام 2015. تم تصميمه ليكون متين الذاكرة، مما يجعله مقاومًا للهجمات المستندة إلى GPU وASIC. الأطر الحديثة (Django 4+، PHP 8.1+ original) تتبنى Argon2id.

تفصيل البادئة: $argon2id$ = البديل، v=19 = الإصدار، m=65536 = تكلفة الذاكرة، t=3 = تكلفة الوقت، p=4 = التوازي.

كيفية التعرف على التجزئة عندما لا يكون الطول وحده كافيًا

بعض التجزئات لها أطوال ومجموعات أحرف متطابقة:

الاصطدام كيفية التمييز
MD5 مقابل NTLM (32 سداسي عشري) سياق المصدر — Windows = NTLM، web DB = MD5
SHA-1 مقابل RIPEMD-160 (40 سداسيًا) RIPEMD-160 أندر بكثير؛ SHA-1 هو التخمين الآمن
SHA-256 مقابل SHA3-256 (64 سداسي عشري) تحتاج إلى بيانات تعريف أو أدوات خوارزمية
SHA-512 مقابل SHA3-512 مقابل ويرلبول (128 سداسيًا) بحاجة إلى أداة سياق أو معرف تجزئة

عندما لا يستطيع الطول وحده حل المشكلة، فأنت بحاجة إلى:

  1. التحقق من النظام المصدر (نظام التشغيل، إطار عمل التطبيق، قاعدة البيانات)
  2. حاول إجراء عملية اختراق لقيمة معروفة لتأكيد الخوارزمية
  3. استخدم أداة معرف التجزئة التي تختبر خوارزميات متعددة

استخدام أداة تعريف التجزئة

بدلاً من عد الأحرف يدويًا، استخدم معرف التجزئة — الصق أي تجزئة وسوف:

  • قم بمطابقة الطول ومجموعة الأحرف مع جميع الخوارزميات المعروفة
  • تسليط الضوء على المرشحين الأكثر احتمالا
  • وضع علامة على التنسيقات ذات البادئة (bcrypt، SHA-crypt، Argon2) تلقائيًا

يعد هذا مفيدًا بشكل خاص لتحديات CTF حيث تواجه تنسيقات تجزئة غير مألوفة أو تحتاج إلى معالجة تجزئات متعددة بسرعة.

سيناريوهات العالم الحقيقي

السيناريو 1: لديك تفريغ قاعدة البيانات

تجد جدول المستخدمين مع password عمود يحتوي على سلاسل مكونة من 60 حرفًا تبدأ بـ $2b$. هذه هي تجزئات bcrypt. حديثة ومُنفَّذة بشكل صحيح، وتكسيرها أمر مكلف من الناحية الحسابية.

السيناريو 2: تحدي CTF - العثور على ملف تجزئة

الأمر
098f6bcd4621d373cade4e832627b4f6

32 حرفًا سداسيًا عشريًا → MD5. السلسلة test تجزئة لهذه القيمة في MD5. سيؤدي الهجوم السريع على قائمة الكلمات باستخدام hashcat أو john إلى كسر كلمات المرور الشائعة على الفور.

الأمر
hashcat -m 0 -a 0 hash.txt wordlist.txt

الوضع -m 0 هو MD5. إذا كان SHA-1، استخدم -m 100. SHA-256 هو -m 1400.

السيناريو 3: Linux /etc/shadow

الأمر
$6$rounds=5000$usesomesalt$IxDD3jerizQ5s/bS3FbSsO6hMGFjfSKNBWENHyJ7FXKC4XiuT3pOlLGEBpRiuJ3QGJlyXfS4uNIaVpqEcF2b.

يبدأ ب $6$ → سرداب SHA-512. التنسيق هو: $id$salt$hash حيث id=6 يعني SHA-512.

الهوية الخوارزمية
$1$ سرداب MD5
$5$ سرداب SHA-256
$6$ سرداب SHA-512
$y$ نعم تشفير
$2b$ bcrypt

مرجع وضع Hashcat

إذا كنت تقوم بتكسير التجزئة (على الأنظمة المسموح لك باختبارها)، فإليك أوضاع التجزئة للأنواع الأكثر شيوعًا:

نوع التجزئة وضع الهاشكات
MD5 0
SHA-1 100
SHA-256 1400
شا-512 1700
NTLM 1000
bcrypt 3200
SHA-512 سرداب (6$) 1800
ماي إس كيو إل 4.1+ 300
WPA/WPA2 2500

ورقة غش للتعرف السريع

  • 8 أحرف، سداسي عشري → CRC32 أو Adler-32 (المجموع الاختباري، وليس التشفير)
  • 32 حرفًا، سداسي عشري → MD5 أو NTLM
  • 40 حرفًا، سداسي عشري → SHA-1 أو RIPEMD-160
  • 56 حرفًا، سداسي عشري → شا-224
  • 64 حرفًا، سداسي عشري → SHA-256 أو SHA3-256
  • 96 حرفًا، سداسي عشري → شا-384
  • 128 حرفًا، سداسي عشري → SHA-512 أو SHA3-512 أو ويرلبول
  • 60 حرفًا، يبدأ بـ $2 → بكريبت
  • يبدأ ب $1$ → سرداب MD5
  • يبدأ ب $5$ → سرداب SHA-256
  • يبدأ ب $6$ → سرداب SHA-512
  • يبدأ ب $argon2 → الأرجون2
  • يبدأ ب pbkdf2_ → PBKDF2

حدد تجزئة الخاص بك الآن

استخدم موقعنا المجاني أداة معرف التجزئة — الصق أي تجزئة واحصل على تعريف فوري من خلال درجات الثقة والخوارزميات المحتملة.

الأدوات والأدلة ذات الصلة: