معرّف التشفير
الصق قيمة للتعرّف عليها.
لقد قمت باستخراج نسخة من قاعدة البيانات ولاحظت وجود سلاسل نصية مثل $2y$10$... أو 5f4dcc3b5aa765d61d8327deb882cf99، ويجب أن تعرف طبيعة هذه السلاسل قبل البدء في تحليلها أو عكس ترميزها. يطبّق هذا المعرّف قواعد تقريبية تتعلق بالطول ومجموعة الأحرف والبنية والبادئات، بهدف تخمين الخوارزمية أو نظام الترميز الأكثر احتمالاً الكامن وراء عينة النص المشفر.
كيفية تحديد النص المشفر
-
1
لصق العينة
مُجمّع بيانات تشفير واحد، أو كتلة نصية مشفرة، أو رمز، أو سلسلة نصية مشفرة.
-
2
عرض التنسيقات المطابقة
ترتّب النتيجة التنسيقات المطابقة: الأكثر احتمالًا أولًا، ثم الاحتمالات الأخرى لما قد تكون عليه العينة.
-
3
التحقق المتبادل
إذا تطابقت عدة تنسيقات، استخدم أداة كسر التجزئة أو مفكك البيانات لتأكيد أيها صحيح.
-
4
لاحظ عدم اليقين
نادرًا ما يكون التعرف على عينة واحدة فقط حاسمًا؛ إذا لم يطابق أي شيء، توضح الأداة ذلك.
التنسيقات التي يتعرّف عليها المعرّف
قيم التجزئة بالصيغة السداسية العشرية، ويُتعرَّف عليها من طولها (بأحرف كبيرة أو صغيرة):
| الطول (بالأحرف السداسية العشرية) | الأكثر احتمالًا |
|---|---|
| 8 | CRC32 أو مجموع تحقق آخر بطول 32 بت |
| 32 | MD5 أو MD4 أو NTLM |
| 40 | SHA-1 أو RIPEMD-160 |
| 56 | SHA-224 أو SHA3-224 |
| 64 | SHA-256 أو SHA3-256 |
| 96 | SHA-384 أو SHA3-384 |
| 128 | SHA-512 أو SHA3-512 |
على سبيل المثال، تتكوّن القيمة d63dc919e201d7bc4c825630d2cf25fdc93d4b2f0d46706d29038d01 من 56 حرفًا: إنها تجزئة SHA-224 لكلمة “password”.
تجزئات كلمات المرور، ويُتعرَّف عليها من بادئتها وبنيتها:
$2a$و$2b$و$2y$: bcrypt، مع قراءة عامل التكلفة من البادئة$1$: md5crypt؛ و$apr1$: Apache MD5 (htpasswd)$5$و$6$: sha256crypt وsha512crypt$y$: yescrypt؛ و$7$و$scrypt$: scrypt$argon2id$و$argon2i$و$argon2d$: Argon2$pbkdf2-sha256$(passlib) وpbkdf2_sha256$(Django): PBKDF2$P$و$H$: phpass (WordPress وphpBB)؛ و$S$: Drupal 7*متبوعة بـ 40 حرفًا سداسيًا عشريًا: MySQL 4.1+{SSHA}و{SHA}وسائر مخططات LDAP الشائعة
في الحالات الشائعة، تعرض النتيجة أيضًا وضع hashcat (-m): MD5 0، NTLM 1000، SHA-1 100، SHA-256 1400، SHA-512 1700، bcrypt 3200، md5crypt 500، sha256crypt 7400، sha512crypt 1800، phpass 400، Drupal 7 7900، MySQL 4.1+ 300 وDjango PBKDF2-SHA256 10000.
المفاتيح والرموز المميزة والمعرّفات:
- كتل PEM (
-----BEGIN ...-----): المفاتيح الخاصة (RSA وEC وOpenSSH وPKCS #8)، والمفاتيح الخاصة المحمية بكلمة مرور، والمفاتيح العامة، وشهادات X.509 وطلبات الشهادات - تغليف OpenPGP بصيغة ASCII (armor): الرسائل المشفّرة (
BEGIN PGP MESSAGE) وكتل المفاتيح والتوقيعات - مفاتيح OpenSSH العامة (
ssh-rsaوssh-ed25519وecdsa-sha2-...) - رموز JSON Web Token: يُفكّ ترميز الترويسة لعرض
algوtyp، والرمز المكوّن من خمسة أجزاء الذي يحتوي على الحقلencهو رمز JWE مشفّر - معرّفات UUID مع إصدارها (وهي معرّفات، وليست تجزئات)
الترميزات، ولا تظهر إلا عندما لا يطابق العينةَ أيُّ نمط أكثر تحديدًا:
- الترميز السداسي العشري (hex) وBase32 وBase64 وBase64url، مع عرض الطول بالبايت بعد فك الترميز، إضافة إلى ترميز URL (ترميز النسبة المئوية).
- البيانات بالترميز السداسي العشري أو Base64 التي يكون طولها بعد فك الترميز من مضاعفات 16 بايتًا قد تكون ناتج تشفير كتلي مثل AES؛ وإذا بلغ طولها 128 أو 256 أو 384 أو 512 بايتًا فقد تكون أيضًا بيانات مشفّرة بـ RSA أو توقيعًا. أما بيانات Base64 أو Base32 التي يبلغ طولها 16 أو 20 أو 28 أو 32 أو 48 أو 64 بايتًا فقد تكون تجزئة MD5 أو SHA-1 أو SHA-2 خامًا.
ما لا يستطيع التعرّف إخبارك به
- الخوارزمية الدقيقة بيقين 100%: يُبلَّغ عن السلسلة المكوّنة من 64 حرفًا سداسيًا عشريًا على أنها SHA-256 أو SHA3-256، لكن BLAKE2s وغيرها من التجزئات ذات 256 بت تبدو مطابقة لها تمامًا. كما أن تجزئات MD5 وMD4 وNTLM كلها تتكوّن من 32 حرفًا سداسيًا عشريًا.
- خوارزمية التشفير التي شفّرت كتلة البيانات: تبدو البيانات المشفّرة عشوائية، وطولها لا يفعل سوى تضييق الاحتمالات، لذلك يبقى AES أو RSA احتمالًا واردًا، لا يقينًا.
- قوة المفتاح: تُظهر تجزئة bcrypt عامل التكلفة في بادئتها (
$2y$10$= تكلفة 10)، لكنها لا تكشف قوة كلمة المرور الأصلية. - هل هي مُملَّحة أم لا: تجزئات كلمات المرور الحديثة (مثل bcrypt وArgon2) مُملَّحة دائمًا، بينما قد تكون القديمة (مثل MD5 وSHA الخام) مُملَّحة أو غير مُملَّحة.
- النص الأصلي: لا يعكس التعرّف التجزئة؛ أما كسرها فعملية منفصلة لا تكون قانونية إلا على بياناتك الخاصة.
متى يكون المعرّف خاطئًا
- الرموز ذات البادئات المخصّصة: تُغلّف بعض التطبيقات التجزئة ببادئة خاصة بها؛ أزل هذا الغلاف أولًا.
- الترميز المزدوج: إذا حُوّلت تجزئة ثنائية إلى الصيغة السداسية العشرية ثم غُلّفت بـ Base64، فسيُخطئ التعرّف عليها. جرّب فك الترميز مرة واحدة ثم أعد الفحص.
- الأطوال غير المعتادة: تظهر التجزئات المقتطعة (مثل أول 16 حرفًا من SHA-256 تُستخدم معرّفًا) كبيانات سداسية عشرية عادية، لأن هذا الطول لا يطابق أي تجزئة في الجدول أعلاه.
- عدة قيم دفعة واحدة: يقرأ الفحص قيمة واحدة فقط. إذا لصقت قائمة من التجزئات، فلن يُفحص إلا السطر الأول؛ الصق القيم الأخرى واحدة تلو الأخرى.
حالات الاستخدام
- تدقيقات الأمان: فهرسة أنواع التجزئة عبر قاعدة الكود قبل ترحيل التشفير.
- تحديات CTF: تمريرة أولى سريعة على كتلة غير معروفة.
- الاستجابة للحوادث: تحديد تنسيق بيانات الاعتماد المتسربة.
- تصحيح أخطاء إطار العمل: معرفة نوع الترميز الذي تنتجه المكتبة.
تذكير حول المبادئ الأخلاقية
تحديد تنسيق التجزئة هو نوع من البحث السلبي؛ فاختراق تجزئة شخص آخر دون إذن يُعد مخالفة لقوانين سوء استخدام الحواسيب في معظم الولايات القضائية. يجب العمل فقط على التجزئات التي تمتلكها أو التي يُسمح لك بتحليلها.
الأسئلة الشائعة
جزئيًا: يتكوّن MD5 من 32 حرفًا هكساديسيمي، بينما يتكوّن SHA-1 من 40 حرفًا هكساديسيمي. إذا كان طول كلا الخوارزميتين متساويًا، فلا يمكن التمييز بينهما باستخدام قيمة الهاش وحدها؛ وعادةً ما يتم تحديد الاختلاف بناءً على السياق (اسم عمود قاعدة البيانات، الإعدادات الافتراضية للإطار البرمجي، أو المخطط الذي تم تسريبه).
لا، فهو يقتصر فقط على عملية التعرف؛ فاسترجاع القيمة المُخزَنة في الهاش أو فك تشفير النص المشفر يتطلب أدوات منفصلة (بالإضافة إلى المفتاح أو الموارد الحسابية اللازمة للاختراق)، ولا يمكن تنفيذ هذه العمليات إلا على البيانات الخاصة بك فقط.
يُعد Argon2id (أو bcrypt عند عامل تكلفة مرتفع) التوصية الحالية؛ بينما يظل كل من PBKDF2-SHA256 وscrypt مقبولين. أما MD5 البسيط، أو SHA-1، أو SHA-256 غير المُملَّح، فهي غير آمنة لتخزين كلمات المرور.
لا. يتم إرسال القيمة التي تلصقها إلى خادمنا لإجراء فحص التنسيق، لكنها لا تُخزَّن في أي قاعدة بيانات ولا تُضاف إلى رابط الصفحة. وبين الخطوتين، تبقى القيمة محفوظة في علامة التبويب هذه من المتصفح، ويمسحها زر “ابدأ من جديد”.
أدوات ذات صلة
مولد مفاتيح برمجة التطبيقات العشوائي
أنشئ على الخادم مفاتيح API بطول 8–128 حرفًا بصيغة hex أو base64url أو أبجدية رقمية، أو أنشئ UUIDv4.
مولّد عبارات المرور
ولّد عبارة مرور سهلة التذكر من كلمات شائعة عشوائية، مع عدد كلمات وفاصل وأحرف كبيرة قابلة للضبط ورقم اختياري مُلحق.
مولّد مفاتيح PGP
أنشئ زوج مفاتيح OpenPGP مدرّعًا بنظام ASCII وشهادة إبطال باستخدام Curve25519 أو RSA 2048 أو RSA 4096.
مولّد مفاتيح SSH
أنشئ زوج مفاتيح SSH من نوع RSA (2048 أو 3072 أو 4096 بت) بالكامل داخل متصفحك. لا يغادر جهازك أي من المفتاح الخاص أو العام. أضف تعليقًا ونزّل كليهما.
أداة ترميز شفرة بوليبيوس
حوّل الحروف اللاتينية إلى إحداثيات بوليبيوس أو فك الأزواج المفصولة بمسافات باستخدام شبكة 5×5 الثابتة التي تدمج I وJ.
مدقق قوة كلمة المرور
تحقق من قوة كلمة المرور داخل متصفحك: الطول وتنوع الأحرف والإنتروبيا بالبت وتقدير تقريبي لزمن الاختراق. لا يتم رفع أي شيء.
الأداة متاحة بلغات أخرى
- 암호화 식별자 [KO]
- Identificador de Cifrado [ES]
- 暗号化識別子 [JA]
- ตัวระบุการเข้ารหัส [TH]
- Verschlüsselungs-Identifikator [DE]
- Identificateur de chiffrement [FR]
- Identifikasi Enkripsi [ID]
- Krypteringsidentifierare [SV]
- Identyfikator szyfrowania [PL]
- Versleutelingsidentifier [NL]
- Mã định danh mã hóa [VI]
- Identificador de Criptografia [PT]
- Şifreleme Tanımlayıcısı [TR]
- 加密标识符 [ZH]
- Encryption Identifier [EN]
- Identificatore di Crittografia [IT]
- Идентификатор шифрования [RU]