密码哈希格式识别器
检查哈希候选格式与内嵌参数
密码安全
🔒 100% 本地运行 — 你的数据不会离开当前页面由 Evan 维护•最近更新:2026年9月30日
工具说明
粘贴一个存储值,按前缀、分隔符、字母表、长度和工作参数检查候选格式。完整 bcrypt、部分 crypt 与 LDAP 摘要外形可获得较高结构置信;PHC 风格、应用特定格式与包装前缀仍作为候选,因为这里不验证全部内部参数。裸十六进制值只按位数给出低置信分类。旧 PostgreSQL 存储验证值为 md5 加 MD5(password + username),不含单次认证挑战盐。任何候选都不能证明来源、值正确、密码强度或安全性。匹配在本地完成,不破解或验证密码。
场景配方
01
密码存储迁移前整理哈希格式
目标:在设计验证与重哈希策略前先给旧记录分组
- 粘贴一个代表性存储值,记录首选候选与置信度。
- 对每种不同前缀或外形重复,低置信裸摘要单独归类。
- 实现验证和登录时重哈希前,再到源应用代码或文档确认真实格式。
结果:得到保留不确定性、不把猜测当证据的初步格式清单。
常见问题
高置信代表哈希已验证吗?
不代表,只是前缀、预期长度等更多结构检查相符。这里没有验证密码,匹配外形的字符串也可以人为构造。
为什么有前缀的格式也可能是中置信?
可识别包装或参数布局仍可能包含不支持或无效的内部数据,结果保留这种不确定性,不认证完整表示。
为什么 32 字符十六进制是低置信?
它可能是 MD5、NTLM、其他 128 位摘要或无关标识符,仅长度无法确定算法。
能检查哪些参数?
依格式可显示 bcrypt Cost、Argon2 版本/内存/迭代/并行度、scrypt 工作因子、PBKDF2 迭代和 crypt Rounds;显示参数不等于评估设置安全。
识别后应怎样确认?
到来源应用的文档或代码中确认格式,再使用兼容验证器。本工具不破解哈希,也不能替代迁移或安全审查。
继续浏览