Jak znaleźć ilość skrótu. Co to jest suma kontrolna (hash) i jak ją sprawdzić? Jak sprawdzić sumy kontrolne plików

Często zdobycie cennych skrótów to nie wszystko, co należy zrobić przed rozpoczęciem brutalnej siły. Czasami przydatne jest również zrozumienie, co właściwie zamierzamy brutalnie przeprowadzić, określenie skrótu, czyli innymi słowy, dowiedzenie się, jaki rodzaj skrótu został przechwycony podczas pentestu.

Najłatwiejszym sposobem poznania algorytmu skrótu jest usługa online. Jedną z najpopularniejszych usług służących do określania skrótów w Internecie jest strona onlinehashcrack.com.

Korzystanie z tej usługi jest bardzo proste:

  1. Przejdź do onlinehashcrack.com
  2. Wprowadź znaleziony skrót
  3. Otrzymujesz wynik

Usługa potrafi wykryć ponad 250 typów skrótów.

Określanie skrótu za pomocą hashID

W niektórych przypadkach przejście do trybu online w celu ustalenia typu skrótu będzie trudne. W takich sytuacjach możesz skorzystać ze specjalnych narzędzi. Jednym z najpopularniejszych obecnie jest narzędzie hashID.

To narzędzie zastępuje narzędzia HashTag i Hash-Identifier.

hashID to niezwykle przydatne narzędzie Pythona 3, które spróbuje określić, jaki typ skrótu znajduje się przed nim.

Biblioteka hashID zawiera ponad dwieście różnych podpisów skrótów i usług, które z nich korzystają.


Określanie skrótu za pomocą narzędzia hashID

Narzędzie jest przyjazne dla , a także działa bez problemów na drugiej gałęzi Pythona.

Ustawianie hashID

$ pip zainstaluj haszyd
$ pip install --upgrade hashid
$ pip deinstalacyjny hashid

Pobierz hashID

Narzędzie można pobrać z Githuba. Znajdziesz tam również pełną listę obsługiwanych skrótów w pliku Excel.

To wszystko. Te narzędzia do wykrywania skrótu powinny Ci wystarczyć. Dobrego nastroju i bezpieczeństwa informacji wszystkim!

Hash to indywidualny, unikalny kod odpowiadający określonej jednostce informacji, matematycznie obliczonemu obrazowi określonego pliku. Kiedy plik ulega jakiejkolwiek modyfikacji, suma skrótu tego pliku odpowiednio się zmienia.

Po pobraniu plików z Internetu, zwłaszcza obrazów dysków ISO różnych produktów, warto porównać hash tych plików z hashem publikowanym przez producenta tych produktów, w celu ustalenia, czy pliki nie uległy jakimkolwiek zmianom (wprowadzenie programów firm trzecich, wirusów itp.). d.).

W większości przypadków informacja o sumach skrótu pliku jest udostępniana przez programistę użytkownikowi na stronie internetowej po opisaniu jego charakterystyki lub wymagań systemowych.

Sprawdzając kod skrótu, plik jest chroniony przed modyfikacją. Jego weryfikacja jest szczególnie istotna w przypadku pobierania obrazów dysków systemu operacyjnego nie ze strony producenta, ale z tzw. wymienników plików i trackerów torrentowych.

Jeśli zostanie wykryta niezgodność sumy kontrolnej, lepiej pomyśleć 100 razy, zanim użyjesz dysku w ten sposób. Możesz zapytać, jak sprawdzić sumę kontrolną pliku w systemie operacyjnym Windows?

SUMA HASZOWA

Odpowiem, istnieje taki mały i jednocześnie darmowy program o nazwie HashTab, który jest zintegrowany z Eksploratorem Windows i pomoże Ci łatwo ustalić sumę skrótu (sumę kontrolną) pobranego pliku w celu sprawdzenia jego autentyczności i integralności . Program można pobrać z oficjalnej strony internetowej pod adresem:

Http://implbits.com/products/hashtab/HashTab_v6.0.0.34_Setup.exe

gdzie po przejściu na stronę należy kliknąć przycisk „Pobierz teraz!”.

W wyświetlonym polu wpisz swój adres e-mail, na który zostanie wysłany e-mail z linkiem do pobrania programu, a następnie kliknij przycisk „Wyślij link do pobrania”.

Sprawdzamy pocztę i widzimy list zawierający adres URL, pod którym możemy pobrać program, rozmiar programu i jego sumę kontrolną.

Pobierz program, określając folder.

Wyodrębnij instalator programu z archiwum i uruchom go podwójnym kliknięciem lewym przyciskiem myszy. W otwartym oknie instalatora kliknij przycisk „Dalej”.

W kolejnym oknie wyrażamy zgodę na licencję klikając przycisk „Zgadzam się”.

Wybierz folder, w którym chcesz zainstalować program (lepiej pozostawić go jako domyślny) i kliknij przycisk „Zainstaluj”.

Instalację kończymy klikając przycisk „Zakończ”.

SPRAWDŹ SUMĘ

Po zakończeniu instalacji program zostaje zintegrowany z menu kontekstowym Eksploratora systemu operacyjnego. Aby wyświetlić sumę kontrolną pliku, kliknij go prawym przyciskiem myszy i kliknij „Właściwości”.

W oknie, które zostanie otwarte, kliknij zakładkę „Sumy skrótu pliku”.

W przypadku dużych plików może być konieczne odczekanie kilku sekund na postęp obliczeń skrótu.

Po zakończeniu obliczeń w oknie „Hash Value” zobaczymy sumę kontrolną pliku.

W „Ustawieniach” programu możesz dodać dodatkowe wyświetlane sumy skrótu i ​​skonfigurować je bardziej szczegółowo (pozostawiam to domyślnie).

Aby porównać sumę kontrolną obrazu dysku (w moim przypadku), wchodzę na oficjalną stronę internetową i szukam, gdzie wskazana jest suma skrótu obrazu (na stronie znajduję opublikowany plik „MD5SUMS”).

Otwieram ten plik i szukam sumy kontrolnej obrazu dysku (jest to ubuntu-12.10-desktop-i386.iso).

Kopiuję to ze strony.

Wklejam go w polu „Porównanie skrótów” w zakładce „Suma skrótu pliku” obrazu dysku i widzę zielony znacznik wyboru wskazujący, że suma kontrolna pliku całkowicie odpowiada sumie kontrolnej obrazu dysku na oficjalnej stronie internetowej.

Możesz sprawdzić sumę skrótów 2 plików w inny sposób, klikając przycisk „Porównaj plik”, wybierając potrzebny plik w Eksploratorze, klikając przycisk „Otwórz” i spójrz na wynik.

Staramy się w ten sposób zabezpieczyć przed używaniem zmodyfikowanych wersji plików.

Z biegiem czasu wielu użytkowników komputerów, przy bardziej szczegółowej znajomości, zastanawia się nad sumami skrótów. Nazywa się je również sumami kontrolnymi. Co to jest? Po co to jest? Jak obliczane są te kwoty?

Definicja

Wywoływana jest określona wartość, która jest obliczana dla danych za pomocą specjalnych algorytmów. Celem sum skrótu jest sprawdzenie integralności danych podczas transmisji. Najpopularniejszymi algorytmami obliczeń są MD5, CRC32 i SHA-1. Sum kontrolnych można również używać do porównywania zestawów danych pod kątem nierównoważności, co jest przydatne do wykrywania wirusów na komputerze.

Stosowanie tej metody zyskało na popularności ze względu na łatwość przeprowadzenia weryfikacji w sprzęcie cyfrowym pracującym z danymi binarnymi, można ją bezproblemowo analizować i doskonale nadaje się do wyszukiwania błędów spowodowanych obecnością szumu w kanałach informacyjnych.

Algorytmy weryfikacji

Algorytm MD5 służy nie tylko do sprawdzania integralności danych, ale także umożliwia uzyskanie w miarę wiarygodnego identyfikatora, co często wykorzystuje się w przypadkach znalezienia na komputerze identycznych plików. Zatem porównywane są nie treści, ale ich sumy skrótów.

Algorytm CRC32 stosowany jest w programach archiwizujących. Oznacza „cykliczny kod redundancji”.

Algorytm SHA-1 znalazł zastosowanie w sprawdzaniu integralności danych pobieranych za pomocą programu BitTorrent.

Przykład

Na przykład użytkownik chce zainstalować system operacyjny lub grę na swoim komputerze. Pobiera obraz i chce się upewnić, że spójność pliku jest prawidłowa i że nic nie zostało utracone podczas przesyłania. Najłatwiej to zrobić, porównując sumy skrótów przesłanego pliku z tymi podanymi przez autora. Jeśli są całkowicie zgodne, obraz nie zawiera błędów. Cóż, jeśli sumy skrótów plików są różne, musisz pobrać je ponownie, ponieważ wystąpił jakiś błąd.

Ta podstawowa procedura służy jako środek zapobiegawczy przed nieprawidłowym działaniem i zamarzaniem. Robiąc to, możesz mieć pewność, że instalacja systemu operacyjnego, programu lub gry będzie poprawna.

Program HashTab: sprawdzanie sumy skrótu

To narzędzie jest wtyczką zintegrowaną z systemem operacyjnym i używaną w razie potrzeby. Można go pobrać z oficjalnej strony całkowicie bezpłatnie jako plik instalacyjny. Instalacja programu jest intuicyjna.

Po instalacji we właściwościach każdego pliku pojawi się nowa dodatkowa zakładka do obliczania sumy kontrolnej. Domyślnie będą one obliczane przy użyciu tych samych trzech algorytmów opisanych powyżej.

Jak sprawdzić sumę skrótów? Aby to zrobić, w polu „Porównanie” należy wpisać kwotę wskazaną przez autora. Jeśli pobrany plik pomyślnie zweryfikował swoją autentyczność, pojawi się zielony znacznik wyboru. W przeciwnym razie użytkownik zobaczy czerwony krzyżyk. W takim przypadku zaleca się ponowne pobranie pliku.

Ustawienia na karcie „Suma skrótów plików” można zmienić, klikając odpowiednią pozycję. Otworzy się okno ustawień, w którym możesz ustawić wyświetlanie sum kontrolnych wymaganych do weryfikacji i obliczeń. Aby wszystko było jasne, zaleca się zaznaczyć checkbox pozwalający na wyświetlanie sum kontrolnych małymi literami.

Dlatego praca z tym programem jest bardzo prosta. Nawet niedoświadczony użytkownik może to zrozumieć.

Kontroler plików MD5

To narzędzie jest również pobierane z oficjalnej strony internetowej, ale nie wymaga instalacji. Wystarczy go uruchomić. Do weryfikacji wykorzystuje ten sam algorytm. Podczas pobierania pliku należy skopiować do schowka wartość skrótu oryginału, a następnie wkleić go w polu w celu weryfikacji. Następnym krokiem jest wybranie pliku, który użytkownik chce przetestować pod kątem integralności. Po kliknięciu przycisku „Sprawdź” otrzymasz komunikat z wynikiem pracy, który poinformuje Cię, czy suma kontrolna plików jest zgodna, czy też plik jest uszkodzony i nie ma dopasowania.

Dodatkową funkcją narzędzia jest obliczanie kwoty za pomocą algorytmu MD5 dla dowolnego pliku na komputerze.

Wniosek

Rozważono zatem koncepcję „sumy kontrolnej”. Stało się jasne, do czego służył. Dla przeciętnego użytkownika jest to łatwa opcja sprawdzenia pliku pod kątem integralności i zgodności z oryginałem. Opisano narzędzia przydatne do obliczania i porównywania sum skrótów. Pierwsza jest w stanie porównywać różne kwoty, a druga korzysta tylko z jednego algorytmu, ale nie wymaga instalacji, co jest ważne, jeśli nie masz uprawnień administratora.

Jeśli zamierzasz zainstalować system operacyjny lub inne oprogramowanie, zaleca się sprawdzenie skrótów po pobraniu wszystkich plików instalacyjnych. Zaoszczędzi to mnóstwo czasu i, co ważniejsze, nerwów.

Każdy plik ma swoją unikalną wartość, której można użyć do sprawdzenia poprawności pliku. Ta wartość nazywana jest skrótem lub sumą kontrolną. Jest często używany przez twórców oprogramowania podczas uzyskiwania dostępu do plików. Plik jest weryfikowany za pomocą sumy kontrolnej w celu ustalenia jego integralności i zgodności z określonym identyfikatorem.

Istnieje kilka algorytmów obliczania sumy kontrolnej pliku, wśród których najbardziej znane i popularne to MD5, SHA256, SHA1, SHA384. Możesz obliczyć skrót pliku, czyli jego sumę kontrolną, korzystając zarówno ze standardowych narzędzi systemu Windows, jak i usług stron trzecich. W tym artykule przyjrzymy się, jak to zrobić.

Spis treści:

Jak znaleźć skrót pliku za pomocą wiersza poleceń

Linia poleceń w systemie Windows umożliwia wykonywanie różnych działań, zarówno na samym systemie, jak i na poszczególnych plikach.Za jego pośrednictwem można określić sumę kontrolną plików za pomocą wbudowanego narzędzia CertUtil.

Aby znaleźć skrót pliku za pomocą wiersza poleceń, po prostu wprowadź następujące zapytanie w wierszu poleceń:

Certutil -hashfile *ścieżka do pliku* *algorytm*

Zamiast *ścieżka do pliku* musisz wpisać pełną ścieżkę do pliku. Na przykład: d:\8.jpg

Zamiast *algorytm* należy wpisać nazwę algorytmu, według którego chcesz obliczyć sumę kontrolną. Narzędzie CertUtil może obliczyć sumę kontrolną przy użyciu następujących algorytmów: MD2, MD4, MD5, SHA1, SHA256, SHA384, SHA512.

Wykonując określone polecenie, będziesz mógł zobaczyć skrót pliku obliczony za pomocą narzędzia CertUtil.

Jak znaleźć skrót pliku za pomocą narzędzia PowerShell

Kolejnym narzędziem wbudowanym w system Windows, które może określić sumę kontrolną pliku, jest PowerShell. Różni się od CertUtil obsługą większej liczby algorytmów obliczania sumy kontrolnej: SHA256, MD5, SHA384, SHA1, SHA512, MACTripleDES, RIPEMD160.

Aby sprawdzić skrót za pomocą narzędzia PowerShell, użyj następującego polecenia:

Get-FileHash *ścieżka do pliku* | Lista formatów

Zamiast *ścieżka do pliku* należy podać pełną ścieżkę do pliku, którego suma kontrolna jest sprawdzana.

Należy zauważyć, że domyślnie narzędzie PowerShell oblicza sumę kontrolną przy użyciu algorytmu SHA256.

Jeśli chcesz użyć innego algorytmu, musisz określić to w poleceniu podczas wykonywania żądania. Na przykład, aby określić skrót za pomocą algorytmu MD5, będziesz musiał uruchomić polecenie:

Get-FileHash *ścieżka do pliku* -Algorithm MD5 | Lista formatów

Zamiast MD5 możesz określić inne algorytmy obsługiwane przez narzędzie.

Jak znaleźć skrót pliku za pomocą narzędzia HashTab

Oprócz narzędzi systemu Windows do określenia sumy kontrolnej pliku można używać aplikacji innych firm. Na przykład przydatnym programem, który może określić skrót pliku, jest HashTab. Jest to niezwykle prosta aplikacja, którą można pobrać bezpłatnie z Internetu.

Po pobraniu programu HashTab i jego zainstalowaniu we właściwościach pliku tworzona jest nowa zakładka, która nosi nazwę „File Hash Sums”. W tej zakładce możesz zobaczyć obliczenie sumy kontrolnej dla pliku w różnych algorytmach.