Programistyczne
Ekstraktor skrótów
Wyodrębnij wartości MD5, SHA-1, SHA-256 i inne skróty z tekstu.
Loading…
O Ekstraktorze hashów
Ekstraktor hashów wykorzystuje dopasowywanie wzorców na podstawie długości i zestawu znaków, aby automatycznie identyfikować i wyodrębniać kryptograficzne wartości hashy z niestrukturalnego tekstu, poprawnie odróżniając hashe MD5 (32 znaki szesnastkowe), SHA-1 (40 znaków szesnastkowych), SHA-256 (64 znaki szesnastkowe), SHA-512 (128 znaków szesnastkowych) oraz NTLM po ich unikalnych długościach. Specjaliści ds. bezpieczeństwa codziennie napotykają ciągi hashów osadzone w raportach o złośliwym oprogramowaniu, kanałach analizy zagrożeń (threat intelligence), manifestach kompilacji oraz artefaktach kryminalistycznych, a ręczne ich wyszukiwanie jest podatne na błędy i czasochłonne. To narzędzie znajduje każdy hash w kilka sekund, niezależnie od otaczającego kontekstu.
Jak używać
Wklej dowolny tekst, który może zawierać wartości hashy — raporty analizy zagrożeń, opracowania dotyczące analizy złośliwego oprogramowania, logi kompilacji, zrzuty baz danych haseł lub biuletyny bezpieczeństwa — w pole wejściowe. Narzędzie analizuje całą zawartość, grupuje wszystkie wykryte hashe według typu (MD5, SHA-1, SHA-256, SHA-512), usuwa duplikaty z listy i prezentuje je w oznaczonych sekcjach. Kopiuj hashe według typu w celu bezpośredniego importu do platform polowania na zagrożenia, zbiorczego sprawdzania w VirusTotal lub narzędzi do łamania hashów.
Typowe przypadki użycia
- Łowcy zagrożeń (threat hunters) wyodrębniający wskaźniki naruszenia (IOC) w postaci hashów plików MD5, SHA-1 i SHA-256 z raportów analizy złośliwego oprogramowania w celu zbiorczego odpytywania VirusTotal lub importu do reguł detekcji SIEM
- Inżynierowie wydań pozyskujący sumy kontrolne SHA-256 artefaktów z logów kompilacji potoków CI/CD w celu wypełnienia manifestów weryfikacji integralności dla pakietów dystrybucyjnych oprogramowania
- Pentesterzy wyodrębniający hashe haseł NTLM i SHA-1 ze zrzutów baz danych lub eksportów plików SAM podczas wewnętrznych działań zespołów red team w celu łamania offline
- Analitycy CTI analizujący raporty PDF i kanały HTML z zakresu analizy zagrożeń w celu zebrania wszystkich wskaźników IOC opartych na hashach w ustrukturyzowanym formacie do importu na platformy analizy zagrożeń, takie jak MISP
- Inżynierowie DevSecOps skanujący pliki blokad zależności, dane wyjściowe SBOM oraz manifesty pakietów w poszukiwaniu osadzonych sum kontrolnych, aby audytować integralność łańcucha dostaw względem znanych poprawnych wartości