Identificatore di Cifrari
Hai trovato una stringa sospetta in un puzzle CTF, un file di log o un vecchio documento e non riesci a capire se è Base64, esadecimale, binario, Morse o altro? Incolla il testo e l’identificatore esegue controlli su set di caratteri e struttura per classificare le codifiche e i cifrari più probabili. Buon primo passo prima di utilizzare decodificatori dedicati.
Come funziona l'identificatore di cifrari
-
1
Incolla il testo cifrato
Di qualsiasi lunghezza. Stringhe molto brevi (< 20 caratteri) forniscono segnali più deboli; testi più lunghi consentono una classificazione più forte.
-
2
Analisi del set di caratteri
La distribuzione di lettere, numeri e simboli restringe i candidati (tutto esadecimale, tutto l'alfabeto base64, tutte le lettere latine maiuscole, ecc.).
-
3
Corrispondenza delle firme
b$) vengono confrontati con firme note.
-
4
Ipotesi classificate
Tutti i candidati corrispondenti vengono ordinati per fiducia e mostrati in percentuale, così sai quale decodificatore provare per primo.
Euristiche di rilevamento
| Indizio | Cifrario / codifica probabile |
|---|---|
Solo A-Z a-z 0-9 + / =, lunghezza multipla di 4 |
Base64 |
Solo 0-9 a-f, lunghezza pari |
Esadecimale |
Solo 0-1, 8 o più cifre |
Binario |
| Solo punti, trattini, barre e spazi | Codice Morse |
| Solo lettere latine maiuscole, 5+ lettere | Cifrario di Cesare o per sostituzione |
| 20+ lettere latine, senza spazi | Cifrario monoalfabetico |
| Lettere latine maiuscole e minuscole | Testo in chiaro, probabilmente non un cifrario |
Tre segmenti separati da punti, inizia con eyJ |
Token JWT |
Inizia con $2a$, $2b$ o $2y$ |
Hash bcrypt |
| Esattamente 32 caratteri esadecimali | Hash MD5 |
| Esattamente 40 caratteri esadecimali | Hash SHA-1 |
| Esattamente 64 caratteri esadecimali | Hash SHA-256 |
Indizi oltre i caratteri
- Base64: blocchi di 4, padding
=alla fine, include+e/. - Caesar o sostituzione: lettere latine maiuscole, senza cifre. Le frequenze sono quelle del testo in chiaro, solo spostate.
- Morse: solo punti, trattini, barre, spazi.
- JWT: tre segmenti separati da punti, di solito inizia con
eyJ. - Hash (MD5/SHA): esadecimale di lunghezza fissa (32 caratteri per MD5, 40 per SHA-1, 64 per SHA-256). Non reversibili, l’identificatore segnala questo per non provare a “decodificare”.
- Binario: lunghe sequenze di 0 e 1, spesso raggruppate in otto.
Limiti dell’identificazione automatica
- Input brevi (<10 caratteri): la fiducia è bassa in generale. Potrebbe essere qualsiasi cosa.
- XOR personalizzato con una chiave monouso: indistinguibile dal casuale senza la chiave. L’identificatore non restituirà corrispondenze.
- Strati multipli: un trucco comune nei CTF è Base64 → invertire → Caesar → esadecimale. Sbuccia uno strato alla volta.
- Lingua di origine non inglese: i controlli sulle lettere latine restano validi, ma “testo in chiaro” è solo una supposizione; l’identificatore non fa rilevamento della lingua.
Punteggio di fiducia
Ogni candidato ha una fiducia fissa in base alla specificità della sua firma. Sopra l’80%: probabile. 50-80%: plausibile. Sotto il 50%: possibilità remota. Più corrispondenze di solito significano un input breve o un cifrario ibrido.
Domande frequenti
Ogni tecnica di identificazione dei cifrari si basa su regolarità statistiche, e le statistiche hanno bisogno di abbastanza dati per essere affidabili. Sotto i 20 caratteri, molti cifrari sembrano identici; 50+ caratteri forniscono segnali solidi.
Suggerisce solo lo schema più probabile. La decodifica avviene nei decodificatori dedicati, e alcune decodifiche richiedono una chiave che devi fornire.
Controlla prima il set di caratteri (quali lettere/simboli appaiono), poi la lunghezza e la struttura. Se è ancora poco chiaro, prova i soliti decodificatori sospetti (Base64, esadecimale, Caesar) uno per uno, in un CTF, frequenza e tentativi di solito lo risolvono in poche prove.
Probabilmente non come corrispondenza nominativa: non restituisce candidati oppure una supposizione a bassa fiducia. Confronta alfabeto e struttura del tuo testo cifrato con la tabella delle euristiche qui sopra per ricostruire semplici schemi fatti in casa.
Strumenti correlati
Cifrario di Cesare
Cripta e decripta testo utilizzando il cifrario di Cesare. Qualsiasi spostamento da 1 a 25, supporta ROT13 come caso speciale, preserva punteggiatura e maiuscole.
Codificatore e Decodificatore Base32
Codifica e decodifica stringhe Base32 utilizzando l'alfabeto RFC 4648. Utile per segreti TOTP, token non sensibili al maiuscolo e identificatori digitati da umani.
Codificatore A1Z26
Codifica il testo utilizzando il cifrario A1Z26 (A=1, B=2, ... Z=26) o decodifica una sequenza di numeri in lettere, con separatore personalizzabile.
Generatore di hash bcrypt
Genera hash bcrypt o verifica una password in chiaro contro un hash bcrypt esistente. Genera e verifica affiancati in un unico strumento.
Codificatore di file Base64
Codifica qualsiasi file (PDF, ZIP, immagine, eseguibile) in testo Base64 per l'inserimento in JSON, email, YAML o URI di dati. Funziona localmente, senza upload.
Codificatore del Cifrario Atbash
Codifica o decodifica il testo con il cifrario Atbash, una sostituzione ebraica che mappa A-Z a Z-A. La stessa operazione cripta e decripta.