Соль используется для того, чтобы идентичные пароли имели разные хэши, пытаясь выяснить пароли сложнее.
Хеширование делает так, что генерация пароля с помощью методов грубой силы занимает очень много времени (особенно с SHA2), так что это делает "невозможным" поиск пароля.
Хеш ничего не даст, если вы не знаете пароль, так как ввод хеша в поле пароля не будет работать (очевидно).
Обычно хакеры находят только пользовательские таблицы и, возможно, некоторую базовую информацию, но если они хотят иметь возможность получить доступ к этой информации пользователя и что-то изменить, тогда им нужен реальный пароль (так как они не знают всей схемы БД, изменение чего-либо может выглядят очень подозрительно и легко прослеживаемо, если вы не авторизованы как человек)
Последнее, о чем я забыл, это то, что люди действительно используют пароли. Поэтому, возможно, вы взломали какой-то случайный сайт, на котором нет полезной информации, но этот человек использовал ту же комбинацию пользователя и пароля в своем онлайн-банке. Это может быть очень плохо, как вы можете видеть, поэтому неспособность легко определить пароль - это ключ.