
أداة XposedOrNot (XoN) هي للبحث في مستودع مجمع لكلمات مرور مكشوفة تتكون من حوالي 850 مليون كلمة مرور في الوقت الفعلي. استخدام كلمات المرور المخترقة هذه ضار بأمان الحسابات الفردية.
أداة XposedOrNot (XoN) هي للبحث في مستودع مجمّع لكلمات المرور المكشوفة التي تضم حوالي 850 مليون كلمة مرور حقيقية في الوقت الفعلي. استخدام كلمات المرور المخترقة هذه ضار بأمان الحسابات الفردية.

الهدف الرئيسي من هذا المشروع هو تقديم منصة مجانية لعامة الناس للتحقق مما إذا كانت كلمة المرور الخاصة بهم مكشوفة ومخترقة.
هذه المجموعة الضخمة من كلمات المرور هي تراكم لكلمات مرور حقيقية تم كشفها في خروقات بيانات مختلفة حول العالم. تم انتقاء كلمات المرور من خروقات مكشوفة مثل Collection #1 و Yahoo وغيرها. بالإضافة إلى ذلك، غالباً ما يتم كشف كلمات المرور في "المعاجين" (pastes) على pastebin.com. لقد أخذنا أكثر من 40,000 من هذه التعريضات وتم إضافتها أيضاً إلى هذه القائمة الضخمة.
يتم تجزئة كلمات المرور المجمعة باستخدام خوارزمية تجزئة عالية الأمان SHA-3 (Keccak-512)، وتخزينها بتجزئة أحادية الاتجاه للتحقق. لا يتم تخزين أي كلمات مرور بنص عادي، ويتم شرح عملية التحقق بشكل مجهول بالتفصيل في منشور مدونتنا "850 مليون كلمة مرور مجاناً" الذي يشرح الضوابط الفنية والتشغيلية المفروضة لتعزيز الوضع الأمني. لا تتردد في الاطلاع عليه.
git clone https://github.com/Viralmaniar/XposedOrNot.git cd XposedOrNot pip install -r requirements.txt python XposedorNot.py
ستتكون المخرجات من مخرجات JSON للرجوع إليها بسهولة. الأسباب الرئيسية لإعطاء مخرجات بصيغة JSON بدلاً من نعم/لا هي ضمان إمكانية استخدامها من قبل الآخرين لتطوير وتحسين القائمة الضخمة لكلمات المرور المكشوفة في الوقت الفعلي المجمعة هنا.
حسناً، العنصر الأول "anon" يُضاف إلى جميع تجزئات كلمات المرور المخزنة في XoN لتمكين المستخدمين المهتمين بالخصوصية من البحث أيضاً. العنصر الثاني "char" هو قائمة بخصائص كلمة المرور، والتي يمكن استخدامها أيضاً لفهم قوة كلمة المرور لمعرفة ما إذا كانت ستلبي متطلبات التطبيقات المحتاجة. لدى العديد من المواقع سياسات بشأن اختيار كلمات المرور بناءً على عدد الأحرف، ومزيج من الحروف والأرقام والرموز الخاصة.
يشرح الجدول التالي المزيد عن الخصائص بعبارات بسيطة:
| الخاصية | الوصف |
|---|---|
| الأرقام | عدد الأرقام |
| الحروف | عدد الحروف |
| الرموز الخاصة | عدد الرموز الخاصة |
| الطول | طول كلمة المرور |
العنصر الأخير "count" يشير إلى عدد المرات التي تمت فيها ملاحظة كلمة المرور هذه في خروقات البيانات المكشوفة المجمعة. للحصول على قائمة شاملة بجميع مواقع الويب المكشوفة، يرجى زيارة مواقع الويب المكشوفة - XoN.
أيضاً، نقطة أخرى يجب ملاحظتها هي استخدام تجزئة Keccak-512 للبحث وتخزين البيانات في XoN. خوارزميات التجزئة التقليدية مثل MD5 و SHA1 أصبحت حالياً مهملة، وبالنظر إلى العدد الهائل من السجلات المكشوفة، فقد انتقلت إلى تجزئات Keccak-512.
نعم، Keccak-512 بطول 128 حرفاً وتستهلك مساحة تخزين أكبر.
مثالان على تجزئات Keccak-512 للرجوع إليها بسهولة: test - 1e2e9fc2002b002d75198b7503210c05a1baac4560916a3c6d93bcce3a50d7f00fd395bf1647b9abb8d1afcc9c76c289b0c9383ba386a956da4b38934417789e pass - adf34f3e63a8e0bd2938f3e09ddc161125a031c3c86d06ec59574a5c723e7fdbe04c2c15d9171e05e90a9c822936185f12b9d7384b2bedb02e75c4c5fe89e4d4 مثال على المخرجات عند عدم العثور على تجزئة كلمة المرور المطابقة:
{
"Error": "Not found"
}





يمكن رؤية القائمة التفصيلية هنا: https://xposedornot.com/xposed
تويتر: @ManiarViral
لينكد إن: https://au.linkedin.com/in/viralmaniar

هذا العمل مرخص بموجب رخصة المشاع الإبداعي نسب المصنف 4.0 الدولية.
هل تريد المساهمة؟ يرجى عمل fork وإرسال طلب سحب (pull request).
أي اقتراحات أو أفكار لهذه الأداة مرحب بها - فقط غرد لي على @ManiarViral
XposedOrNot يتم صيانتها بواسطة DevaOnBreaches. شكر كبير لإنشاء API لخدمتك. يمكنك التواصل معه على https://www.devaonbreaches.com/