
Boîte à outils de craquage de mots de passe basée sur navigateur avec recherche de hachage, génération de listes de mots, simulation d'attaques basées sur des règles, et craquage de hachage côté client pour les tests de pénétration.
Ici, vous pouvez trouver la liste des outils et un exemple de serveur API de weakpass.com pour le craquage de mots de passe et de hachages au même endroit.
tools
libs
rules
Tous les outils et bibliothèques se trouvent dans des dossiers séparés, un aperçu rapide des outils si vous voulez les essayer immédiatement.
Générez une liste de mots basée sur des mots-clés fournis par l'utilisateur pour des tests de mots de passe ciblés.
Essayez en ligne : Passgen
Par exemple, lors d'un test d'intrusion, vous devez accéder à un service, un appareil, un compte ou un réseau Wi-Fi protégé par mot de passe. Par exemple, prenons le réseau Wi-Fi de EvilCorp. Parfois, un mot de passe est une combinaison du nom de l'appareil/réseau/organisation avec une date, un caractère spécial, etc. Par conséquent, il est plus simple et plus facile de tester certaines combinaisons avant de lancer des vérifications plus complexes et longues. Par exemple, craquer un mot de passe Wi-Fi avec une liste de mots peut prendre plusieurs heures et peut échouer, même si vous choisissez une excellente liste de mots car il n'y avait pas de mot de passe comme Evilcorp2019.
Effectuez des recherches de hachage sécurisées sans soumettre de données sensibles à un serveur en utilisant l'API Range.
Essayez en ligne : Lookup
Révélez les mots de passe pour les hachages MD5, NTLM, SHA1 ou SHA256 en utilisant la liste de mots précalculée sans envoyer votre hachage au backend. Le principal avantage est que toutes les vérifications de hachage sont effectuées côté client, garantissant que vos données restent sécurisées et privées.
De plus, vous pouvez héberger et construire la base de données pour cet outil localement et en interne. Pour ce faire, utilisez l'une des tables précalculées disponibles ici et configurez une API pour servir les plages de hachage par valeur.
Un exemple de serveur qui « fonctionne » avec cette structure de base de données peut être trouvé dans le dépôt.
Déterminez si votre mot de passe a été compromis ou est vulnérable aux attaques basées sur des règles.
En ligne : Passcheck
Cet outil vérifie si votre mot de passe existe dans la liste de mots précalculée en utilisant une API de recherche par plage.
Mais que faire si quelqu'un décidait d'utiliser une attaque basée sur des règles ? Votre mot de passe est-il sûr face aux attaques basées sur des règles ? Au-delà, il simule des attaques basées sur des règles en appliquant des règles hashcat « inverses » pour identifier les candidats potentiels qui pourraient être utilisés avec les règles pour craquer votre mot de passe.
Craquez des hachages directement dans votre navigateur avec cet outil basé sur JavaScript.
Essayez en ligne : Kraker-js