Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/viralmaniar/xposedornot
OSINT (खुला स्रोत खुफिया)पासवर्ड क्रैकिंगटोहीपासवर्ड हमलेभेद्यता विश्लेषणजानकारी एकत्र करना
GitHubviralmaniar/xposedornot

XposedOrNot

XposedOrNot (XoN) उपकरण, लगभग 850 मिलियन वास्तविक समय के उजागर पासवर्डों से युक्त एक एकत्रित भंडार में खोज करने के लिए है। ऐसे समझौता किए गए पासवर्डों का उपयोग व्यक्तिगत खाता सुरक्षा के लिए हानिकारक है।

रिपॉजिटरी देखें
147276 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
XposedOrNot — XposedOrNot (XoN) उपकरण, लगभग 850 मिलियन वास्तविक समय के उजागर पासवर्डों से युक्त एक एकत्रित भंडार में खोज करने के लिए है। ऐसे समझौता किए गए पासवर्डों का उपयोग व्यक्तिगत खाता सुरक्षा के लिए हानिकारक है। | Kitploit

XposedOrNot

XposedOrNot (XoN) टूल एक एकत्रित भंडार की खोज करने के लिए है जिसमें लगभग 850 मिलियन वास्तविक समय के पासवर्ड शामिल हैं। ऐसे समझौता किए गए पासवर्ड का उपयोग व्यक्तिगत खाते की सुरक्षा के लिए हानिकारक है।

स्क्रीनशॉट

image

Xposed पासवर्ड क्या हैं?

इस प्रोजेक्ट का मुख्य उद्देश्य आम जनता को यह जांचने के लिए एक मुफ्त मंच देना है कि क्या उनका पासवर्ड उजागर और समझौता हुआ है।

यह विशाल पासवर्ड संग्रह दुनिया भर के विभिन्न डेटा उल्लंघनों में उजागर हुए वास्तविक पासवर्डों का संचय है। पासवर्ड Collection #1, Yahoo, आदि जैसे खुलासा किए गए उल्लंघनों से एकत्रित किए जाते हैं। इसके अलावा, पासवर्ड आमतौर पर pastebin.com पर "पेस्ट" में भी उजागर होते हैं। हमने ऐसे 40,000 से अधिक एक्सपोज़र लिए हैं और इसे इस विशाल सूची में फिर से जोड़ा गया है।

एकत्रित पासवर्ड को अत्यधिक सुरक्षित हैशिंग एल्गोरिथम SHA-3 (Keccak-512) के साथ हैश किया जाता है और सत्यापन के लिए एकतरफा हैश में संग्रहीत किया जाता है। कोई भी पासवर्ड सादे पाठ में संग्रहीत नहीं किया जाता है और गुमनाम रूप से जांचने की प्रक्रिया हमारे ब्लॉग पोस्ट, 850 मिलियन पासवर्ड मुफ्त में, विस्तार से बताई गई है जो सुरक्षा स्थिति को बढ़ाने के लिए लागू तकनीकी और परिचालन नियंत्रणों की व्याख्या करती है। कृपया इसे पढ़ें।

कैसे स्थापित करें?

root@kitploit:~
git clone https://github.com/Viralmaniar/XposedOrNot.git
cd XposedOrNot
pip install -r requirements.txt
python XposedorNot.py

आउटपुट की व्याख्या कैसे करें?

आउटपुट में आसान संदर्भ के लिए JSON आउटपुट होगा। हां/ना के बजाय JSON में आउटपुट देने का प्राथमिक कारण यह सुनिश्चित करना है कि इसका उपयोग लोगों द्वारा यहां एकत्रित वास्तविक समय के उजागर पासवर्डों की विशाल सूची को विकसित और बेहतर बनाने के लिए किया जा सके।

ठीक है, पहला तत्व "anon" गोपनीयता के प्रति जागरूक उपयोगकर्ताओं को भी खोजने में सक्षम बनाने के लिए XoN में संग्रहीत सभी पासवर्ड हैश में जोड़ा जाता है। दूसरा तत्व "char" पासवर्ड की विशेषताओं की एक सूची है, जिसका उपयोग पासवर्ड की ताकत को समझने के लिए किया जा सकता है ताकि यह पता चल सके कि क्या यह आवश्यक अनुप्रयोगों की आवश्यकताओं को पूरा करेगा। कई वेबसाइटों में वर्णों की संख्या, अक्षरों, संख्याओं और विशेष वर्णों के मिश्रण के आधार पर पासवर्ड चुनने के उपयोग पर नीतियां होती हैं।

निम्न तालिका सरल शब्दों में विशेषताओं के बारे में थोड़ा और बताती है:

वर्णमालाविवरण
अंकसंख्याओं की गिनती
अक्षरवर्णमाला की गिनती
विशेष वर्णविशेष वर्णों की गिनती
लंबाईपासवर्ड की लंबाई

अंतिम "count" उस समय की संख्या को दर्शाता है जब यह पासवर्ड एकत्रित एक्सपोज्ड डेटा उल्लंघनों में देखा गया था। सभी एक्सपोज्ड वेबसाइटों की व्यापक सूची के लिए, कृपया Xposed websites-XoN पर जाएं।

इसके अलावा, एक और बात ध्यान देने योग्य है कि XoN में डेटा खोजने और संग्रहीत करने के लिए Keccak-512 हैशिंग का उपयोग किया जाता है। पारंपरिक हैशिंग एल्गोरिदम जैसे MD5 और SHA1 वर्तमान में पदावनत हैं और उजागर रिकॉर्डों की विशाल संख्या को ध्यान में रखते हुए, मैंने Keccak-512 हैश का उपयोग करना चुना है।

हाँ, Keccak-512 128 वर्ण लंबा है और यह अधिक संग्रहण की खपत करता है।

आसान संदर्भ के लिए दो नमूना Keccak-512 हैश दिए गए हैं: test - 1e2e9fc2002b002d75198b7503210c05a1baac4560916a3c6d93bcce3a50d7f00fd395bf1647b9abb8d1afcc9c76c289b0c9383ba386a956da4b38934417789e pass - adf34f3e63a8e0bd2938f3e09ddc161125a031c3c86d06ec59574a5c723e7fdbe04c2c15d9171e05e90a9c822936185f12b9d7384b2bedb02e75c4c5fe89e4d4 मिलान पासवर्ड हैश न मिलने पर नमूना आउटपुट:

root@kitploit:~
 {
  "Error": "Not found"
}

एकत्रित पासवर्ड समयरेखा - DevaOnBreaches को धन्यवाद

image

image

image

image

image

विस्तृत सूची यहाँ देखी जा सकती है: https://xposedornot.com/xposed

प्रश्न?

Twitter: @ManiarViral
LinkedIn: https://au.linkedin.com/in/viralmaniar

योगदान और लाइसेंस

Creative Commons License
यह कार्य Creative Commons Attribution 4.0 International License के अंतर्गत लाइसेंस प्राप्त है।
योगदान करना चाहते हैं? कृपया इसे फोर्क करें और पुल रिक्वेस्ट भेजें।

इस उपकरण के लिए कोई भी सुझाव या विचार स्वागत योग्य हैं - बस मुझे @ManiarViral पर ट्वीट करें।

क्रेडिट

XposedOrNot को DevaOnBreaches द्वारा बनाए रखा जाता है। आपकी सेवा के लिए API बनाने के लिए बहुत-बहुत धन्यवाद। आप उनसे https://www.devaonbreaches.com/ पर संपर्क कर सकते हैं।

टूल डाउनलोड करें