
XposedOrNot (XoN) उपकरण, लगभग 850 मिलियन वास्तविक समय के उजागर पासवर्डों से युक्त एक एकत्रित भंडार में खोज करने के लिए है। ऐसे समझौता किए गए पासवर्डों का उपयोग व्यक्तिगत खाता सुरक्षा के लिए हानिकारक है।
XposedOrNot (XoN) टूल एक एकत्रित भंडार की खोज करने के लिए है जिसमें लगभग 850 मिलियन वास्तविक समय के पासवर्ड शामिल हैं। ऐसे समझौता किए गए पासवर्ड का उपयोग व्यक्तिगत खाते की सुरक्षा के लिए हानिकारक है।

इस प्रोजेक्ट का मुख्य उद्देश्य आम जनता को यह जांचने के लिए एक मुफ्त मंच देना है कि क्या उनका पासवर्ड उजागर और समझौता हुआ है।
यह विशाल पासवर्ड संग्रह दुनिया भर के विभिन्न डेटा उल्लंघनों में उजागर हुए वास्तविक पासवर्डों का संचय है। पासवर्ड Collection #1, Yahoo, आदि जैसे खुलासा किए गए उल्लंघनों से एकत्रित किए जाते हैं। इसके अलावा, पासवर्ड आमतौर पर pastebin.com पर "पेस्ट" में भी उजागर होते हैं। हमने ऐसे 40,000 से अधिक एक्सपोज़र लिए हैं और इसे इस विशाल सूची में फिर से जोड़ा गया है।
एकत्रित पासवर्ड को अत्यधिक सुरक्षित हैशिंग एल्गोरिथम SHA-3 (Keccak-512) के साथ हैश किया जाता है और सत्यापन के लिए एकतरफा हैश में संग्रहीत किया जाता है। कोई भी पासवर्ड सादे पाठ में संग्रहीत नहीं किया जाता है और गुमनाम रूप से जांचने की प्रक्रिया हमारे ब्लॉग पोस्ट, 850 मिलियन पासवर्ड मुफ्त में, विस्तार से बताई गई है जो सुरक्षा स्थिति को बढ़ाने के लिए लागू तकनीकी और परिचालन नियंत्रणों की व्याख्या करती है। कृपया इसे पढ़ें।
git clone https://github.com/Viralmaniar/XposedOrNot.git cd XposedOrNot pip install -r requirements.txt python XposedorNot.py
आउटपुट में आसान संदर्भ के लिए JSON आउटपुट होगा। हां/ना के बजाय JSON में आउटपुट देने का प्राथमिक कारण यह सुनिश्चित करना है कि इसका उपयोग लोगों द्वारा यहां एकत्रित वास्तविक समय के उजागर पासवर्डों की विशाल सूची को विकसित और बेहतर बनाने के लिए किया जा सके।
ठीक है, पहला तत्व "anon" गोपनीयता के प्रति जागरूक उपयोगकर्ताओं को भी खोजने में सक्षम बनाने के लिए XoN में संग्रहीत सभी पासवर्ड हैश में जोड़ा जाता है। दूसरा तत्व "char" पासवर्ड की विशेषताओं की एक सूची है, जिसका उपयोग पासवर्ड की ताकत को समझने के लिए किया जा सकता है ताकि यह पता चल सके कि क्या यह आवश्यक अनुप्रयोगों की आवश्यकताओं को पूरा करेगा। कई वेबसाइटों में वर्णों की संख्या, अक्षरों, संख्याओं और विशेष वर्णों के मिश्रण के आधार पर पासवर्ड चुनने के उपयोग पर नीतियां होती हैं।
निम्न तालिका सरल शब्दों में विशेषताओं के बारे में थोड़ा और बताती है:
| वर्णमाला | विवरण |
|---|---|
| अंक | संख्याओं की गिनती |
| अक्षर | वर्णमाला की गिनती |
| विशेष वर्ण | विशेष वर्णों की गिनती |
| लंबाई | पासवर्ड की लंबाई |
अंतिम "count" उस समय की संख्या को दर्शाता है जब यह पासवर्ड एकत्रित एक्सपोज्ड डेटा उल्लंघनों में देखा गया था। सभी एक्सपोज्ड वेबसाइटों की व्यापक सूची के लिए, कृपया Xposed websites-XoN पर जाएं।
इसके अलावा, एक और बात ध्यान देने योग्य है कि XoN में डेटा खोजने और संग्रहीत करने के लिए Keccak-512 हैशिंग का उपयोग किया जाता है। पारंपरिक हैशिंग एल्गोरिदम जैसे MD5 और SHA1 वर्तमान में पदावनत हैं और उजागर रिकॉर्डों की विशाल संख्या को ध्यान में रखते हुए, मैंने Keccak-512 हैश का उपयोग करना चुना है।
हाँ, Keccak-512 128 वर्ण लंबा है और यह अधिक संग्रहण की खपत करता है।
आसान संदर्भ के लिए दो नमूना Keccak-512 हैश दिए गए हैं: test - 1e2e9fc2002b002d75198b7503210c05a1baac4560916a3c6d93bcce3a50d7f00fd395bf1647b9abb8d1afcc9c76c289b0c9383ba386a956da4b38934417789e pass - adf34f3e63a8e0bd2938f3e09ddc161125a031c3c86d06ec59574a5c723e7fdbe04c2c15d9171e05e90a9c822936185f12b9d7384b2bedb02e75c4c5fe89e4d4 मिलान पासवर्ड हैश न मिलने पर नमूना आउटपुट:
{
"Error": "Not found"
}





विस्तृत सूची यहाँ देखी जा सकती है: https://xposedornot.com/xposed
Twitter: @ManiarViral
LinkedIn: https://au.linkedin.com/in/viralmaniar

यह कार्य Creative Commons Attribution 4.0 International License के अंतर्गत लाइसेंस प्राप्त है।
योगदान करना चाहते हैं? कृपया इसे फोर्क करें और पुल रिक्वेस्ट भेजें।
इस उपकरण के लिए कोई भी सुझाव या विचार स्वागत योग्य हैं - बस मुझे @ManiarViral पर ट्वीट करें।
XposedOrNot को DevaOnBreaches द्वारा बनाए रखा जाता है। आपकी सेवा के लिए API बनाने के लिए बहुत-बहुत धन्यवाद। आप उनसे https://www.devaonbreaches.com/ पर संपर्क कर सकते हैं।