
ब्राउज़र-आधारित पासवर्ड क्रैकिंग टूलकिट जिसमें हैश लुकअप, वर्डलिस्ट जनरेशन, नियम-आधारित हमला सिमुलेशन, और पेनिट्रेशन टेस्टिंग के लिए क्लाइंट-साइड हैश क्रैकिंग शामिल है।
यहाँ, आप एक ही स्थान पर पासवर्ड और हैश क्रैकिंग के लिए weakpass.com से टूल्स और API सर्वर का उदाहरण पा सकते हैं।
टूल्स
लाइब्रेरीज़
नियम
सभी टूल्स और लाइब्रेरीज़ आप अलग-अलग फ़ोल्डरों में पा सकते हैं, यदि आप उन्हें अभी आज़माना चाहते हैं तो टूल्स का एक त्वरित अवलोकन।
लक्षित पासवर्ड परीक्षण के लिए उपयोगकर्ता द्वारा प्रदान किए गए कीवर्ड के आधार पर एक वर्डलिस्ट उत्पन्न करें।
इसे ऑनलाइन आज़माएं: Passgen
उदाहरण के लिए, पेनिट्रेशन टेस्टिंग के दौरान, आपको किसी सेवा, डिवाइस, खाते या वाई-फाई नेटवर्क तक पहुँच प्राप्त करने की आवश्यकता होती है जो पासवर्ड से सुरक्षित है। उदाहरण के लिए, इसे EvilCorp का Wi-Fi नेटवर्क मान लें। कभी-कभी, पासवर्ड डिवाइस/नेटवर्क/संगठन के नाम का किसी तारीख, विशेष वर्ण, आदि के साथ संयोजन होता है। इसलिए, अधिक जटिल और समय लेने वाली जाँचें शुरू करने से पहले कुछ संयोजनों का परीक्षण करना सरल और आसान होता है। उदाहरण के लिए, वर्डलिस्ट के साथ वाई-फाई पासवर्ड क्रैक करने में कई घंटे लग सकते हैं और यह विफल हो सकता है, भले ही आप एक बेहतरीन वर्डलिस्ट चुनें क्योंकि इसमें Evilcorp2019 जैसा कोई पासवर्ड नहीं था।
रेंज API का उपयोग करके सर्वर को संवेदनशील डेटा सबमिट किए बिना सुरक्षित हैश लुकअप करें।
इसे ऑनलाइन आज़माएं: Lookup
पूर्व-गणना की गई वर्डलिस्ट का उपयोग करके MD5, NTLM, SHA1, या SHA256 हैश के लिए पासवर्ड प्रकट करें, बिना अपने हैश को बैकएंड पर भेजे। मुख्य लाभ यह है कि सभी हैश जाँचें क्लाइंट-साइड पर की जाती हैं, जिससे यह सुनिश्चित होता है कि आपका डेटा सुरक्षित और निजी रहे।
इसके अतिरिक्त, आप इस टूल के लिए डेटाबेस को स्थानीय रूप से और इन-हाउस होस्ट और बना सकते हैं। ऐसा करने के लिए, यहाँ उपलब्ध पूर्व-गणना की गई तालिकाओं में से एक का उपयोग करें और मान द्वारा हैश रेंज प्रदान करने के लिए एक API सेट अप करें।
एक सर्वर उदाहरण जो इस डेटाबेस संरचना के साथ "काम करता है" रिपॉजिटरी में पाया जा सकता है।
निर्धारित करें कि क्या आपका पासवर्ड समझौता हो गया है या नियम-आधारित हमलों के लिए कमजोर है।
ऑनलाइन: Passcheck
यह टूल रेंज लुकअप API का उपयोग करके जाँचता है कि क्या आपका पासवर्ड पूर्व-गणना की गई वर्डलिस्ट में मौजूद है।
लेकिन क्या होगा अगर किसी ने नियम-आधारित हमले का उपयोग करने का निर्णय लिया? क्या आपका पासवर्ड नियम-आधारित हमलों के लिए सुरक्षित है? इसके अलावा, यह "रिवर्स" हैशकैट नियमों को लागू करके नियम-आधारित हमलों का अनुकरण करता है ताकि संभावित उम्मीदवारों की पहचान की जा सके जिनका उपयोग आपके पासवर्ड को क्रैक करने के लिए नियमों के साथ किया जा सकता है।
इस जावास्क्रिप्ट-आधारित टूल के साथ सीधे अपने ब्राउज़र में हैश क्रैक करें।
इसे ऑनलाइन आज़माएं: Kraker-js