
Cerca (offline) se la tua password (formato NTLM o SHA1) è stata compromessa (elenco password HIBP v8)

PwnedPasswordsChecker è uno strumento che verifica se l'hash di una password nota (in formato SHA1 o NTLM) è presente nella lista delle fughe di dati di I Have Been Pwned e il numero di occorrenze.
Puoi scaricare la versione con hash codificato per SHA1 qui o quella per NTLM qui
Una volta scaricata la lista, è necessario convertirla in binario utilizzando il mio altro strumento HIBP PasswordList Slimmer
Questo script funziona solo con la versione HIBP ordinata per hash e gli hash delle voci devono essere in minuscolo e preferibilmente ordinati per hash
./PwnedPasswordsChecker {InputHashList} {HashType} {OutputFile} {CompressedHIBPHashList}
./PwnedPasswordsChecker .\NTLM_LIST.txt NTLM .\Output.txt .\ntlm_hibp_compressed.bin
Formato output : {hash}:{occurence}
Scarica la versione compilata per Windows o Linux dalla pagina delle release
Se desideri compilarlo da solo, avrai bisogno di avere golang installato sul tuo sistema ed eseguire i seguenti comandi:
git clone https://github.com/JoshuaMart/PwnedPasswordsChecker && cd PwnedPasswordsChecker
go build main.go
Grazie all'uso di un formato "compresso" lo strumento ha ampiamente guadagnato in prestazioni, esempio di utilizzo tra la vecchia versione e la nuova con un elenco di 20.000 hash (Intel Core I7 8565U) :

Sentiti libero di contattarmi su Twitter o di fare una PR per migliorare lo script.