
パスワード(NTLMまたはSHA1形式)が漏洩したかどうかを(オフラインで)検索(HIBPパスワードリストv8)

PwnedPasswordsCheckerは、既知のパスワードのハッシュ(SHA1またはNTLM形式)がI Have Been Pwnedのリークリストに含まれているかどうか、およびその発生回数をチェックするツールです。
SHA1用のハッシュコード版はこちらから、NTLM用のハッシュコード版はこちらからダウンロードできます。
リストをダウンロードしたら、私の別のツールHIBP PasswordList Slimmerを使用してバイナリ形式に変換する必要があります。
このスクリプトはハッシュでソートされたHIBPバージョンでのみ動作し、エントリのハッシュは小文字で、できればハッシュ順に並んでいる必要があります。
./PwnedPasswordsChecker {InputHashList} {HashType} {OutputFile} {CompressedHIBPHashList}
./PwnedPasswordsChecker .\NTLM_LIST.txt NTLM .\Output.txt .\ntlm_hibp_compressed.bin
出力形式 : {hash}:{occurence}
WindowsまたはLinux用のコンパイル済みバージョンをリリースページからダウンロードしてください。
自分でコンパイルしたい場合は、システムにgolangをインストールし、以下のコマンドを実行する必要があります:
git clone https://github.com/JoshuaMart/PwnedPasswordsChecker && cd PwnedPasswordsChecker
go build main.go
「圧縮」形式の採用により、ツールのパフォーマンスが大幅に向上しました。古いバージョンと新しいバージョンの使用例(20,000ハッシュのリスト、Intel Core I7 8565U):

改善のための提案があれば、Twitterで連絡するか、PRを送信してください。