
비밀번호(NTLM 또는 SHA1 형식)가 유출되었는지 (오프라인) 검색 (HIBP passwords list v8)

PwnedPasswordsChecker는 알려진 비밀번호의 해시(SHA1 또는 NTLM 형식)가 I Have Been Pwned 유출 목록에 있는지와 그 발생 횟수를 확인하는 도구입니다.
SHA1용 해시 인코딩 버전은 여기에서, NTLM용 해시 인코딩 버전은 여기에서 다운로드할 수 있습니다.
목록을 다운로드한 후에는 내 다른 도구 HIBP PasswordList Slimmer를 사용하여 이진 형식으로 변환해야 합니다.
이 스크립트는 해시별로 정렬된 HIBP 버전에서만 작동하며, 항목 해시는 소문자여야 하고 해시별로 정렬되어 있어야 합니다.
./PwnedPasswordsChecker {InputHashList} {HashType} {OutputFile} {CompressedHIBPHashList}
./PwnedPasswordsChecker .\NTLM_LIST.txt NTLM .\Output.txt .\ntlm_hibp_compressed.bin
출력 형식 : {hash}:{occurence}
Windows 또는 Linux용 컴파일된 버전을 릴리스 페이지에서 다운로드하세요.
직접 컴파일하려면 시스템에 golang이 설치되어 있어야 하며, 다음 명령을 실행해야 합니다:
git clone https://github.com/JoshuaMart/PwnedPasswordsChecker && cd PwnedPasswordsChecker
go build main.go
"압축" 형식을 사용함으로써 도구의 성능이 크게 향상되었습니다. 20,000개 해시 목록(Intel Core I7 8565U)을 사용한 이전 버전과 새 버전의 사용 예시입니다:

Twitter로 연락하거나 PR을 보내 스크립트를 개선해 주세요.