Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
XposedOrNot — XposedOrNot (XoN) 도구는 약 8억 5천만 개의 실제 노출된 비밀번호로 구성된 집계 저장소를 검색하는 도구입니다. 이러한 손상된 비밀번호의 사용은 개인 계정 보안에 해롭습니다. | Kitploit
도구/GitHubGitHub/viralmaniar/xposedornot
OSINT (Open Source Intelligence)Password CrackingReconnaissancePassword AttacksVulnerability AnalysisInformation Gathering
GitHubviralmaniar/xposedornot

XposedOrNot

XposedOrNot (XoN) 도구는 약 8억 5천만 개의 실제 노출된 비밀번호로 구성된 집계 저장소를 검색하는 도구입니다. 이러한 손상된 비밀번호의 사용은 개인 계정 보안에 해롭습니다.

저장소 보기
147276년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

XposedOrNot

XposedOrNot(XoN) 도구는 약 8억 5천만 개의 실시간 노출 비밀번호로 구성된 집계 저장소를 검색하기 위한 것입니다. 이러한 손상된 비밀번호를 사용하는 것은 개인 계정 보안에 해롭습니다.

스크린샷

image

Xposed 비밀번호란?

이 프로젝트의 주요 목표는 일반 대중에게 자신의 비밀번호가 노출되고 손상되었는지 확인할 수 있는 무료 플랫폼을 제공하는 것입니다.

이 방대한 비밀번호 컬렉션은 전 세계 다양한 데이터 유출 사고에서 노출된 실제 비밀번호가 축적된 것입니다. 비밀번호는 Collection #1, Yahoo 등과 같은 노출된 유출 사고에서 수집되었습니다. 또한 비밀번호는 pastebin.com의 "pastes"에서 흔히 노출됩니다. 우리는 40,000개 이상의 이러한 노출 사례를 가져와 이 거대한 목록에 추가했습니다.

수집된 비밀번호는 매우 안전한 해싱 알고리즘 SHA-3(Keccak-512)으로 해시되어 있으며, 검증을 위해 단방향 해시로 저장됩니다. 비밀번호는 일반 텍스트로 저장되지 않으며, 익명으로 확인하는 과정은 블로그 게시물인 "850 million passwords for free"에서 자세히 설명되어 있으며, 보안 태세를 강화하기 위해 시행된 기술적 및 운영적 통제에 대해 설명합니다. 자유롭게 읽어보시기 바랍니다.

설치 방법?

root@kitploit:~
git clone https://github.com/Viralmaniar/XposedOrNot.git
cd XposedOrNot
pip install -r requirements.txt
python XposedorNot.py

출력 해석 방법?

출력은 쉬운 참조를 위해 JSON 형식으로 제공됩니다. 예/아니오 대신 JSON으로 출력하는 주된 이유는 사람들이 이 방대한 실시간 노출 비밀번호 목록을 활용하여 더욱 개발하고 개선할 수 있도록 하기 위함입니다.

첫 번째 요소 "anon"은 개인 정보 보호에 민감한 사용자도 검색할 수 있도록 XoN에 저장된 모든 비밀번호 해시에 추가됩니다. 두 번째 요소 "char"는 비밀번호의 특성 목록으로, 비밀번호의 강도를 이해하여 필요한 애플리케이션의 요구 사항을 충족하는지 확인하는 데 사용할 수 있습니다. 많은 웹사이트에서 문자 수, 알파벳과 숫자 및 특수 문자의 혼합에 따라 비밀번호를 선택하는 정책이 있습니다.

다음 표는 특성을 간단히 설명합니다:

알파벳설명
숫자숫자 개수
알파벳알파벳 개수
특수 문자특수 문자 개수
길이비밀번호 길이

마지막 요소 "count"는 수집된 노출 데이터 유출 사고에서 이 비밀번호가 관찰된 횟수를 나타냅니다. 모든 노출 웹사이트의 전체 목록은 Xposed websites-XoN을 방문하십시오.

또 한 가지 주목할 점은 XoN에서 검색 및 데이터 저장에 Keccak-512 해싱을 사용한다는 것입니다. MD5 및 SHA1과 같은 전통적인 해싱 알고리즘은 현재 사용이 중단되었으며, 노출된 레코드의 방대한 양을 고려하여 Keccak-512 해시를 사용하기로 결정했습니다.

네, Keccak-512는 128자 길이이며 더 많은 저장 공간을 소비합니다.

쉬운 참조를 위해 두 개의 샘플 Keccak-512 해시를 제공합니다: test - 1e2e9fc2002b002d75198b7503210c05a1baac4560916a3c6d93bcce3a50d7f00fd395bf1647b9abb8d1afcc9c76c289b0c9383ba386a956da4b38934417789e pass - adf34f3e63a8e0bd2938f3e09ddc161125a031c3c86d06ec59574a5c723e7fdbe04c2c15d9171e05e90a9c822936185f12b9d7384b2bedb02e75c4c5fe89e4d4 일치하는 비밀번호 해시를 찾지 못한 경우의 샘플 출력:

root@kitploit:~
 {
  "Error": "Not found"
}

수집된 비밀번호 타임라인 - DevaOnBreaches님 감사합니다

image

image

image

image

image

전체 목록은 여기에서 확인할 수 있습니다: https://xposedornot.com/xposed

질문이 있으신가요?

트위터: @ManiarViral
링크드인: https://au.linkedin.com/in/viralmaniar

기여 및 라이선스

Creative Commons License
이 저작물은 크리에이티브 커먼즈 저작자표시 4.0 국제 라이선스에 따라 이용할 수 있습니다.
기여하고 싶으신가요? 포크한 후 풀 리퀘스트를 보내주세요.

이 도구에 대한 제안이나 아이디어가 있으시면 언제든지 환영합니다 - @ManiarViral로 트윗해주세요.

크레딧

XposedOrNot은 DevaOnBreaches가 유지 관리합니다. 서비스용 API를 만들어 주신 데 대해 큰 감사를 드립니다. 그와 연결하려면 https://www.devaonbreaches.com/을 방문하세요.

도구 다운로드