
Поиск (офлайн) — проверьте, не утек ли ваш пароль (в формате NTLM или SHA1) (список паролей HIBP v8)

PwnedPasswordsChecker — это инструмент, который проверяет, присутствует ли хэш известного пароля (в формате SHA1 или NTLM) в списке утечек I Have Been Pwned, а также количество вхождений.
Вы можете скачать версию с хэшами для SHA1 здесь или версию с хэшами для NTLM здесь
После загрузки списка его необходимо преобразовать в бинарный формат с помощью другого моего инструмента HIBP PasswordList Slimmer
Этот скрипт работает только с версией HIBP, отсортированной по хэшу, и хэши записей должны быть в нижнем регистре и желательно отсортированы по хэшам
./PwnedPasswordsChecker {InputHashList} {HashType} {OutputFile} {CompressedHIBPHashList}
./PwnedPasswordsChecker .\NTLM_LIST.txt NTLM .\Output.txt .\ntlm_hibp_compressed.bin
Формат вывода : {hash}:{occurence}
Скачайте скомпилированную версию для Windows или Linux со страницы релизов
Если вы хотите скомпилировать его самостоятельно, на вашей системе должен быть установлен golang, и выполните следующие команды:
git clone https://github.com/JoshuaMart/PwnedPasswordsChecker && cd PwnedPasswordsChecker
go build main.go
Благодаря использованию «сжатого» формата инструмент значительно повысил производительность. Пример использования между старой и новой версией со списком из 20 000 хэшей (Intel Core I7 8565U) :

Не стесняйтесь связаться со мной в Twitter или сделать PR для улучшения скрипта.