Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
PwnedPasswordsChecker — 离线搜索您的密码(NTLM或SHA1格式)是否已被泄露(HIBP密码列表v8) | Kitploit
工具/GitHubGitHub/joshuamart/pwnedpasswordschecker
OSINT (开源情报)密码破解哈希分析数据泄露信息收集Archived
GitHubjoshuamart/pwnedpasswordschecker

PwnedPasswordsChecker

离线搜索您的密码(NTLM或SHA1格式)是否已被泄露(HIBP密码列表v8)

查看仓库
6112101年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

PwnedPasswordsChecker

bannerMaintenance made-with-go MIT license

PwnedPasswordsChecker 是一个工具,用于检测已知密码(SHA1 或 NTLM 格式)的哈希是否存在于 I Have Been Pwned 泄露列表以及出现的次数。

你可以从这里下载 SHA1 的哈希编码版本,或从这里下载 NTLM 的哈希编码版本。

下载列表后,需要使用我的另一个工具 HIBP PasswordList Slimmer 将其转换为二进制格式。

此脚本仅适用于按哈希排序的 HIBP 版本,且条目哈希必须为小写,最好按哈希排序。

用法:

root@kitploit:~
./PwnedPasswordsChecker {输入哈希列表} {哈希类型} {输出文件} {压缩的HIBP哈希列表}
./PwnedPasswordsChecker .\NTLM_LIST.txt NTLM .\Output.txt .\ntlm_hibp_compressed.bin

输出格式:{hash}:{出现次数}

安装:

从发布页面下载适用于 Windows 或 Linux 的编译版本。

如果你想自行编译,需要在系统上安装 golang 并执行以下命令:

root@kitploit:~
git clone https://github.com/JoshuaMart/PwnedPasswordsChecker && cd PwnedPasswordsChecker
go build main.go

截图

得益于使用“压缩”格式,该工具的性能得到了很大提升。以下是旧版本与新版本在 20,000 个哈希列表上的使用示例(Intel Core I7 8565U):

截图

改进

欢迎通过 Twitter 联系我或提交 PR 来改进该脚本。

下载工具