
PwnedPasswordsChecker 是一个工具,用于检测已知密码(SHA1 或 NTLM 格式)的哈希是否存在于 I Have Been Pwned 泄露列表以及出现的次数。
你可以从这里下载 SHA1 的哈希编码版本,或从这里下载 NTLM 的哈希编码版本。
下载列表后,需要使用我的另一个工具 HIBP PasswordList Slimmer 将其转换为二进制格式。
此脚本仅适用于按哈希排序的 HIBP 版本,且条目哈希必须为小写,最好按哈希排序。
./PwnedPasswordsChecker {输入哈希列表} {哈希类型} {输出文件} {压缩的HIBP哈希列表}
./PwnedPasswordsChecker .\NTLM_LIST.txt NTLM .\Output.txt .\ntlm_hibp_compressed.bin
输出格式:{hash}:{出现次数}
从发布页面下载适用于 Windows 或 Linux 的编译版本。
如果你想自行编译,需要在系统上安装 golang 并执行以下命令:
git clone https://github.com/JoshuaMart/PwnedPasswordsChecker && cd PwnedPasswordsChecker
go build main.go
得益于使用“压缩”格式,该工具的性能得到了很大提升。以下是旧版本与新版本在 20,000 个哈希列表上的使用示例(Intel Core I7 8565U):

欢迎通过 Twitter 联系我或提交 PR 来改进该脚本。