XposedOrNot (XoN) 工具用于搜索一个由约8.5亿个实时暴露密码组成的聚合库。使用此类泄露密码对个人账户安全有害。

本项目的主要目的是为公众提供一个免费平台,用于检查其密码是否已被暴露和泄露。
这个庞大的密码集合是来自全球各种数据泄露事件中真实密码的累积。密码来源于诸如 Collection #1、Yahoo 等泄露事件。此外,密码还常通过 pastebin.com 上的"paste"暴露。我们已经收集了超过 40,000 个此类暴露,并将其添加到这个巨大的列表中。
整理后的密码使用高度安全的哈希算法 SHA-3 (Keccak-512) 进行哈希处理,并存储为单向哈希,用于验证。没有任何密码以明文形式存储。匿名检查的详细过程在我们博客文章《8.5亿密码免费查》中有说明,该文章解释了为增强安全态势而实施的技术和操作控制。欢迎随时查看。
git clone https://github.com/Viralmaniar/XposedOrNot.git cd XposedOrNot pip install -r requirements.txt python XposedorNot.py
输出将包含 JSON 格式的输出,便于参考。使用 JSON 而非简单的是/否输出的主要原因在于,人们可以进一步利用它来开发和完善这里聚合的庞大实时暴露密码列表。
好的,第一个元素 "anon" 被添加到 XoN 中存储的所有密码哈希上,以便注重隐私的用户也能进行搜索。第二个元素 "char" 是密码特征列表,可用于进一步了解密码强度,以判断其是否满足所需应用程序的要求。许多网站都有关于密码选择策略的规定,例如基于字符数量、字母、数字和特殊字符的组合等。
下表用简单的术语进一步解释了这些特征:
| 字母 | 描述 |
|---|---|
| 数字 | 数字数量 |
| 字母 | 字母数量 |
| 特殊字符 | 特殊字符数量 |
| 长度 | 密码长度 |
最后一个 "count" 表示该密码在收集到的暴露数据泄露中被观测到的次数。如需所有暴露网站的完整列表,请访问 Xposed websites-XoN。
另外,另一点需要注意的是,XoN 使用 Keccak-512 哈希进行搜索和存储数据。传统的哈希算法如 MD5 和 SHA1 现已弃用,且考虑到暴露的记录数量巨大,我选择了 Keccak-512 哈希。
是的,Keccak-512 长度为128个字符,且占用更多存储空间。
给出两个 Keccak-512 哈希示例,便于参考: test - 1e2e9fc2002b002d75198b7503210c05a1baac4560916a3c6d93bcce3a50d7f00fd395bf1647b9abb8d1afcc9c76c289b0c9383ba386a956da4b38934417789e pass - adf34f3e63a8e0bd2938f3e09ddc161125a031c3c86d06ec59574a5c723e7fdbe04c2c15d9171e05e90a9c822936185f12b9d7384b2bedb02e75c4c5fe89e4d4 未找到匹配密码哈希时的示例输出:
{
"Error": "Not found"
}





详细列表参见:https://xposedornot.com/xposed
Twitter: @ManiarViral
LinkedIn: https://au.linkedin.com/in/viralmaniar

本作品采用知识共享署名 4.0 国际许可协议进行许可。
想要贡献?请复刻(fork)并提交拉取请求(pull request)。
欢迎提供任何建议或想法 - 只需在推特上 @ManiarViral
XposedOrNot 由 DevaOnBreaches 维护。非常感谢他为您的服务创建了 API。您可以通过 https://www.devaonbreaches.com/ 联系他。