在这里,你可以找到来自 weakpass.com 的工具列表和 API 服务器示例,用于集中进行密码和哈希破解。
所有工具和库都可在各自的文件夹中找到。以下是工具的快速概览,方便你立即尝试。
根据用户提供的关键词生成字典,用于针对性密码测试。
在线试用: Passgen
例如,在渗透测试中,你需要获取某个受密码保护的服务、设备、账户或 Wi-Fi 网络的访问权限。假设目标为 EvilCorp 的 Wi-Fi 网络。有时,密码是 设备/网络/组织 名称与某个日期、特殊字符等的组合。因此,在启动更复杂、耗时更长的检查之前,先测试一些简单的组合更为简便。例如,使用字典破解 Wi-Fi 密码可能需要数小时,即使选择了 优秀的字典,也可能因为字典中不包含 Evilcorp2019 这样的密码而失败。
使用范围 API 执行安全的哈希查找,无需将敏感数据提交到服务器。
在线试用: Lookup
利用预计算字典,在不将哈希发送到后端的情况下,揭示 MD5、NTLM、SHA1 或 SHA256 哈希对应的密码。主要优势在于所有哈希检查均在客户端完成,确保数据安全私密。
此外,你还可以在本地或内部托管并构建该工具的数据库。使用 此处 提供的预计算表之一,并设置 API 按值提供哈希范围。
仓库中提供了一个与该数据库结构“配合”工作的服务器示例。
判断你的密码 是否已被泄露,或是否容易受到基于规则的攻击。
在线使用:Passcheck
该工具通过范围查找 API 检查你的密码是否存在于预计算字典中。
但如果有人决定使用基于规则的攻击呢?你的密码对基于规则的攻击安全吗?
除此之外,它还通过应用“逆向” hashcat 规则模拟基于规则的攻击,识别可能用于破解你密码的候选词。
使用这款基于 JavaScript 的工具,直接在浏览器中破解哈希。
在线试用: Kraker-js