Crackeador de hash (diccionario)
Recupera el texto plano tras un hash débil MD5, SHA-1 o SHA-256 con una lista de palabras — todo el ataque corre en tu navegador, así que tu hash nunca sale de tu dispositivo. Trae tu propio rockyou.txt o usa la lista integrada de contraseñas comunes.
Lista integrada: unos cientos de las contraseñas más comunes — suficiente para hashes débiles. Para más profundidad, sube rockyou.txt o cualquier lista.
Qué puede y qué no
Es un ataque de diccionario honesto: hashea cada palabra de tu lista y compara. Crackea MD5/SHA-1/SHA-256 débiles y sin sal — los que ves en CTF o en datos viejos. No rompe bcrypt, Argon2, scrypt ni ningún esquema con sal (resisten listas por diseño), y la velocidad del navegador lo hace para listas, no para fuerza bruta de mil millones. Úsalo solo en hashes que tengas autorización de probar — los tuyos, un reto CTF o una auditoría aprobada.
Preguntas frecuentes
¿Por qué mi hash está más seguro aquí que en otros sitios de crackeo?
La mayoría de sitios de 'revertir hash' te hacen subir tu hash a su servidor y compararlo con una base enorme. Aquí la lista se descarga a tu navegador y el hasheo ocurre localmente — tu hash nunca se envía. Eso importa cuando el hash es sensible.
¿Por qué no crackea bcrypt o mi hash con sal?
El salado y los hashes lentos (bcrypt, Argon2, scrypt, PBKDF2) están diseñados para frustrar ataques de diccionario — cada intento es deliberadamente costoso y con sal por hash, así que la precomputación y la velocidad no ayudan. Es su función correcta; esta herramienta no finge lo contrario.
¿Puedo usar rockyou.txt?
Sí — pulsa Subir lista y elige cualquier .txt, un candidato por línea. Se lee en tu navegador y nunca se sube. Las listas grandes tardan más porque el navegador hashea cada entrada; la barra de progreso es honesta.