Hash cracker (dictionary)
किसी कमज़ोर MD5, SHA-1 या SHA-256 hash के पीछे का plaintext एक wordlist से रिकवर करें — पूरा attack आपके ब्राउज़र में चलता है, इसलिए आपका hash कभी आपके डिवाइस से बाहर नहीं जाता। अपना rockyou.txt लाएँ या built-in common-password लिस्ट इस्तेमाल करें।
Built-in लिस्ट: कुछ सौ सबसे आम पासवर्ड — कमज़ोर hashes के लिए काफ़ी। गहराई के लिए rockyou.txt या कोई भी wordlist अपलोड करें।
यह क्या कर सकता है और क्या नहीं
यह एक ईमानदार dictionary attack है: यह आपकी लिस्ट के हर शब्द को hash करता है और तुलना करता है। यह कमज़ोर, unsalted MD5/SHA-1/SHA-256 क्रैक करता है — वैसे जो आपको CTF में मिलते हैं या पुराने डेटा में मिलते हैं। यह bcrypt, Argon2, scrypt या किसी भी salted scheme को नहीं तोड़ सकता (वे बनावट से ही wordlists का विरोध करते हैं), और ब्राउज़र की गति का मतलब है कि यह wordlists के लिए है, अरबों-अनुमान वाले brute force के लिए नहीं। इसे सिर्फ़ उन hashes पर इस्तेमाल करें जिन्हें टेस्ट करने का आपको अधिकार है — अपने, कोई CTF challenge, या कोई अनुमोदित audit।
अक्सर पूछे जाने वाले सवाल
मेरा hash यहाँ दूसरी crack साइटों से ज़्यादा सुरक्षित क्यों है?
ज़्यादातर 'reverse hash' साइटें आपसे hash उनके सर्वर पर अपलोड कराती हैं और एक विशाल database से मिलाती हैं। यहाँ wordlist आपके ब्राउज़र में डाउनलोड होती है और hashing लोकली होती है — आपका hash कभी कहीं नहीं भेजा जाता। जब hash खुद संवेदनशील हो तो यह मायने रखता है।
यह bcrypt या मेरा salted hash क्यों नहीं तोड़ेगा?
Salting और slow hashes (bcrypt, Argon2, scrypt, PBKDF2) wordlist attacks को हराने के लिए बनाए गए हैं — हर अनुमान जानबूझकर महँगा और per-hash salted होता है, इसलिए precomputation और गति काम नहीं आती। यह उनका सही तरह काम करना है; यह टूल ईमानदारी से इसका दिखावा नहीं करेगा।
क्या मैं rockyou.txt इस्तेमाल कर सकता हूँ?
हाँ — Upload wordlist पर क्लिक करें और कोई भी .txt फ़ाइल चुनें, एक candidate हर लाइन में। यह आपके ब्राउज़र में पढ़ी जाती है और कभी अपलोड नहीं होती। बड़ी लिस्ट में ज़्यादा समय लगता है क्योंकि ब्राउज़र हर entry को hash करता है; progress bar ईमानदारी से बताता है कि वह कहाँ है।