CTF & pemulihan

Pemecah hash (kamus)

Pulihkan teks di balik hash lemah MD5, SHA-1, atau SHA-256 memakai wordlist — seluruh serangan berjalan di browsermu, jadi hashmu tidak pernah meninggalkan perangkatmu. Bawa rockyou.txt sendiri atau pakai daftar sandi umum bawaan.

Algoritma

Daftar bawaan: beberapa ratus sandi paling umum — cukup untuk hash lemah. Untuk lebih dalam, unggah rockyou.txt atau wordlist apa pun.

Semua berjalan di perangkatmu — hash dan wordlist tidak pernah diunggah.
Hashmu tidak pernah meninggalkan perangkatmu — wordlist yang datang ke kamu, bukan sebaliknya.

Yang bisa dan tidak bisa dilakukan

Ini serangan kamus yang jujur: setiap kata di daftarmu di-hash dan dibandingkan. Ia memecahkan MD5/SHA-1/SHA-256 lemah tanpa garam — jenis yang kamu temui di CTF atau data lama. Ia tidak bisa menembus bcrypt, Argon2, scrypt, atau skema bergaram apa pun (dirancang tahan wordlist), dan kecepatan browser membuatnya untuk wordlist, bukan brute force miliaran tebakan. Pakai hanya pada hash yang kamu berwenang menguji — milikmu, tantangan CTF, atau audit yang disetujui.

Sering ditanya

Kenapa hashku lebih aman di sini daripada situs pemecah lain?

Kebanyakan situs 'balik hash' menyuruhmu mengunggah hash ke server mereka dan mencocokkannya dengan basis data raksasa. Di sini wordlist diunduh ke browsermu dan hashing terjadi lokal — hashmu tidak pernah dikirim. Itu penting saat hash-nya sensitif.

Kenapa tidak bisa memecahkan bcrypt atau hash bergaramku?

Garam dan hash lambat (bcrypt, Argon2, scrypt, PBKDF2) dirancang menggagalkan serangan kamus — tiap tebakan sengaja mahal dan bergaram per hash, jadi prakomputasi dan kecepatan tak membantu. Itu cara kerjanya yang benar; alat ini tidak berpura-pura sebaliknya.

Bisakah pakai rockyou.txt?

Bisa — klik Unggah wordlist dan pilih file .txt apa pun, satu kandidat per baris. Dibaca ke browsermu dan tidak pernah diunggah. Daftar besar butuh lebih lama karena browser mem-hash tiap entri; bilah progres jujur soal posisinya.