Взлом хешей (по словарю)
Восстановите открытый текст за слабым хешем MD5, SHA-1 или SHA-256 с помощью словаря — вся атака работает в вашем браузере, поэтому ваш хеш никогда не покидает устройство. Загрузите свой rockyou.txt или используйте встроенный список распространённых паролей.
Встроенный список: несколько сотен самых распространённых паролей — достаточно для слабых хешей. Для глубины загрузите rockyou.txt или любой словарь.
Что это может и чего не может
Это честная атака по словарю: она хеширует каждое слово из вашего списка и сравнивает. Она взламывает слабые несолёные MD5/SHA-1/SHA-256 — те, что встречаются в CTF или в старых данных. Она не может взломать bcrypt, Argon2, scrypt или любую схему с солью (они по замыслу устойчивы к словарям), а скорость браузера означает, что это для словарей, а не для перебора миллиардов вариантов. Используйте это на хешах, которые вы имеете право проверять — своих, из CTF-задания или из санкционированного аудита.
Частые вопросы
Почему мой хеш здесь безопаснее, чем на других сайтах для взлома?
Большинство сайтов «обратить хеш» заставляют вас загрузить хеш на их сервер и сверить его с гигантской базой. Здесь словарь загружается в ваш браузер, а хеширование происходит локально — ваш хеш никуда не отправляется. Это важно, когда сам хеш конфиденциален.
Почему он не взломает bcrypt или мой хеш с солью?
Соль и медленные хеши (bcrypt, Argon2, scrypt, PBKDF2) созданы, чтобы побеждать атаки по словарю — каждая догадка намеренно дорога и солится для каждого хеша, поэтому предвычисления и скорость не помогают. Это они работают как задумано; этот инструмент честно не будет притворяться иначе.
Могу ли я использовать rockyou.txt?
Да — нажмите «Загрузить словарь» и выберите любой файл .txt, по одному кандидату на строку. Он читается в ваш браузер и никогда не загружается. Большие списки занимают больше времени, поскольку браузер хеширует каждую запись; индикатор прогресса честно показывает, где он.