Hash kırıcı (sözlük)
Zayıf bir MD5, SHA-1 veya SHA-256 hash'inin arkasındaki düz metni bir wordlist ile kurtar — tüm saldırı tarayıcında koşar, yani hash'in cihazından asla çıkmaz. Kendi rockyou.txt'ini getir ya da gömülü yaygın-parola listesini kullan.
Gömülü liste: en yaygın birkaç yüz parola — zayıf hash'ler için yeter. Derinlik için rockyou.txt veya herhangi bir wordlist yükle.
Bu neyi yapar, neyi yapamaz
Bu dürüst bir sözlük saldırısıdır: listendeki her kelimeyi hash'leyip karşılaştırır. Zayıf, tuzsuz MD5/SHA-1/SHA-256'yı kırar — CTF'lerde karşılaştığın veya eski verilerde bulduğun türden. bcrypt, Argon2, scrypt veya herhangi bir tuzlu şemayı kıramaz (bunlar tasarım gereği wordlist'e direnir) ve tarayıcı hızı bunu milyar-deneme brute force için değil, wordlist için uygun kılar. Yalnızca test etme yetkin olan hash'lerde kullan — kendininki, bir CTF challenge'ı veya onaylı bir denetim.
Sık sorulanlar
Hash'im neden burada diğer kırma sitelerinden daha güvenli?
Çoğu 'hash tersine çevirme' sitesi hash'ini sunucularına yükletip devasa bir veritabanında aratır. Burada wordlist tarayıcına iner ve hash'leme yerelde olur — hash'in hiçbir yere gönderilmez. Hash'in kendisi hassas olduğunda bu önemlidir.
Neden bcrypt'i veya tuzlu hash'imi kıramıyor?
Tuzlama ve yavaş hash'ler (bcrypt, Argon2, scrypt, PBKDF2) wordlist saldırılarını boşa çıkarmak için tasarlanmıştır — her deneme bilinçli olarak pahalı ve hash başına tuzludur, bu yüzden önceden hesaplama ve hız işe yaramaz. Bu, onların amacına uygun çalışmasıdır; bu araç aksini iddia etmez.
rockyou.txt kullanabilir miyim?
Evet — Wordlist yükle'ye tıkla ve herhangi bir .txt dosyası seç, satır başına bir aday. Tarayıcına okunur ve asla yüklenmez. Büyük listeler daha uzun sürer çünkü tarayıcı her girdiyi hash'ler; ilerleme çubuğu nerede olduğu konusunda dürüsttür.