有没有办法从 Have I Been Pwned 网站获取我的旧密码?

有没有办法从 Have I Been Pwned 网站获取我的旧密码?

我有一个旧设备,想尝试访问它,但是我忘记了密码。

我想尝试一下我破解的密码我被黑了吗数据库。

有没有办法从这个网站获取我的旧密码?

答案1

不。出于明显的安全原因,HIPB 不提供任何明文密码。

它们仅存储密码的哈希值,以查看您提供的密码是否已被使用。

在你问之前,你无法解密密码。它们都是 SHA-1 和 NTLM,据我所知,它们实际上都是不可逆的哈希。

这意味着,您可以尝试猜测一下密码是什么。如果您得到的哈希值与数据库中的某个值匹配,则说明您找到了密码。如果没有,则说明您没有找到 - 要么您输入了错误的密码,要么他们没有正确的密码。

但请注意,这会花费很长时间。这些哈希文件大小为几 GB。一次测试只需要一段时间,但测试你可能拥有的十几个或更多密码则需要几个小时甚至几天。

相关内容