有沒有辦法從 Have I Been Pwned 網站取得我的舊密碼?

有沒有辦法從 Have I Been Pwned 網站取得我的舊密碼?

我有一台舊設備,我試圖訪問它,但我忘記了密碼。

我想嘗試我破解的密碼我被騙了嗎資料庫.

有沒有辦法從這個網站取得我的舊密碼?

答案1

不。

他們僅儲存密碼的雜湊值,以便查看您提供給他們的密碼是否已被使用。

在你詢問之前,你無法解密密碼。它們都是 SHA-1 和 NTLM,據我所知,它們實際上都是不可逆的雜湊值。

這意味著,您可以嘗試猜測密碼是什麼。如果您獲得與資料庫中某些內容相符的雜湊值,則您找到了密碼。如果你不這樣做,那麼你就沒有——要么你的密碼錯誤,要么他們沒有正確的密碼。

但請注意,這將需要很長時間。這些雜湊檔案的大小為幾千兆位元組。一次測試只需要一段時間,但測試您可能擁有的十幾個或更多密碼,則需要數小時甚至數天的時間。

相關內容