Cách xem Password bị lộ của Email hoặc Username bằng PWNDB

Cách xem Password bị lộ của Email hoặc Username bằng PWNDB

Hiện nay có nhiều cách kiểm tra xem email, tài khoản của bạn có bị lộ mật khẩu không? Tuy nhiên dữ liệu hiện ra chỉ là 1,2 ký tự của mật khẩu, bạn khôngPWNDB là kho lưu trữ những tài khoản đã bị lộ mật khẩu. Tuy nhiên hiện bạn phải dùng trình duyệt Tor mới có thể truy vấn được thông tin tài PWNDB. Tại đây lưu hàng triệu dữ liệu bao gồm email, password. Bạn có biết nguồn dữ liệu dồi nào này từ đâu không? Từ những diễn đàn, blog, mạng xã hội bị hack, và các hacker đã chia sẻ database người dùng công khai, PWNDB đã tập hợp lại những thông tin này tạo nên một kho lưu trữ khổng lồ.

Hiện nay có nhiều cách kiểm tra xem email, tài khoản của bạn có bị lộ mật khẩu không? Tuy nhiên dữ liệu hiện ra chỉ là 1,2 ký tự của mật khẩu, bạn không biết đó có phải là của mình hay không.

Cách kiểm tra tất cả Password của bạn đã bị lộ bằng PWNDB

Cảnh báo! Việc sử dụng tài nguyên của PWNDB hợp pháp hay không tùy vào mục đích bạn sử dụng. Chỉ nên dùng để check xem Password của mình có bị lộ không? Không nên checkpass của người khác, vì việc này sẽ vi phạm pháp luật.

Kiểm tra bằng termux:

Các bạn mở 2 tab trên termux.

Tab 1:

$ pkg update && upgrade $ pkg install tor

$ tor

Tab 2:

$ git clone https://github.com/dominhhieu1405/pwndb.git

$ cd pwbdv

$ pip install -r requirements.txt

Sau đó, các bạn dùng lệnh sau để kiểm tra:

python pwndb.py [-h] [--target TARGET] [--list LIST] [--output OUTPUT] optional arguments:

-h, --help xem hướng dẫn

--target nhập email để tìm mật khẩu của email đó

--list nhập tên file chứa list email muốn tìm

--output xuất file ra json hoặc txt

Kiểm tra bằng KaliLinux/ParrotOS

$ sudo apt-get install tor H

$ /etc/init.d/tor start

$ git clone https://github.com/dominhhieu1405/pwndb.git

$ cd pwndb

$ pip install virtualenv

$ virtualenv venv

$ source venv/bin/activate

$ pip install -r requirements.txt

Các bước kiểm tra bạn làm như trên

Kiểm tra tại PWNDB bằng tor

Trước đó, bạn phải tải và cài đặt tor (tại đây)

Sau đó, bạn mở tor, truy cập vào địa chỉ: pwndb2am4tzkvold.onion

PWNDB

Các bạn nhập thông tin vào ô Email để tìm Password bị rò rĩ, hoặc nhập Password vào ô Password màu tím để xem những tài khoản/email nào đang sử dụng Password bạn đã nhập.

Cách kiểm tra tất cả Password của bạn đã bị lộ bằng PWNDB

Các bạn truy cập trang: haveibeenpwned và nhập email vào và nhấn nút pwned.

Kéo xuống vùng màu đỏ sẽ liệt kê bạn danh sách những website đã khiến bị bạn lộ Password

Nếu bạn kiểm tra Password của mình có trong danh sách thì nhanh chóng đổi Password Email và các tài khoản mạng xã hội, diễn đàn… nhanh đi nha. Bất cứ ai cũng có thể xem được Mật khẩu bị rò rĩ của bạn.

Tham khảo: Anonyviet


post/