
الإصدار 2 متاح الآن! قوائم الكلمات مرتبة حسب الاحتمالية، أُنشئت أصلاً لتوليد واختبار كلمات المرور - تأكد من أن كلمات مرورك ليست شائعة!
هل تعرف ما هي أكثر كلمات المرور شيوعًا في العالم؟
هل تعرف كيف تبدو؟
ستحتاج إلى تجنبها لتكون آمنًا!
لا يحتوي هذا المستودع على كود، بل يحتوي على روابط لمجموعة من القوائم.
قد لا يكون الاستنساخ ضروريًا للحصول على الملفات التي تحتاجها.
قم بزيارة صفحة التنزيلات لمزيد من المعلومات.

لقد قمت بتصور اتجاهات كلمات المرور التي ظهرت 10 مرات أو أكثر في ملفات الإصدار 1. تحتوي الرسوم البيانية على نصائح قابلة للتنفيذ فورًا حول كيفية جعل كلمات مرورك أكثر تميزًا.
ليس من الصعب العثور على قوائم كلمات المرور. يبدو أننا نسمع كل بضعة أسابيع عن خرق بيانات ضخم يحطم الأرقام القياسية وينشر ملايين بيانات الاعتماد عبر الإنترنت ليراها الجميع. إذا تم تسريب بياناتنا، فسنغير كلمات مرورنا، وستتعامل فرق الأمن المجتهدة مع الثغرات، وسينتظر الجميع حتى يسمعوا عن الخرق التالي.
بينما قد تُنشر التسريبات بقصد خبيث، أرى هنا فرصة لنا لجعل أنفسنا أكثر أمانًا عبر الإنترنت.
كلمات المرور، بحكم تعريفها، يُقصد بها أن تكون سرية. لولا هذه التسريبات، لما كان لدينا أي فكرة عن شكل كلمة المرور. بالتأكيد، قد نعرف كلمة مرور شبكة واي فاي المنزلية لصديق، أو لحساب مصروفات شركة، ولكن عادةً ما تكون كلمات المرور مقصورة على معرفة المستخدم ونظام المصادقة فقط.
لكن، تأمل هذا:
إذا كان من المفترض ألا تخبرني بكلمة مرورك أبدًا، ولن أخبرك أنا بكلمتي أبدًا...
كيف لنا أن نعرف أننا لا نستخدم نفس كلمات المرور؟
كيف لنا أن نعرف أننا لا نستخدم نفس كلمات المرور التي يستخدمها الملايين من الأشخاص الآخرين؟
إذا كان المجرمون هم الوحيدون الذين يفهمون شكل كلمات المرور الشائعة، فإن بقيتنا قد لا نغير كلمات مرورنا أبدًا! بدون هذه المعرفة، قد نستمر في الاعتقاد بأن كلمة مرورنا فريدة من نوعها. تُظهر البيانات أنه في كثير من الأحيان، كلمات المرور بالتأكيد ليست فريدة من نوعها.
يتم تأكيد هذا عامًا بعد عام عندما يتم العثور على password ضمن أفضل 3 كلمات مرور للمرة المائة على التوالي. حتى نعرف شكل كلمات المرور الشائعة، سنأتي بكلمات مرور تظهر في عشرات التسريبات.
إذا تم نشر أي من كلمات مرورك على الإنترنت ليراها الجميع، فهل يمكنك حقًا ادعاء أنها كلمة مرور خاصة بك؟
أثناء دراسة قوائم كلمات المرور، لاحظت أن معظمها كان إما مرتبًا أبجديًا أو غير مرتب على الإطلاق. قد يكون هذا مقبولًا للتحليل الحاسوبي، لكنني أردت أن أتعلم شيئًا عن طريقة تفكير الناس.
قررت أنه من أجل التحليل الأكثر عملية، يجب ترتيب القوائم بطريقة تعكس السلوك البشري الفعلي، وليس نظامًا أبجديًا عشوائيًا أو تسلسلًا زمنيًا عشوائيًا.
على مدار معظم العام، ذهبت إلى مواقع مثل SecLists وWeakpass وHashes.org لتنزيل كل قائمة كلمات مرور تقريبًا تحتوي على كلمات مرور حقيقية يمكنني العثور عليها. بعد محاولة إزالة المعلومات غير ذات الصلة، أسفر هذا الحصاد عن 1600 ملف تمتد لأكثر من 350 جيجابايت من كلمات المرور المسربة.
لكل ملف، قمت بإزالة التكرارات الداخلية وتأكدت من أن جميعها تستخدم نفس نمط حرف السطر الجديد. كانت بعض هذه القوائم مكونة من قوائم أصغر، وكانت بعض القوائم نسخًا طبق الأصل، لكنني حرصت على أن تكون المادة المصدر "نقية" قدر الإمكان. بعد ذلك، تم دمج جميع الملفات في ملف واحد يمثل جميع الملفات المصدر.
كل مرة تم العثور فيها على كلمة مرور في هذا الملف تمثل مرة تم العثور عليها في المواد المصدر. اعتبرت عدد مرات العثور على كلمة مرور عبر جميع الملفات تقريبًا لشعبيتها الإجمالية. إذا تم العثور على إدخال في أقل من 5 ملفات، فهي ليست شائعة الاستخدام. ولكن، إذا كان من الممكن العثور على إدخال في أكثر من 350 ملفًا، فهي شائعة بشكل لا يصدق. تعتبر كلمات المرور التي تم العثور عليها في أكبر عدد من الملفات المصدر هي الأكثر شيوعًا وتوضع في أعلى القائمة. تم وضع الملفات التي لم تظهر بشكل متكرر في الأسفل.
يمثل ملف المصدر الضخم ما يقرب من 13 مليار كلمة مرور! ومع ذلك، نظرًا لأن هذا المشروع يهدف إلى العثور على كلمات المرور الأكثر شيوعًا، وليس مجرد إدراج أكبر عدد ممكن من كلمات المرور التي يمكنني العثور عليها، كان يجب العثور على كلمة مرور 5 مرات على الأقل في التحليل لتضمينها في هذه القوائم.
النتيجة النهائية هي قائمة تضم ما يقرب من 2 مليار كلمة مرور حقيقية، مرتبة حسب شعبيتها، وليس حسب الأبجدية.
الملفات المرتبة حسب الشعبية ستتضمن probable-v2 في اسم الملف
هذه كلمات مرور حقيقية.
الملفات في هذا المجلد تأتي من مواقع مثل https://github.com/danielmiessler/SecLists و https://weakpass.com/ و https://hashes.org/
تحتوي بعض الملفات على إدخالات بين 8-40 حرفًا. يمكن العثور عليها في دليل Real-Passwords/WPA-Length.
ملفات تشمل قواميس، قوائم موسوعية ومتنوعة. قوائم الكلمات في هذا المجلد لم تكن بالضرورة مرتبطة بعلامة "كلمة المرور".
بعض القوائم المفيدة تقنيًا، مثل أسماء المستخدمين الشائعة، نطاقات المستوى الأعلى، الأدلة، إلخ، مدرجة.
ملفات مفيدة لاستعادة كلمات المرور وتحليلها. تتضمن قواعد HashCat وأقنعة الأحرف.
تم إنشاء هذه الملفات باستخدام مشروع PACK.
لاحظ أن المؤلف ليس تابعًا لأي من الروابط أدناه ولا يؤيد زيارتها رسميًا.
لقد وجدت معظم (إن لم يكن كل) هذه الإشارات بمجرد البحث عن المشروع في محركات مختلفة
شكرًا على الإشارات!
لم يسرق المؤلف أو يصطاد أو يخدع أو يخترق بأي طريقة للحصول على كلمات المرور هذه. تم الحصول على جميع الأسطر في هذه الملفات من خلال وسائل متاحة بحرية.
قصد المؤلف من هذا المشروع هو تقديم معلومات حول كلمات المرور غير الآمنة من أجل زيادة أمان كلمات المرور بشكل عام. ستظهر لك القوائم ما هي كلمات المرور الأكثر شيوعًا، وما هي الأنماط الأكثر شيوعًا، وما يجب عليك تجنبه عند إنشاء كلمات المرور الخاصة بك.
هذا العمل مرخص بموجب رخصة المشاع الإبداعي نسب المصنف - الترخيص بالمثل 4.0 الدولية.