Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Probable-Wordlists — Version 2 ist live! Wortlisten nach Wahrscheinlichkeit sortiert, ursprünglich erstellt für Passwortgenerierung und -test – stelle sicher, dass deine Passwörter nicht populär sind! | Kitploit
Tools/GitHubGitHub/berzerk0/probable-wordlists
Passwort-CrackingPasswortangriffeLernen & BildungKuratierte Ressourcen
GitHubberzerk0/probable-wordlists

Probable-Wordlists

Version 2 ist live! Wortlisten nach Wahrscheinlichkeit sortiert, ursprünglich erstellt für Passwortgenerierung und -test – stelle sicher, dass deine Passwörter nicht populär sind!

Repository anzeigen
9.3k1.6kvor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Probable Wordlists - Version 2.0

Weißt du, was die weltweit häufigsten Passwörter sind?
Weißt du, wie sie aussehen?
Du solltest sie vermeiden, um sicher zu sein!

Überlegst du zu klonen?

Dieses Repository enthält keinen Code, sondern Links zu einer Gruppe von Listen.
Ein Klon ist möglicherweise nicht nötig, um die benötigten Dateien zu erhalten.
Besuche die Seite Downloads für weitere Informationen.

Logo

Sieh dir die Password-Trend-Analyse an - und lerne dazu!

Ich habe die Trends von Passwörtern visualisiert, die in den Version-1-Dateien zehnmal oder öfter vorkamen. Die Diagramme enthalten sofort umsetzbare Ratschläge, wie du deine Passwörter einzigartiger machen kannst.

Methodik: Warum und Wie

Das Warum

Passwort-Wortlisten sind nicht schwer zu finden. Es scheint, als ob wir alle paar Wochen von einem massiven, rekordverdächtigen Datenleck hören, das Millionen von Anmeldedaten über das Internet verstreut hat, für alle sichtbar. Wenn unsere Daten durchsickern, ändern wir unsere Passwörter, die hart arbeitenden Sicherheitsteams beheben die Schwachstellen, und alle warten, bis sie von der nächsten Sicherheitslücke hören.

Obwohl Lecks oft mit böswilliger Absicht veröffentlicht werden, sehe ich hier eine Chance für uns, uns online ein Stück sicherer zu machen.

Passwörter sind definitionsgemäß geheim. Wenn es diese Lecks nicht gäbe, hätten wir vielleicht keine Ahnung, wie ein Passwort aussieht. Sicher, wir kennen vielleicht das Passwort für das WLAN eines Freundes oder für ein Geschäftskonto, aber Passwörter sind normalerweise nur für den Benutzer und ein Authentifizierungssystem bestimmt.

Aber bedenke Folgendes:
Wenn du mir deines nie sagen sollst und ich dir meines nie sagen werde ...
Woher wissen wir, dass wir nicht dieselben Passwörter verwenden?

Woher wissen wir, dass wir nicht dieselben Passwörter wie Millionen anderer Leute verwenden?

Wenn nur Kriminelle verstehen, wie häufige Passwörter aussehen, dann werden wir anderen unsere Passwörter vielleicht nie ändern! Ohne dieses Wissen glauben wir vielleicht weiterhin, dass unser Passwort einzigartig ist. Die Daten zeigen jedoch, dass Passwörter oft nicht einzigartig sind.

Dies wird Jahr für Jahr bestätigt, wenn password zum x-ten Mal in Folge zu den drei häufigsten Passwörtern gehört. Bis wir wissen, wie häufige Passwörter aussehen, werden wir Passwörter erstellen, die in Dutzenden von Lecks auftauchen.

Wenn eines deiner Passwörter im Internet für alle sichtbar veröffentlicht wurde, kannst du es dann wirklich als dein Passwort beanspruchen?

Das Wie

Beim Studium von Passwort-Wortlisten ist mir aufgefallen, dass die meisten entweder alphabetisch sortiert oder gar nicht sortiert waren. Das mag für computergestützte Analysen in Ordnung sein, aber ich wollte etwas über die Denkweise der Menschen lernen.

Ich kam zu dem Schluss, dass Listen für die praktischste Analyse so sortiert sein müssen, dass sie das tatsächliche menschliche Verhalten widerspiegeln, nicht ein willkürliches Alphabet oder eine zufällige Chronologie.

Den größten Teil eines Jahres verbrachte ich auf Seiten wie SecLists, Weakpass und Hashes.org, um fast jede Wortliste mit echten Passwörtern herunterzuladen, die ich finden konnte. Nach dem Versuch, irrelevante Informationen zu entfernen, ergab diese Ernte 1600 Dateien mit insgesamt mehr als 350 GB an geleakten Passwörtern.

Für jede Datei entfernte ich interne Duplikate und stellte sicher, dass alle denselben Zeilenumbruch-Stil verwendeten. Einige dieser Listen setzten sich aus kleineren Listen zusammen, und einige waren exakte Kopien, aber ich achtete darauf, dass das Quellmaterial so 'rein' wie möglich war. Dann wurden alle Dateien zu einer einzigen Zusammenstellung kombiniert, die alle Quelldateien repräsentierte.

Jedes Mal, wenn ein Passwort in dieser Datei gefunden wurde, entsprach dies einem Fund in den Quellen. Ich betrachtete die Anzahl der Funde eines Passworts über alle Dateien hinweg als Näherungswert für seine Gesamtbeliebtheit. Wenn ein Eintrag in weniger als 5 Dateien gefunden wurde, ist er nicht gebräuchlich. Wenn ein Eintrag jedoch in mehr als 350 Dateien gefunden wurde, ist er unglaublich beliebt. Die Passwörter, die in den meisten Quelldateien gefunden wurden, gelten als die beliebtesten und stehen oben auf der Liste. Dateien, die nicht häufig vorkamen, wurden unten platziert.

Die riesige Quelldatei repräsentierte fast 13 Milliarden Passwörter! Da dieses Projekt jedoch darauf abzielt, die beliebtesten Passwörter zu finden und nicht einfach so viele Passwörter wie möglich aufzulisten, musste ein Passwort in der Analyse mindestens 5-mal gefunden werden, um in diese Listen aufgenommen zu werden.

Das Endergebnis ist eine Liste von ungefähr 2 Milliarden echten Passwörtern, sortiert nach ihrer Beliebtheit, nicht nach dem Alphabet.


Verzeichnisse in diesem Repository

Nach Beliebtheit sortierte Dateien enthalten probable-v2 im Dateinamen

Real-Passwords

Dies sind ECHTE Passwörter.

Die Dateien in diesem Ordner stammen von Seiten wie https://github.com/danielmiessler/SecLists, https://weakpass.com/ und https://hashes.org/

Einige Dateien enthalten Einträge zwischen 8 und 40 Zeichen. Diese befinden sich im Verzeichnis Real-Passwords/WPA-Length.

Dictionary-Style Lists

Dateien, die Wörterbücher, enzyklopädische Listen und Verschiedenes enthalten. Wortlisten in diesem Ordner waren nicht unbedingt mit dem Label 'Passwort' versehen.

Einige technisch nützliche Listen, wie gebräuchliche Benutzernamen, TLDs, Verzeichnisse usw., sind enthalten.

Analysis Files

Dateien, die für die Passwortwiederherstellung und -analyse nützlich sind. Enthält HashCat-Regeln und Zeichenmasken.

Diese Dateien wurden mit dem Projekt PACK erstellt.

Danksagungen

  • Ian Norden für die Hilfe bei Duplikaten und dafür, dass er seine Zeit geopfert hat, um mich ein bisschen weniger noobish zu machen
  • Die Leute von OWASP's SecLists für die Bereitstellung von Quellen und Inspiration
  • Quellen wie Weakpass, Crackstation, Hashkiller und Hashes.Org für Inspiration und Listen.

Leute reden über Probable-Wordlists?!

Beachte, dass der Autor weder mit den untenstehenden Links verbunden ist noch einen offiziellen Besuch dieser Seiten befürwortet.

Ich habe die meisten (wenn nicht alle) dieser Erwähnungen gefunden, indem ich einfach in verschiedenen Suchmaschinen nach dem Projekt gesucht habe.

  • Netmux/Joshua Picolet's Hashcrack 2.0 - CreateSpace Independent Publishing Platform; 2. Auflage (1. September 2017) - ISBN: 978-1975924584
  • Probable-Wordlists hat es in den Security Now Podcast! geschafft. Ein Gruß an Steve Gibson und Leo Laporte!
  • The Legendary AIRCRACK!
  • Pinned Tweet on the also legendary L0phtcrack!
  • Centrify's Ben Rice

Danke für die Erwähnungen!


Haftungsausschluss und Lizenz

  • Diese Listen sind NUR FÜR RECHTMÄßIGE, ETHISCHE UND BILDUNGSZWECKE bestimmt.
  • Die in diesem Repository enthaltenen Dateien werden 'wie besehen' ohne Gewährleistung, Unterstützung oder Garantie der Wirksamkeit bereitgestellt.
  • Ich bin jedoch offen für Rückmeldungen zu etwaigen Problemen in diesen Dateien und werde dieses Repository auf absehbare Zeit aktiv pflegen. Falls dir etwas Auffälliges auffällt, lass es mich wissen, und ich werde sehen, was ich tun kann.

Der Autor hat diese Passwörter nicht gestohlen, gephisht, ergaunert oder gehackt. Alle Zeilen in diesen Dateien wurden durch frei verfügbare Mittel erlangt.

Die Absicht des Autors für dieses Projekt ist es, Informationen über unsichere Passwörter bereitzustellen, um die allgemeine Passwortsicherheit zu erhöhen. Die Listen zeigen dir, welche Passwörter am häufigsten sind, welche Muster am häufigsten sind und was du bei der Erstellung eigener Passwörter vermeiden solltest.

License: CC BY-SA 4.0

Dieses Werk ist lizenziert unter einer Creative Commons Attribution-ShareAlike 4.0 International License.


Viel Spaß!

Tool herunterladen