Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
PassGAN — Ein Deep-Learning-Ansatz zum Erraten von Passwörtern (https://arxiv.org/abs/1709.00440) | Kitploit
Tools/GitHubGitHub/brannondorsey/passgan
Passwort-CrackingPasswortangriffeMaschinelles LernenPapers & ForschungLernen & Bildung
GitHubbrannondorsey/passgan

PassGAN

Ein Deep-Learning-Ansatz zum Erraten von Passwörtern (https://arxiv.org/abs/1709.00440)

Repository anzeigen
2.0k397vor 7 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

PassGAN

Dieses Repository enthält den Code für das Paper PassGAN: A Deep Learning Approach for Password Guessing.

Das Modell von PassGAN stammt aus Improved Training of Wasserstein GANs und es wird angenommen, dass die Autoren von PassGAN in ihrer Arbeit die improved_wgan_training TensorFlow-Implementierung verwendet haben. Aus diesem Grund habe ich diese Referenzimplementierung in diesem Repository modifiziert, um das Training (train.py) und das Sampling (sample.py) zu erleichtern. Dieses Repo trägt bei:

  • Eine Kommandozeilenschnittstelle
  • Ein vortrainiertes PassGAN-Modell, trainiert auf dem RockYou-Datensatz

Erste Schritte

root@kitploit:~
# erfordert vorinstalliertes CUDA 8
pip install -r requirements.txt

Generieren von Passwortbeispielen

Verwenden Sie das vortrainierte Modell, um 1.000.000 Passwörter zu generieren und sie in gen_passwords.txt zu speichern.

root@kitploit:~
python sample.py \
	--input-dir pretrained \
	--checkpoint pretrained/checkpoints/195000.ckpt \
	--output gen_passwords.txt \
	--batch-size 1024 \
	--num-samples 1000000

Trainieren eigener Modelle

Das Training eines Modells auf einem großen Datensatz (100 MB+) kann auf einer GTX 1080 mehrere Stunden dauern.

root@kitploit:~
# download the rockyou training data
# contains 80% of the full rockyou passwords (with repeats)
# that are 10 characters or less
curl -L -o data/train.txt https://github.com/brannondorsey/PassGAN/releases/download/data/rockyou-train.txt

# train for 200000 iterations, saving checkpoints every 5000
# uses the default hyperparameters from the paper
python train.py --output-dir output --training-data data/train.txt

Sie sind ermutigt, mit eigenen Passwort-Leaks und Datensätzen zu trainieren. Einige großartige Orte, um solche zu finden, sind:

  • LinkedIn-Leak (1,7 GB komprimiert, direkter Download. Spiegel von Hashes.org)
  • Exploit.in-Torrent (10 GB+, 800 Millionen Konten. Berüchtigt!)
  • Hashes.org: Fantastische gemeinsame Passwort-Wiederherstellungsseite. Spenden Sie, wenn Sie die Ressourcen haben ;)

Ergebnisse

Ich habe noch keine erschöpfende Analyse meines Versuchs, die Ergebnisse des PassGAN-Papers zu reproduzieren, durchgeführt. Mit dem vortrainierten RockYou-Modell zur Generierung von 10⁸ Passwortbeispielen konnte ich jedoch 630.347 (23,97 %) eindeutige Passwörter in den Testdaten abgleichen, unter Verwendung einer 80%/20%-Trainings-/Test-Aufteilung.

Generell bin ich etwas überrascht (und enttäuscht), dass die Autoren von PassGAN auf vorherige Arbeiten im Bereich der ML-Passwortgenerierung verweisen, ihre Ergebnisse aber nicht mit dieser Forschung vergleichen. Meine ersten Erfahrungen mit PassGAN lassen mich glauben, dass es sowohl den RNN- als auch den Markov-basierten Ansätzen aus diesem Paper deutlich unterlegen wäre, und ich hoffe, dass die Autoren ihre Ergebnisse nicht aus diesem Grund nicht verglichen haben.

Namensnennung und Lizenz

Dieser Code wird unter einer MIT-Lizenz veröffentlicht. Sie dürfen ihn unter diesen Bedingungen frei verwenden, modifizieren, verbreiten oder verkaufen.

Der größte Teil der Anerkennung für den Code in diesem Repository gebührt @igul222 für seine Arbeit am improved_wgan_training. Ich habe seinen Code lediglich etwas modularisiert, eine Kommandozeilenschnittstelle hinzugefügt und ihn für das PassGAN-Paper spezialisiert.

Die PassGAN-Forschung und das Paper wurden von Briland Hitaj, Paolo Gasti, Giuseppe Ateniese und Fernando Perez-Cruz veröffentlicht.

Tool herunterladen