
Eine Sammlung aller Daten, die ich aus 1 Milliarde geleakter Zugangsdaten aus dem Internet extrahieren konnte.
Die 20 Jahre alten Methoden des Red Teams hinter sich lassen. Die Sachen funktionieren einwandfrei, und niemand macht sich die Mühe, sie über Jahrzehnte zu überprüfen/zu ersetzen.
Du kannst die status.txt in diesem Repository einsehen, um den Überblick über die enthaltenen Dumps zu behalten.
Während meiner Recherche ist mir eine Handvoll Passwörter mit hoher Entropie (10 Zeichen, Groß-/Kleinschreibung und Ziffern) aufgefallen, die wiederverwendet wurden. Diese Passwörter hatten wirklich niedrige Vorkommensraten, aber es war immer noch viel mehr als ich erwartet hatte.
Einige bemerkenswerte Dinge dazu:
Ich habe Passwörter gefiltert, die 10 Zeichen lang sind und auf (?=.*\d)(?=.*[a-z])(?=.*[A-Z])(?=^[A-Z][A-Za-z0-9]+[A-Z]$)(?!.*[a-z]{3})(?!.*[A-Z]{3}) passen, mit einer Vorkommensrate von weniger als 1,2 pro 100 Millionen.
Ich habe diese Liste von 39576 Passwörtern in mystery-list.txt in diesem Repository veröffentlicht. Ich habe sie neu gefiltert, um 763k Passwörter zu erhalten, die diesem Muster entsprechen.
Ich habe keine Ahnung, was das aufdeckt und was es bedeutet, aber ich vermute, dass ein Passwort-Manager da draußen Passwörter mit geringer Entropie erstellt, was zu Wiederholungen bei vielen Benutzern führt. Alle Ideen dazu sind willkommen und werden geschätzt.
Bitte erstelle ein Issue und erkläre, was du erfahren möchtest. Wenn es interessant ist, werde ich die Abfrage durchführen und das Ergebnis hinzufügen!
257.669.588 entweder als beschädigte Daten (Kauderwelsch in falschem Format) oder Testkonten herausgefiltert.168.919.919 Passwörter und 393.386.953 Benutzernamen.123456. Es deckt ungefähr 0.722% aller Passwörter ab. (Etwa 7 Millionen Mal pro Milliarde)6.607% aller Passwörter ab.36.28%, und mit den häufigsten 10 Millionen Passwörtern bei 54.00%.9.4822 Zeichen.8.83% der Passwörter sind einzigartig - sie wurden nur einmal gefunden.
9.7965 Zeichen.7.082% dieser Passwörter enthalten Sonderzeichen - der Rest entspricht ^[a-zA-Z0-9]$20.02% dieser Passwörter bestehen nur aus Buchstaben, und 15.02% sind nur Kleinbuchstaben.
9.3694 Zeichen.Ich habe meine Daten nach den Top-Level-Domains der E-Mail-Anbieter aufgeteilt. (Filter hier: https://gist.github.com/FlameOfIgnis/9a1da894e8ae385a1ee58b8a734b8979)
Ich veröffentliche vorerst nur kurze Listen der Top-150-Passwörter. Irgendwann werde ich die vollständigen Listen veröffentlichen. Ich werde mich vorerst bemühen, keine unvollständige Version öffentlich freizugeben.
Ich werde diese Listen pro Milliarde verarbeiteter Zugangsdaten aktualisieren. Auch wenn einige der Sprachlisten noch nicht vollständig sind, werden sie bald in besserer Form vorliegen.
Ich hatte genügend Daten von Konten für
um Listen mit 1 Million Passwörtern zu erstellen.
Im Gegensatz dazu hatte ich zu wenig Daten von Konten für
um zuverlässige Listen zu erstellen.
Und ich hatte insgesamt 0 Konten mit slowenischer Sprache.
14.344.391 Passwörter.14.344.391 Passwörter (dieselbe Anzahl wie rockyou) waren 11.583.476 davon nicht in der rockyou.txt enthalten (ein Verhältnis von 80%)Sehr wahrscheinlich stammen etwa 8 davon von Testkonten/schlechten Dumps, die ich nicht korrekt herausgefiltert habe
123hfjdk147
1464688081
159753qq
2012comeer
6V21wbgad
<password>
Blink123
D1lakiss
Exigent
Groupd2013
Indya123
N0=Acc3ss
R9lw4j8khX
Status
Telechargement
aobo2010
baili123com
bhf
cme2012
demon1q2w3e
demon1q2w3e4r
demon1q2w3e4r5t
exigent
g13916055158
hg0209
lincogo1
lizottes
megaparol12345
minecraft
nks230kjs82
nonmember
nyq28Giz1Z
pk3x7w9W
rr123456rr
startfinding
youbye123
yuantuo2012
Ich werde versuchen, in Blöcken von 1 Milliarde Zugangsdaten zu arbeiten und sie regelmäßig zu aktualisieren, während die Daten verarbeitet werden, bis mir die Dumps ausgehen.
Gefällt dir das Projekt? Hilf mir, noch mehr Ressourcen darauf zu werfen!
bc1quxwhewutde2ehjzqcflcgdjqwg34pmcdq3chcp