
Version 2 est en ligne ! Listes de mots triées par probabilité, initialement créées pour la génération et le test de mots de passe – assurez-vous que vos mots de passe ne sont pas populaires !
Savez-vous quels sont les mots de passe les plus courants dans le monde ?
Savez-vous à quoi ils ressemblent ?
Vous voudrez les éviter pour être en sécurité !
Ce dépôt ne contient pas de code, mais des liens vers un groupe de listes.
Un clone peut ne pas être nécessaire pour obtenir les fichiers dont vous avez besoin.
Visitez la page téléchargements pour plus d'informations.

J'ai visualisé les tendances des mots de passe apparus 10 fois ou plus dans les fichiers Version 1. Les graphiques contiennent des conseils immédiatement exploitables pour rendre vos mots de passe plus uniques.
Les listes de mots de passe ne sont pas difficiles à trouver. Il semble que toutes les quelques semaines, on entende parler d'une fuite de données massive et record qui a dispersé des millions d'identifiants sur Internet à la vue de tous. Si nos données sont divulguées, nous changerons nos mots de passe, les équipes de sécurité travailleuses résoudront les vulnérabilités et tout le monde attendra de connaître la prochaine fuite.
Bien que les fuites puissent être publiées avec des intentions malveillantes, j'y vois une opportunité pour nous de devenir un peu plus sûrs en ligne.
Les mots de passe, par définition, sont censés être secrets. Sans ces fuites, nous n'aurions peut-être aucune idée de ce à quoi ressemble un mot de passe. Bien sûr, nous pourrions connaître le mot de passe du réseau WiFi domestique d'un ami, ou d'un compte de dépenses d'entreprise, mais les mots de passe ne sont généralement destinés à être connus que par l'utilisateur et un système d'authentification.
Mais réfléchissez à ceci :
Si vous n'êtes jamais censé me dire le vôtre, et que je ne vais jamais vous dire le mien...
Comment savons-nous que nous n'utilisons pas les mêmes mots de passe ?
Comment savons-nous que nous n'utilisons pas les mêmes mots de passe que des millions d'autres personnes ?
Si seuls les criminels comprennent à quoi ressemblent les mots de passe courants, alors le reste d'entre nous ne changera peut-être jamais ses mots de passe ! Sans cette connaissance, nous pourrions continuer à croire que notre mot de passe est unique. Les données montrent que fréquemment, les mots de passe ne sont certainement pas uniques.
Cela est confirmé année après année lorsque password se retrouve parmi les 3 premiers mots de passe pour la énième fois consécutive. Tant que nous ne saurons pas à quoi ressemblent les mots de passe courants, nous créerons des mots de passe qui apparaissent dans des dizaines de fuites.
Si l'un de vos mots de passe a été publié sur Internet à la vue de tous, pouvez-vous vraiment le revendiquer comme étant votre mot de passe ?
En étudiant les listes de mots de passe, j'ai remarqué que la plupart étaient triées alphabétiquement ou pas du tout. Cela pourrait convenir pour une analyse informatisée, mais je voulais apprendre quelque chose sur la façon dont les gens pensent.
J'ai déterminé que pour l'analyse la plus pratique, les listes devaient être triées d'une manière qui reflète le comportement humain réel, et non un système alphabétique arbitraire ou une chronologie aléatoire.
Pendant la majeure partie d'une année, je suis allé sur des sites comme SecLists, Weakpass et Hashes.org pour télécharger presque toutes les listes de mots contenant de vrais mots de passe que je pouvais trouver. Après avoir tenté de supprimer les informations non pertinentes, cette récolte a donné 1600 fichiers totalisant plus de 350 Go de mots de passe divulgués.
Pour chaque fichier, j'ai supprimé les doublons internes et vérifié qu'ils utilisaient tous le même style de caractère de nouvelle ligne. Certaines de ces listes étaient composées de listes plus petites, et certaines listes étaient des copies exactes, mais j'ai veillé à ce que le matériel source soit aussi "pur" que possible. Ensuite, tous les fichiers ont été combinés en une seule amalgamation représentant tous les fichiers sources.
Chaque fois qu'un mot de passe était trouvé dans ce fichier, cela représentait une fois qu'il était trouvé dans les sources. J'ai considéré le nombre de fois qu'un mot de passe était trouvé dans tous les fichiers comme une approximation de sa popularité globale. Si une entrée était trouvée dans moins de 5 fichiers, elle n'est pas couramment utilisée. Mais, si une entrée pouvait être trouvée dans plus de 350 fichiers, elle est incroyablement populaire. Les mots de passe trouvés dans le plus grand nombre de fichiers sources sont considérés comme les plus populaires et sont placés en haut de la liste. Les fichiers qui n'apparaissaient pas fréquemment étaient placés en bas.
Le fichier source géant représentait près de 13 milliards de mots de passe ! Cependant, comme ce projet vise à trouver les mots de passe les plus populaires, et non pas seulement à lister autant de mots de passe que possible, un mot de passe devait être trouvé au moins 5 fois dans l'analyse pour être inclus dans ces listes.
Le résultat final est une liste d'environ 2 milliards de vrais mots de passe, triés par ordre de popularité, et non par alphabet.
Les fichiers triés par popularité incluront probable-v2 dans le nom du fichier
Ce sont de VRAIS mots de passe.
Les fichiers de ce dossier proviennent de sites comme https://github.com/danielmiessler/SecLists, https://weakpass.com/ et https://hashes.org/
Certains fichiers contiennent des entrées de 8 à 40 caractères. Ceux-ci se trouvent dans le répertoire Real-Passwords/WPA-Length.
Fichiers comprenant des dictionnaires, des listes encyclopédiques et divers. Les listes de mots de ce dossier n'étaient pas nécessairement associées à l'étiquette "mot de passe".
Certaines listes techniquement utiles, telles que les noms d'utilisateur courants, les tlds, les répertoires, etc. sont incluses.
Fichiers utiles pour la récupération et l'analyse de mots de passe. Inclut les règles HashCat et les masques de caractères.
Ces fichiers ont été générés à l'aide du projet PACK.
Notez que l'auteur n'est pas affilié et n'approuve pas officiellement la visite des liens ci-dessous.
J'ai trouvé la plupart (sinon la totalité) de ces mentions en recherchant simplement le projet dans divers moteurs de recherche
Merci pour les mentions !
L'auteur n'a pas volé, hameçonné, trompé ou piraté d'aucune manière pour obtenir ces mots de passe. Toutes les lignes de ces fichiers ont été obtenues par des moyens librement accessibles.
L'intention de l'auteur pour ce projet est de fournir des informations sur les mots de passe non sécurisés afin d'augmenter la sécurité globale des mots de passe. Les listes vous montreront quels sont les mots de passe les plus courants, quels sont les modèles les plus courants, et ce que vous devriez éviter lors de la création de vos propres mots de passe.
Ce travail est sous licence Creative Commons Attribution - Partage dans les Mêmes Conditions 4.0 International.