Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Probable-Wordlists — Version 2 est en ligne ! Listes de mots triées par probabilité, initialement créées pour la génération et le test de mots de passe – assurez-vous que vos mots de passe ne sont pas populaires ! | Kitploit
Outils/GitHubGitHub/berzerk0/probable-wordlists
Cassage de Mots de PasseAttaques de Mots de PasseApprentissage et ÉducationRessources Organisées
GitHubberzerk0/probable-wordlists

Probable-Wordlists

Version 2 est en ligne ! Listes de mots triées par probabilité, initialement créées pour la génération et le test de mots de passe – assurez-vous que vos mots de passe ne sont pas populaires !

Voir le dépôt
9.3k1.6k8il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Listes de mots probables - Version 2.0

Savez-vous quels sont les mots de passe les plus courants dans le monde ?
Savez-vous à quoi ils ressemblent ?
Vous voudrez les éviter pour être en sécurité !

Pensez-vous à cloner ?

Ce dépôt ne contient pas de code, mais des liens vers un groupe de listes.
Un clone peut ne pas être nécessaire pour obtenir les fichiers dont vous avez besoin.
Visitez la page téléchargements pour plus d'informations.

Logo

Découvrez l'Analyse des tendances des mots de passe - et apprenez !

J'ai visualisé les tendances des mots de passe apparus 10 fois ou plus dans les fichiers Version 1. Les graphiques contiennent des conseils immédiatement exploitables pour rendre vos mots de passe plus uniques.

Méthodologie : Pourquoi et Comment

Le Pourquoi

Les listes de mots de passe ne sont pas difficiles à trouver. Il semble que toutes les quelques semaines, on entende parler d'une fuite de données massive et record qui a dispersé des millions d'identifiants sur Internet à la vue de tous. Si nos données sont divulguées, nous changerons nos mots de passe, les équipes de sécurité travailleuses résoudront les vulnérabilités et tout le monde attendra de connaître la prochaine fuite.

Bien que les fuites puissent être publiées avec des intentions malveillantes, j'y vois une opportunité pour nous de devenir un peu plus sûrs en ligne.

Les mots de passe, par définition, sont censés être secrets. Sans ces fuites, nous n'aurions peut-être aucune idée de ce à quoi ressemble un mot de passe. Bien sûr, nous pourrions connaître le mot de passe du réseau WiFi domestique d'un ami, ou d'un compte de dépenses d'entreprise, mais les mots de passe ne sont généralement destinés à être connus que par l'utilisateur et un système d'authentification.

Mais réfléchissez à ceci :
Si vous n'êtes jamais censé me dire le vôtre, et que je ne vais jamais vous dire le mien...
Comment savons-nous que nous n'utilisons pas les mêmes mots de passe ?

Comment savons-nous que nous n'utilisons pas les mêmes mots de passe que des millions d'autres personnes ?

Si seuls les criminels comprennent à quoi ressemblent les mots de passe courants, alors le reste d'entre nous ne changera peut-être jamais ses mots de passe ! Sans cette connaissance, nous pourrions continuer à croire que notre mot de passe est unique. Les données montrent que fréquemment, les mots de passe ne sont certainement pas uniques.

Cela est confirmé année après année lorsque password se retrouve parmi les 3 premiers mots de passe pour la énième fois consécutive. Tant que nous ne saurons pas à quoi ressemblent les mots de passe courants, nous créerons des mots de passe qui apparaissent dans des dizaines de fuites.

Si l'un de vos mots de passe a été publié sur Internet à la vue de tous, pouvez-vous vraiment le revendiquer comme étant votre mot de passe ?

Le Comment

En étudiant les listes de mots de passe, j'ai remarqué que la plupart étaient triées alphabétiquement ou pas du tout. Cela pourrait convenir pour une analyse informatisée, mais je voulais apprendre quelque chose sur la façon dont les gens pensent.

J'ai déterminé que pour l'analyse la plus pratique, les listes devaient être triées d'une manière qui reflète le comportement humain réel, et non un système alphabétique arbitraire ou une chronologie aléatoire.

Pendant la majeure partie d'une année, je suis allé sur des sites comme SecLists, Weakpass et Hashes.org pour télécharger presque toutes les listes de mots contenant de vrais mots de passe que je pouvais trouver. Après avoir tenté de supprimer les informations non pertinentes, cette récolte a donné 1600 fichiers totalisant plus de 350 Go de mots de passe divulgués.

Pour chaque fichier, j'ai supprimé les doublons internes et vérifié qu'ils utilisaient tous le même style de caractère de nouvelle ligne. Certaines de ces listes étaient composées de listes plus petites, et certaines listes étaient des copies exactes, mais j'ai veillé à ce que le matériel source soit aussi "pur" que possible. Ensuite, tous les fichiers ont été combinés en une seule amalgamation représentant tous les fichiers sources.

Chaque fois qu'un mot de passe était trouvé dans ce fichier, cela représentait une fois qu'il était trouvé dans les sources. J'ai considéré le nombre de fois qu'un mot de passe était trouvé dans tous les fichiers comme une approximation de sa popularité globale. Si une entrée était trouvée dans moins de 5 fichiers, elle n'est pas couramment utilisée. Mais, si une entrée pouvait être trouvée dans plus de 350 fichiers, elle est incroyablement populaire. Les mots de passe trouvés dans le plus grand nombre de fichiers sources sont considérés comme les plus populaires et sont placés en haut de la liste. Les fichiers qui n'apparaissaient pas fréquemment étaient placés en bas.

Le fichier source géant représentait près de 13 milliards de mots de passe ! Cependant, comme ce projet vise à trouver les mots de passe les plus populaires, et non pas seulement à lister autant de mots de passe que possible, un mot de passe devait être trouvé au moins 5 fois dans l'analyse pour être inclus dans ces listes.

Le résultat final est une liste d'environ 2 milliards de vrais mots de passe, triés par ordre de popularité, et non par alphabet.


Répertoires dans ce dépôt

Les fichiers triés par popularité incluront probable-v2 dans le nom du fichier

Real-Passwords

Ce sont de VRAIS mots de passe.

Les fichiers de ce dossier proviennent de sites comme https://github.com/danielmiessler/SecLists, https://weakpass.com/ et https://hashes.org/

Certains fichiers contiennent des entrées de 8 à 40 caractères. Ceux-ci se trouvent dans le répertoire Real-Passwords/WPA-Length.

Dictionary-Style Lists

Fichiers comprenant des dictionnaires, des listes encyclopédiques et divers. Les listes de mots de ce dossier n'étaient pas nécessairement associées à l'étiquette "mot de passe".

Certaines listes techniquement utiles, telles que les noms d'utilisateur courants, les tlds, les répertoires, etc. sont incluses.

Analysis Files

Fichiers utiles pour la récupération et l'analyse de mots de passe. Inclut les règles HashCat et les masques de caractères.

Ces fichiers ont été générés à l'aide du projet PACK.

Attributions

  • Ian Norden pour m'avoir aidé avec les doublons et avoir offert son temps pour me rendre un peu moins novice
  • Les gens de SecLists de l'OWASP pour avoir fourni des sources et de l'inspiration
  • Des sources comme Weakpass, Crackstation, Hashkiller et Hashes.Org pour l'inspiration et les listes.

Les gens parlent-ils de Probable-Wordlists ?!

Notez que l'auteur n'est pas affilié et n'approuve pas officiellement la visite des liens ci-dessous.

J'ai trouvé la plupart (sinon la totalité) de ces mentions en recherchant simplement le projet dans divers moteurs de recherche

  • Le Hashcrack 2.0 de Netmux/Joshua Picolet - CreateSpace Independent Publishing Platform ; 2e édition (1er septembre 2017) - ISBN : 978-1975924584
  • Probable-Wordlists a été mentionné dans le Podcast Security Now ! Un grand merci à Steve Gibson et Leo Laporte !
  • The Legendary AIRCRACK!
  • Tweet épinglé sur le tout aussi légendaire L0phtcrack !
  • Ben Rice de Centrify

Merci pour les mentions !


Avertissement et Licence

  • Ces listes sont UNIQUEMENT à des fins LÉGALES, ÉTHIQUES ET ÉDUCATIVES.
  • Les fichiers contenus dans ce dépôt sont fournis "tels quels", sans garantie, support ou assurance d'efficacité.
  • Cependant, je suis ouvert à toute information concernant les problèmes trouvés dans ces fichiers et maintiendrai activement ce dépôt dans un avenir prévisible. Si vous trouvez quelque chose de notable, faites-le moi savoir et je verrai ce que je peux faire.

L'auteur n'a pas volé, hameçonné, trompé ou piraté d'aucune manière pour obtenir ces mots de passe. Toutes les lignes de ces fichiers ont été obtenues par des moyens librement accessibles.

L'intention de l'auteur pour ce projet est de fournir des informations sur les mots de passe non sécurisés afin d'augmenter la sécurité globale des mots de passe. Les listes vous montreront quels sont les mots de passe les plus courants, quels sont les modèles les plus courants, et ce que vous devriez éviter lors de la création de vos propres mots de passe.

License: CC BY-SA 4.0

Ce travail est sous licence Creative Commons Attribution - Partage dans les Mêmes Conditions 4.0 International.


Profitez bien !

Télécharger l’outil