
Une collection de toutes les données que j'ai pu extraire d'un milliard d'identifiants divulgués sur Internet.
Laisser derrière nous l'outillage vieux de 20 ans de la red team. Les choses fonctionnent bien, et personne ne prend la peine de les vérifier/remplacer au fil des décennies.
Vous pouvez consulter le fichier status.txt dans ce dépôt pour suivre les dumps inclus.
Au cours de mes recherches, j'ai remarqué une poignée de mots de passe à haute entropie (10 caractères, majuscules-minuscules-chiffres) qui étaient réutilisés. Ces mots de passe avaient des taux d'apparition vraiment très faibles, mais c'était quand même beaucoup plus que ce à quoi je m'attendais.
Quelques éléments notables à leur sujet :
J'ai filtré les mots de passe de 10 caractères correspondant à (?=.*\d)(?=.*[a-z])(?=.*[A-Z])(?=^[A-Z][A-Za-z0-9]+[A-Z]$)(?!.*[a-z]{3})(?!.*[A-Z]{3}) dont le taux d'apparition était inférieur à 1.2 pour 100 millions.
J'ai publié cette liste de 39576 mots de passe dans mystery-list.txt dans ce dépôt. Je l'ai refiltrée pour obtenir 763k mots de passe correspondant à ce motif.
Je n'ai aucune idée de ce que cela révèle ni de ce que cela implique, mais je soupçonne qu'un gestionnaire de mots de passe crée des mots de passe à faible entropie, provoquant des répétitions chez de nombreux utilisateurs. Toutes les idées à ce sujet sont les bienvenues et appréciées.
Veuillez créer une issue et expliquer ce que vous voulez apprendre, et si c'est intéressant, j'interrogerai les données et ajouterai le résultat !
257.669.588 ont été filtrées comme étant soit des données corrompues (charabia dans un format inapproprié), soit des comptes de test.168.919.919 mots de passe et 393.386.953 noms d'utilisateur.123456. Il couvre environ 0.722% de tous les mots de passe. (Environ 7 millions de fois par milliard)6.607% de tous les mots de passe.36.28%, et avec les 10 millions de mots de passe les plus courants, le taux de correspondance est de 54.00%.9.4822 caractères.8.83% des mots de passe sont uniques - ils n'ont été trouvés qu'une seule fois.
9.7965 caractères.7.082% de ces mots de passe contiennent des caractères spéciaux - le reste correspond à ^[a-zA-Z0-9]$20.02% de ces mots de passe ne contiennent que des lettres, et 15.02% uniquement des minuscules.
9.3694 caractères.J'ai partitionné mes données en fonction des domaines de premier niveau des fournisseurs de messagerie. (filtre ici : https://gist.github.com/FlameOfIgnis/9a1da894e8ae385a1ee58b8a734b8979)
Je ne publie pour l'instant que de courtes listes des 150 mots de passe les plus courants. Je publierai éventuellement les listes complètes. Pour l'instant, j'essaierai de m'abstenir de publier publiquement une version incomplète.
Je mettrai à jour ces listes à chaque milliard d'identifiants que je traite. Ainsi, même si certaines listes linguistiques ne sont pas encore complètes, elles seront bientôt en meilleure forme.
J'ai eu suffisamment de données provenant de comptes
pour générer des listes de 1M de mots de passe.
En revanche, j'ai eu trop peu de données provenant de comptes
Et j'ai eu un total de 0 compte en langue slovène.
14.344.391 mots de passe.14.344.391 mots de passe les plus courants (comme rockyou), 11.583.476 d'entre eux n'étaient pas dans rockyou.txt (un ratio de %80)Très probablement, environ 8 d'entre eux proviennent de comptes de test/mauvais dumps que je n'ai pas réussi à filtrer correctement
123hfjdk147
1464688081
159753qq
2012comeer
6V21wbgad
<password>
Blink123
D1lakiss
Exigent
Groupd2013
Indya123
N0=Acc3ss
R9lw4j8khX
Status
Telechargement
aobo2010
baili123com
bhf
cme2012
demon1q2w3e
demon1q2w3e4r
demon1q2w3e4r5t
exigent
g13916055158
hg0209
lincogo1
lizottes
megaparol12345
minecraft
nks230kjs82
nonmember
nyq28Giz1Z
pk3x7w9W
rr123456rr
startfinding
youbye123
yuantuo2012
J'essaierai de travailler par lots d'un milliard d'identifiants et de mettre à jour régulièrement au fur et à mesure du traitement des données, jusqu'à épuisement des dumps.
Vous aimez le projet ? Aidez-moi à y consacrer plus de ressources !
bc1quxwhewutde2ehjzqcflcgdjqwg34pmcdq3chcp