
Listes de mots sélectionnées, règles hashcat et masques issus de milliards de mots de passe réels, avec une analyse statistique et des diapositives de recherche de RootedCON 2019 pour améliorer les techniques de cassage de mots de passe.
Ce dépôt contient plusieurs répertoires :
Un clone n'est peut-être pas nécessaire pour obtenir les fichiers dont vous avez besoin.
Lorsqu'un utilisateur doit choisir un mot de passe, il a tendance à le construire de la même manière, en utilisant les mêmes informations personnelles et les mêmes idées de complexité.
Dans cette étude, nous avons traité plusieurs milliards de mots de passe réels afin de réaliser une analyse à grande échelle de ces comportements courants, en tirant des conclusions qui nous permettent de créer des procédures et des outils spécifiques pour améliorer les techniques actuelles de craquage de mots de passe.
Nous avons utilisé différentes méthodes, comme l'analyse comportementale et statistique, les réseaux de neurones et d'autres techniques avancées, pour obtenir des motifs et des informations pertinentes qui nous permettent de casser des hachages dont la résistance est généralement très élevée.
Ces listes de mots ont été extraites de fuites de mots de passe réelles et triées par nombre d'occurrences. En les ayant triées de cette manière, les utilisateurs peuvent extraire les n premières lignes/mots de passe et créer des listes personnalisées selon leurs besoins.
Vous pouvez utiliser les liens Mega suivants pour télécharger les listes compressées (7z) :
Vous pouvez également trouver des fichiers .torrent dans le répertoire wordlists/
Les auteurs n'ont pas volé, hameçonné, trompé ou piraté d'une quelconque manière pour obtenir ces mots de passe. Toutes les lignes de ces fichiers ont été obtenues par des moyens librement disponibles.
L'objectif de ce projet est de fournir des informations sur les mots de passe non sécurisés afin d'augmenter la sécurité globale des mots de passe. Les listes vous montreront quels sont les mots de passe les plus courants, quels motifs sont les plus courants, et ce que vous devriez éviter lors de la création de vos propres mots de passe.
Ce travail est sous licence GNU General Public License v3.