
संस्करण 2 लाइव है! संभाव्यता के अनुसार क्रमबद्ध शब्द सूचियाँ मूल रूप से पासवर्ड निर्माण और परीक्षण के लिए बनाई गईं - सुनिश्चित करें कि आपके पासवर्ड लोकप्रिय न हों!
क्या आप जानते हैं कि दुनिया के सबसे आम पासवर्ड कौन से हैं?
क्या आप जानते हैं कि वे कैसे दिखते हैं?
सुरक्षित रहने के लिए आप उनसे बचना चाहेंगे!
यह रिपॉजिटरी कोड नहीं, बल्कि सूचियों के एक समूह के लिंक प्रदान करती है।
आपको जो फ़ाइलें चाहिए, उन्हें प्राप्त करने के लिए क्लोन आवश्यक नहीं हो सकता.
अधिक जानकारी के लिए डाउनलोड पृष्ठ पर जाएँ।

मैंने संस्करण 1 फ़ाइलों में 10 या अधिक बार दिखाई देने वाले पासवर्डों के रुझानों को विज़ुअलाइज़ किया। चार्ट में आपके पासवर्डों को अधिक अद्वितीय बनाने के तुरंत लागू करने योग्य सुझाव हैं।
पासवर्ड वर्डलिस्ट ढूँढना कठिन नहीं है। ऐसा लगता है कि हर कुछ हफ्तों में हम एक बड़े, रिकॉर्ड-तोड़ डेटा उल्लंघन के बारे में सुनते हैं जिसने लाखों क्रेडेंशियल्स को इंटरनेट पर बिखेर दिया है। यदि हमारा डेटा लीक हो जाता है, तो हम अपने पासवर्ड बदल देंगे, मेहनती सुरक्षा टीमें कमजोरियों को दूर करेंगी और हर कोई अगले उल्लंघन के बारे में सुनने तक इंतजार करेगा।
जबकि लीक दुर्भावनापूर्ण इरादे से प्रकाशित हो सकते हैं, मैं यहाँ हमारे लिए ऑनलाइन खुद को थोड़ा और सुरक्षित बनाने का एक अवसर देखता हूँ।
पासवर्ड, परिभाषा के अनुसार, गुप्त रखने के लिए होते हैं। यदि ये लीक न होते, तो हमें शायद पता न होता कि पासवर्ड कैसा दिखता है। हाँ, हम किसी दोस्त के घर के वाई-फाई नेटवर्क का पासवर्ड या कंपनी के खर्च खाते का पासवर्ड जान सकते हैं, लेकिन पासवर्ड आमतौर पर केवल उपयोगकर्ता और प्रमाणीकरण प्रणाली द्वारा जाने जाने के लिए होते हैं।
लेकिन, इस पर विचार करें:
यदि आपको कभी मुझे अपना पासवर्ड नहीं बताना है, और मैं कभी आपको अपना नहीं बताने वाला...
हम कैसे जानते हैं कि हम एक ही पासवर्ड का उपयोग नहीं कर रहे हैं?
हम कैसे जानते हैं कि हम लाखों अन्य लोगों के समान पासवर्ड का उपयोग नहीं कर रहे हैं?
यदि केवल बदमाश ही समझते हैं कि सामान्य पासवर्ड कैसे दिखते हैं, तो हममें से बाकी लोग कभी अपने पासवर्ड नहीं बदल सकते! इस ज्ञान के बिना, हम यह मानते रह सकते हैं कि हमारा पासवर्ड एक तरह का है। डेटा दिखाता है कि अक्सर, पासवर्ड निश्चित रूप से एक तरह के नहीं होते हैं।
यह साल-दर-साल पुष्टि होता है जब password लगातार अनगिनत बार शीर्ष 3 पासवर्डों में पाया जाता है। जब तक हम नहीं जानते कि सामान्य पासवर्ड कैसे दिखते हैं, हम ऐसे पासवर्ड बनाएंगे जो दर्जनों लीक में दिखाई देते हैं।
यदि आपके किसी भी पासवर्ड को इंटरनेट पर सभी के देखने के लिए प्रकाशित किया गया है, तो क्या आप वास्तव में इसे अपना पासवर्ड कह सकते हैं?
पासवर्ड वर्डलिस्ट का अध्ययन करते समय, मैंने देखा कि अधिकांश या तो वर्णानुक्रम में क्रमबद्ध थे या बिल्कुल क्रमबद्ध नहीं थे। यह कंप्यूटरीकृत विश्लेषण के लिए ठीक हो सकता है, लेकिन मैं लोगों के सोचने के तरीके के बारे में कुछ सीखना चाहता था।
मैंने निर्धारित किया कि सबसे व्यावहारिक विश्लेषण के लिए, सूचियों को इस तरह से क्रमबद्ध किया जाना चाहिए जो वास्तविक मानव व्यवहार को दर्शाता हो, न कि एक मनमाना वर्णमाला प्रणाली या यादृच्छिक कालक्रम।
लगभग एक वर्ष तक, मैंने SecLists, Weakpass, और Hashes.org जैसी साइटों पर जाकर लगभग हर एक वर्डलिस्ट डाउनलोड की जिसमें वास्तविक पासवर्ड थे जो मुझे मिल सके। अप्रासंगिक जानकारी को हटाने का प्रयास करने के बाद, इस संग्रह से 350GB से अधिक के लीक हुए पासवर्ड वाली 1600 फ़ाइलें प्राप्त हुईं।
प्रत्येक फ़ाइल के लिए, मैंने आंतरिक डुप्लिकेट हटा दिए और सुनिश्चित किया कि वे सभी एक ही प्रकार के न्यूलाइन कैरेक्टर का उपयोग करें। इनमें से कुछ सूचियाँ छोटी सूचियों से बनी थीं, और कुछ सूचियाँ सटीक प्रतियाँ थीं, लेकिन मैंने ध्यान रखा कि स्रोत सामग्री यथासंभव "शुद्ध" हो। फिर, सभी फ़ाइलों को एक एकल सम्मिश्रण में संयोजित किया गया जो सभी स्रोत फ़ाइलों का प्रतिनिधित्व करता था।
जब भी इस फ़ाइल में कोई पासवर्ड मिलता था, वह स्रोत सामग्री में उसकी उपस्थिति को दर्शाता था। मैंने सभी फ़ाइलों में एक पासवर्ड के मिलने की संख्या को उसकी समग्र लोकप्रियता का अनुमान माना। यदि कोई प्रविष्टि 5 से कम फ़ाइलों में मिली, तो वह सामान्यतः उपयोग नहीं की जाती। लेकिन, यदि कोई प्रविष्टि 350 से अधिक फ़ाइलों में मिल सकती है, तो वह अविश्वसनीय रूप से लोकप्रिय है। जो पासवर्ड सबसे अधिक संख्या में स्रोत फ़ाइलों में पाए गए, उन्हें सबसे लोकप्रिय माना जाता है और सूची के शीर्ष पर रखा गया है। जो फ़ाइलें बार-बार नहीं दिखीं, उन्हें नीचे रखा गया।
विशाल स्रोत फ़ाइल लगभग 13 बिलियन पासवर्ड का प्रतिनिधित्व करती थी! हालाँकि, चूंकि इस परियोजना का उद्देश्य सबसे लोकप्रिय पासवर्ड ढूँढना है, न कि केवल उतने पासवर्ड सूचीबद्ध करना जितने मैं ढूँढ सकता हूँ, इन सूचियों में शामिल होने के लिए एक पासवर्ड को विश्लेषण में कम से कम 5 बार पाया जाना आवश्यक था।
अंतिम परिणाम लगभग 2 बिलियन वास्तविक पासवर्डों की एक सूची है, जो उनकी लोकप्रियता के क्रम में क्रमबद्ध है, वर्णमाला के अनुसार नहीं।
लोकप्रियता के अनुसार क्रमबद्ध फ़ाइलों में फ़ाइलनाम में probable-v2 शामिल होगा
ये वास्तविक पासवर्ड हैं।
इस फ़ोल्डर में फ़ाइलें https://github.com/danielmiessler/SecLists, https://weakpass.com/ और https://hashes.org/ जैसी साइटों से आती हैं।
कुछ फ़ाइलों में 8-40 वर्णों के बीच प्रविष्टियाँ होती हैं। ये रीयल-पासवर्ड/डब्ल्यूपीए-लेंथ निर्देशिका में पाई जा सकती हैं।
फ़ाइलों में शब्दकोश, विश्वकोशीय सूचियाँ और विविध शामिल हैं। इस फ़ोल्डर में वर्डलिस्ट आवश्यक रूप से "पासवर्ड" लेबल से जुड़ी नहीं थीं।
कुछ तकनीकी रूप से उपयोगी सूचियाँ, जैसे सामान्य उपयोगकर्ता नाम, टीएलडी, निर्देशिकाएँ आदि शामिल हैं।
पासवर्ड रिकवरी और विश्लेषण के लिए उपयोगी फ़ाइलें। इसमें हैशकैट नियम और कैरेक्टर मास्क शामिल हैं।
ये फ़ाइलें PACK प्रोजेक्ट का उपयोग करके उत्पन्न की गई थीं।
ध्यान दें कि लेखक नीचे दिए गए किसी भी लिंक पर जाने से संबद्ध नहीं है या आधिकारिक तौर पर इसका समर्थन नहीं करता है।
मुझे ये अधिकांश (यदि सभी नहीं तो) उल्लेख विभिन्न इंजनों में परियोजना को खोजकर मिले।
शाउट-आउट के लिए धन्यवाद!
लेखक ने इन पासवर्डों को प्राप्त करने के लिए किसी भी तरह से चोरी, फिशिंग, धोखाधड़ी या हैक नहीं किया। इन फ़ाइलों की सभी पंक्तियाँ स्वतंत्र रूप से उपलब्ध माध्यमों से प्राप्त की गई थीं।
इस परियोजना के लिए लेखक का इरादा समग्र पासवर्ड सुरक्षा बढ़ाने के लिए असुरक्षित पासवर्डों के बारे में जानकारी प्रदान करना है। सूचियाँ आपको दिखाएंगी कि कौन से पासवर्ड सबसे आम हैं, कौन से पैटर्न सबसे आम हैं, और अपने स्वयं के पासवर्ड बनाते समय आपको किनसे बचना चाहिए।
यह कार्य क्रिएटिव कॉमन्स एट्रिब्यूशन-शेयरअलाइक 4.0 अंतर्राष्ट्रीय लाइसेंस के तहत लाइसेंस प्राप्त है।