
इंटरनेट से लीक हुए 1 बिलियन क्रेडेंशियल्स से मैं जो भी डेटा निकाल सका, उसका संग्रह।
रेड टीम के 20 साल पुराने सामान को पीछे छोड़ते हुए। चीज़ें ठीक काम करती हैं, और दशकों तक कोई इन्हें जाँचने/बदलने की जहमत नहीं उठाता।
आप शामिल किए गए डंपों पर नज़र रखने के लिए इस रिपॉज़िटरी में status.txt देख सकते हैं।
अपने शोध के दौरान, मैंने कुछ उच्च एंट्रॉपी वाले पासवर्ड (10 अक्षर, अपरकेस-लोअरकेस-अंक) देखे जिनका पुन: उपयोग हो रहा था। इन पासवर्डों की घटना दर बहुत कम थी, लेकिन फिर भी यह मेरी उम्मीद से कहीं अधिक थी।
इनके बारे में कुछ उल्लेखनीय बातें:
मैंने 10 अक्षर लंबे पासवर्डों को फ़िल्टर किया, जो (?=.*\d)(?=.*[a-z])(?=.*[A-Z])(?=^[A-Z][A-Za-z0-9]+[A-Z]$)(?!.*[a-z]{3})(?!.*[A-Z]{3}) से मेल खाते हैं, और जिनकी घटना दर प्रति 100 मिलियन में 1.2 से कम थी।
मैंने इस रिपॉज़िटरी के अंतर्गत mystery-list.txt में 39576 पासवर्डों की यह सूची जारी की है। मैंने इसे पुनः फ़िल्टर करके इस पैटर्न से मेल खाते 763k पासवर्ड प्राप्त किए हैं।
मुझे नहीं पता कि यह क्या उजागर करता है और इसका क्या अर्थ है, लेकिन मुझे संदेह है कि कोई पासवर्ड मैनेजर कम एंट्रॉपी वाले पासवर्ड बना रहा है, जिससे बहुत सारे उपयोगकर्ताओं के बीच पुनरावृत्तियाँ हो रही हैं। इस बारे में सभी विचारों का स्वागत और सराहना की जाती है।
कृपया एक issue बनाएँ और बताएँ कि आप क्या जानना चाहते हैं, और यदि यह दिलचस्प है तो मैं उस चीज़ को क्वेरी करके परिणाम जोड़ दूँगा!
257.669.588 को या तो भ्रष्ट डेटा(अनुचित प्रारूप में बकवास) या टेस्ट खातों के रूप में फ़िल्टर किया गया।168.919.919 पासवर्ड और 393.386.953 उपयोगकर्ता नाम रह जाते हैं।123456 है। यह सभी पासवर्डों का लगभग 0.722% कवर करता है। (प्रति बिलियन लगभग 7 मिलियन बार)6.607% कवर करते हैं।36.28% है, और सबसे आम 10 मिलियन पासवर्डों के साथ हिट-दर 54.00% है।9.4822 अक्षर है।8.83% पासवर्ड अद्वितीय हैं - वे केवल एक बार पाए गए।
9.7965 अक्षर थी।7.082% पासवर्डों में विशेष वर्ण होते हैं - बाकी ^[a-zA-Z0-9]$ से मेल खाते हैं।20.02% पासवर्ड केवल अक्षर हैं, और 15.02% केवल लोअरकेस है।
9.3694 अक्षर थी।मैंने अपने डेटा को ईमेल प्रदाताओं के टॉप-लेवल डोमेन के आधार पर विभाजित किया है। (फ़िल्टर यहाँ: https://gist.github.com/FlameOfIgnis/9a1da894e8ae385a1ee58b8a734b8979)
मैं अभी के लिए केवल शीर्ष 150 पासवर्डों की छोटी सूचियाँ जारी कर रहा हूँ। अंततः मैं पूरी सूचियाँ जारी करूँगा। अभी के लिए मैं सार्वजनिक रूप से अधूरा संस्करण जारी करने से बचने की कोशिश करूँगा।
मैं प्रति बिलियन क्रेडेंशियल्स प्रोसेस करने पर इन सूचियों को अपडेट करूँगा। इसलिए भले ही कुछ भाषाओं की सूचियाँ अभी पूरी नहीं हैं, वे जल्द ही बेहतर स्थिति में होंगी।
मेरे पास
खातों के लिए 1M पासवर्ड सूचियाँ बनाने हेतु पर्याप्त डेटा था।
इसके विपरीत, मेरे पास
खातों के लिए विश्वसनीय सूचियाँ बनाने हेतु बहुत कम डेटा था।
और मेरे पास स्लोवेनियाई भाषा वाले कुल 0 खाते थे।
14.344.391 पासवर्ड हैं।14.344.391 (rockyou के समान) पासवर्डों को फ़िल्टर करने के बाद, उनमें से 11.583.476 rockyou.txt में नहीं थे (%80 का अनुपात)बहुत संभव है कि इनमें से लगभग 8 टेस्ट खातों/खराब डंपों से हैं जिन्हें मैं सही ढंग से फ़िल्टर नहीं कर पाया
123hfjdk147
1464688081
159753qq
2012comeer
6V21wbgad
<password>
Blink123
D1lakiss
Exigent
Groupd2013
Indya123
N0=Acc3ss
R9lw4j8khX
Status
Telechargement
aobo2010
baili123com
bhf
cme2012
demon1q2w3e
demon1q2w3e4r
demon1q2w3e4r5t
exigent
g13916055158
hg0209
lincogo1
lizottes
megaparol12345
minecraft
nks230kjs82
nonmember
nyq28Giz1Z
pk3x7w9W
rr123456rr
startfinding
youbye123
yuantuo2012
मैं 1 बिलियन क्रेडेंशियल्स के हिस्सों में काम करने की कोशिश करूँगा और डेटा प्रोसेस होते ही इसे नियमित रूप से अपडेट करता रहूँगा, जब तक कि मेरे पास डंप खत्म नहीं हो जाते।
प्रोजेक्ट पसंद है? इसमें और संसाधन झोंकने में मेरी मदद करें!
bc1quxwhewutde2ehjzqcflcgdjqwg34pmcdq3chcp