Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Probable-Wordlists — La versione 2 è live! Elenchi di parole ordinati per probabilità, originariamente creati per la generazione e il test di password - assicurati che le tue password non siano popolari! | Kitploit
Strumenti/GitHubGitHub/berzerk0/probable-wordlists
Password CrackingAttacchi alle PasswordApprendimento e FormazioneRisorse Curate
GitHubberzerk0/probable-wordlists

Probable-Wordlists

La versione 2 è live! Elenchi di parole ordinati per probabilità, originariamente creati per la generazione e il test di password - assicurati che le tue password non siano popolari!

Vedi Repository
9.3k1.6k6 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Probable Wordlists - Versione 2.0

Sai quali sono le password più comuni al mondo?
Sai che aspetto hanno?
Vorrari evitarle per essere sicuro!

Stai pensando di clonare?

Questo repository non contiene codice, ma collegamenti a un gruppo di liste.
Non è necessario clonare per ottenere i file che ti servono.
Visita la pagina downloads per maggiori informazioni.

Logo

Dai un'occhiata all'Analisi delle Tendenze delle Password - e impara!

Ho visualizzato le tendenze delle password che apparivano 10 o più volte nei file della Versione 1. I grafici contengono consigli immediatamente attuabili su come rendere le tue password più uniche.

Metodologia: Perché e Come

Il Perché

Le wordlist di password non sono difficili da trovare. Sembra che ogni poche settimane sentiamo parlare di una massiccia violazione dei dati da record che ha sparpagliato milioni di credenziali su Internet per farle vedere a tutti. Se i nostri dati vengono divulgati, cambieremo le nostre password, i laboriosi team di sicurezza affronteranno le vulnerabilità e tutti aspetteranno finché non sentiranno parlare della prossima violazione.

Sebbene le fughe possano essere pubblicate con intenti malevoli, vedo qui un'opportunità per noi di renderci un po' più sicuri online.

Le password, per definizione, sono destinate a essere segrete. Se non fosse per queste fughe, potremmo non avere idea di che aspetto abbia una password. Certo, potremmo conoscere la password del Wi-Fi di casa di un amico, o di un conto spese aziendale, ma le password sono solitamente intese solo per essere conosciute dall'utente e da un sistema di autenticazione.

Ma considera questo:
Se tu non devi mai dirmi la tua, e io non ti dirò mai la mia...
Come facciamo a sapere che non stiamo usando le stesse password?

Come facciamo a sapere che non stiamo usando le stesse password di milioni di altre persone?

Se solo i malintenzionati capiscono che aspetto hanno le password comuni, allora il resto di noi potrebbe non cambiare mai le proprie password! Senza questa conoscenza, potremmo continuare a credere che la nostra password sia unica. I dati mostrano che spesso le password non sono affatto uniche.

Questo è confermato anno dopo anno quando password viene trovata tra le prime 3 password per l'ennesima volta consecutiva. Finché non sapremo che aspetto hanno le password comuni, continueremo a creare password che appaiono in dozzine di fughe.

Se una qualsiasi delle tue password è stata pubblicata su Internet per farla vedere a tutti, puoi davvero rivendicarla come tua password?

Il Come

Studiando le wordlist di password, ho notato che la maggior parte erano ordinate alfabeticamente o non ordinate affatto. Questo potrebbe andare bene per un'analisi computerizzata, ma volevo imparare qualcosa sul modo in cui le persone pensano.

Ho stabilito che per l'analisi più pratica, le liste dovevano essere ordinate in modo da riflettere il comportamento umano reale, non un sistema alfabetico arbitrario o una cronologia casuale.

Per gran parte di un anno, ho visitato siti come SecLists, Weakpass e Hashes.org per scaricare quasi ogni singola wordlist contenente password reali che riuscivo a trovare. Dopo aver tentato di rimuovere le informazioni non pertinenti, questo raccolto ha prodotto 1600 file per un totale di oltre 350 GB di password divulgate.

Per ogni file, ho rimosso i duplicati interni e mi sono assicurato che tutti usassero lo stesso stile di carattere di nuova riga. Alcune di queste liste erano composte da liste più piccole, e alcune liste erano copie esatte, ma ho fatto attenzione che il materiale originale fosse il più "puro" possibile. Poi, tutti i file sono stati combinati in un unico amalgama che rappresentava tutti i file sorgente.

Ogni volta che una password veniva trovata in questo file rappresentava una volta in cui era stata trovata nei materiali sorgente. Ho considerato il numero di volte in cui una password è stata trovata in tutti i file come un'approssimazione della sua popolarità complessiva. Se una voce veniva trovata in meno di 5 file, non è comunemente usata. Ma se una voce poteva essere trovata in più di 350 file, è incredibilmente popolare. Le password trovate nel maggior numero di file sorgente sono considerate le più popolari e sono poste all'inizio della lista. I file che non apparivano frequentemente sono stati posti in fondo.

Il file sorgente gigante rappresentava quasi 13 miliardi di password! Tuttavia, poiché questo progetto mira a trovare le password più popolari, e non solo a elencare quante più password possibile, una password doveva essere trovata almeno 5 volte nell'analisi per essere inclusa in queste liste.

Il risultato finale è una lista di circa 2 miliardi di password reali, ordinate in base alla loro popolarità, non all'alfabeto.


Directory in Questo Repository

I file ordinati per popolarità includeranno probable-v2 nel nome del file

Real-Passwords

Queste sono password REALI.

I file in questa cartella provengono da siti come https://github.com/danielmiessler/SecLists, https://weakpass.com/ e https://hashes.org/

Alcuni file contengono voci tra 8 e 40 caratteri. Questi si trovano nella directory Real-Passwords/WPA-Length.

Dictionary-Style Lists

File che includono dizionari, liste enciclopediche e varie. Le wordlist in questa cartella non erano necessariamente associate all'etichetta "password".

Sono incluse alcune liste tecnicamente utili, come nomi utente comuni, tld, directory, ecc.

Analysis Files

File utili per il recupero e l'analisi delle password. Include regole HashCat e maschere di caratteri.

Questi file sono stati generati utilizzando il progetto PACK.

Riconoscimenti

  • Ian Norden per l'aiuto con i duplicati e per aver dedicato il suo tempo per rendermi un po' meno principiante
  • Le persone di OWASP's SecLists per aver fornito fonti e ispirazione
  • Fonti come Weakpass, Crackstation, Hashkiller e Hashes.Org per ispirazione e liste.

Le Persone Parlano di Probable-Wordlists?!

Nota che l'autore non è affiliato né approva ufficialmente la visita di alcuno dei link sottostanti.

Ho trovato la maggior parte (se non tutte) di queste menzioni semplicemente cercando il progetto in vari motori di ricerca

  • Netmux/Joshua Picolet's Hashcrack 2.0 - CreateSpace Independent Publishing Platform; 2 edition (September 1, 2017) - ISBN: 978-1975924584
  • Probable-Wordlists è stato menzionato nel Security Now Podcast! Un saluto a Steve Gibson e Leo Laporte!
  • Il Leggendario AIRCRACK!
  • Tweet fissato sul anche leggendario L0phtcrack!
  • Ben Rice di Centrify

Grazie per le menzioni!


Dichiarazione di non responsabilità e Licenza

  • Queste liste sono solo per SCOPI LEGALI, ETICI ED EDUCATIVI.
  • I file contenuti in questo repository sono rilasciati "così come sono" senza garanzia, supporto o garanzia di efficacia.
  • Tuttavia, sono aperto a sentire parlare di eventuali problemi riscontrati in questi file e manterrò attivamente questo repository per il futuro prevedibile. Se trovi qualcosa di degno di nota, fammi sapere e vedrò cosa posso fare.

L'autore non ha rubato, phishato, ingannato o hackerato in alcun modo per ottenere queste password. Tutte le righe in questi file sono state ottenute attraverso mezzi liberamente disponibili.

L'intento dell'autore per questo progetto è fornire informazioni sulle password insicure al fine di aumentare la sicurezza complessiva delle password. Le liste ti mostreranno quali sono le password più comuni, quali sono i pattern più comuni e cosa dovresti evitare quando crei le tue password.

License: CC BY-SA 4.0

Quest'opera è concessa in licenza sotto una Creative Commons Attribution-ShareAlike 4.0 International License.


Goditi!

Scarica lo strumento