
バージョン2が公開されました!確率でソートされたワードリストは、もともとパスワード生成とテストのために作成されました - あなたのパスワードが人気のあるものではないことを確認しましょう!
世界で最も一般的なパスワードが何か知っていますか?
それらがどのようなものか知っていますか?
安全を確保するためには、それらを避ける必要があります!
このリポジトリにはコードは含まれておらず、リストのグループへのリンクが含まれています。
必要なファイルを入手するためにクローンは必要ないかもしれません 。
詳細については ダウンロード ページをご覧ください。

私は バージョン 1 のファイルで10回以上出現したパスワードの傾向を視覚化しました。 グラフには、パスワードをよりユニークにする方法についての すぐに実行可能な アドバイスが含まれています。
パスワードのワードリストを見つけるのは難しくありません。数週間ごとに、記録的な大規模データ漏洩が発生し、何百万もの認証情報がインターネット上に散乱しているという話を聞くように思えます。私たちのデータが漏洩した場合、パスワードを変更し、努力しているセキュリティチームが脆弱性に対処し、次の漏洩の話を聞くまで誰もが待つことになります。
漏洩は悪意を持って公開されるかもしれませんが、私はここに、自分たちをオンラインでもう少し安全にする機会を見出しています。
パスワードは、定義上、秘密にされることを意図されています。これらの漏洩がなければ、パスワードがどのようなものかを知ることはできなかったかもしれません。確かに、友人の自宅のWi-Fiネットワークや会社の経費口座のパスワードを知っているかもしれませんが、パスワードは通常、ユーザーと認証システムだけが知ることを意図されています。
しかし、これを考えてみてください:
もしあなたが私に自分のパスワードを決して教えてはいけなくて、私もあなたに決して教えないつもりなら...
私たちは同じパスワードを使っていないことをどうやって知るのでしょうか?
私たちは、何百万もの他の人々と同じパスワードを使っていないことをどうやって知るのでしょうか?
犯罪者だけが一般的なパスワードがどのようなものかを理解しているなら、残りの私たちは決してパスワードを変えないかもしれません!この知識がなければ、私たちは自分のパスワードは唯一無二だと信じ続けるかもしれません。データは、パスワードが頻繁に唯一無二ではないことを示しています。
これは、password が何度も何度もトップ3のパスワードの1つであることが確認される年ごとに裏付けられています。一般的なパスワードがどのようなものかを知るまでは、数十の漏洩に現れるようなパスワードを考え出してしまいます。
もしあなたのパスワードのいずれかがインターネット上で誰でも見られるように公開されたなら、それを本当に 自分の パスワードと主張できますか?
パスワードワードリストを研究していると、ほとんどがアルファベット順に並べ替えられているか、まったく並べ替えられていないことに気づきました。これはコンピュータ分析には問題ないかもしれませんが、私は人々の考え方について何かを学びたかったのです。
私は、最も実用的な分析のためには、リストは 実際の人間の行動 を反映する方法で並べ替えられる必要があると判断しました。恣意的なアルファベットシステムやランダムな時系列ではありません。
約1年間、私は SecLists、Weakpass、Hashes.org などのサイトにアクセスし、見つけられる限りの実際のパスワードを含むほぼすべてのワードリストをダウンロードしました。関連のない情報を削除しようとした後、この収穫は、350GBを超える漏洩パスワードに及ぶ1600ファイルを生み出しました。
各ファイルについて、内部の重複を削除し、すべてが同じスタイルの改行文字を使用していることを確認しました。これらのリストのいくつかは小さなリストで構成されており、いくつかのリストは正確なコピーでしたが、ソースマテリアルが可能な限り「純粋」であるように注意しました。その後、すべてのファイルは、すべてのソースファイルを表す単一の統合ファイルに結合されました。
このファイル内でパスワードが見つかるたびに、それがソースマテリアル内で見つかった回数を表していました。 私は、すべてのファイルにわたってパスワードが見つかった回数を、その全体的な人気の近似値と見なしました。 エントリが5ファイル未満で見つかった場合、それは一般的に使用されていません。しかし、エントリが350ファイル以上で見つかる場合、それは非常に人気があります。最も多くのソースファイルで見つかったパスワードは最も人気があると見なされ、リストの先頭に配置されます。頻繁に出現しなかったファイルは下部に配置されました。
巨大なソースファイルは、ほぼ 130億 のパスワードを表していました!しかし、このプロジェクトは最も人気のあるパスワードを見つけることを目的としており、見つけられるだけ多くのパスワードをリストするだけではないため、 パスワードは分析で少なくとも5回見つかる必要があり、これらのリストに含まれます。
最終結果は、アルファベットではなく、人気順に並べ替えられた、約 20億 の実際のパスワードのリストです。
人気順に並べ替えられたファイルには、ファイル名に probable-v2 が含まれます
これらは 実際の パスワードです。
このフォルダのファイルは、https://github.com/danielmiessler/SecLists、https://weakpass.com/、https://hashes.org/ などのサイトからのものです。
一部のファイルには、8〜40文字のエントリが含まれています。これらは Real-Passwords/WPA-Length ディレクトリにあります。
辞書、百科事典リスト、その他を含むファイル。このフォルダのワードリストは、必ずしも 「パスワード」 というラベルに関連付けられているわけではありません。
一般的なユーザー名、TLD、ディレクトリなど、技術的に有用なリストもいくつか含まれています。
パスワードの回復と分析に役立つファイル。HashCat ルールと文字マスクが含まれています。
これらのファイルは、PACK プロジェクトを使用して生成されました。
著者は、以下のリンクへのアクセスを推奨または公認していません。
私は、さまざまなエンジンでプロジェクトを検索するだけで、これらの言及のほとんど(すべてではないにしても)を見つけました。
皆さんの紹介に感謝します!
著者は、これらのパスワードを入手するために、盗んだり、フィッシングしたり、欺いたり、ハッキングしたりしていません。 これらのファイルのすべての行は、自由に入手可能な手段を通じて入手されました。
このプロジェクトに対する著者の意図は、安全でないパスワードに関する情報を提供し、全体的なパスワードセキュリティを向上させることです。リストは、どのパスワードが最も一般的か、どのパターンが最も一般的か、そして自分のパスワードを作成する際に何を避けるべきかを示します。
この作品は クリエイティブ・コモンズ 表示 - 継承 4.0 国際 ライセンス の下で提供されています。