Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Probable-Wordlists — 버전 2가 출시되었습니다! 비밀번호 생성 및 테스트를 위해 확률별로 정렬된 단어 목록 - 비밀번호가 인기 있는 것이 아닌지 확인하세요! | Kitploit
도구/GitHubGitHub/berzerk0/probable-wordlists
Password CrackingPassword AttacksLearning & EducationCurated Resources
GitHubberzerk0/probable-wordlists

Probable-Wordlists

버전 2가 출시되었습니다! 비밀번호 생성 및 테스트를 위해 확률별로 정렬된 단어 목록 - 비밀번호가 인기 있는 것이 아닌지 확인하세요!

저장소 보기
9.3k1.6k6년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Probable Wordlists - 버전 2.0

세상에서 가장 흔한 비밀번호가 무엇인지 아시나요?
그것들이 어떻게 생겼는지 아시나요?
안전하려면 피해야 할 것입니다!

클론을 생각하고 계신가요?

이 저장소는 코드를 포함하지 않고, 리스트 그룹에 대한 링크를 포함합니다.
필요한 파일을 얻기 위해 클론이 필요하지 않을 수도 있습니다.
자세한 내용은 다운로드 페이지를 방문하세요.

Logo

비밀번호 트렌드 분석을 확인하고 배우세요!

저는 버전 1 파일에서 10회 이상 등장한 비밀번호의 트렌드를 시각화했습니다. 차트에는 비밀번호를 더 독특하게 만드는 방법에 대한 즉시 실행 가능한 조언이 포함되어 있습니다.

방법론: 이유와 방법

이유

비밀번호 워드리스트는 찾기 어렵지 않습니다. 몇 주마다 엄청난 규모의 기록적인 데이터 유출 사고가 발생하여 수백만 개의 자격 증명이 인터넷에 흩어져 모두가 볼 수 있는 것 같습니다. 우리 데이터가 유출되면 비밀번호를 변경하고, 열심히 일하는 보안 팀이 취약점을 해결하고, 모두가 다음 유출 소식을 들을 때까지 기다릴 것입니다.

유출이 악의적인 의도로 게시될 수 있지만, 저는 여기서 우리가 온라인에서 조금 더 안전해질 수 있는 기회를 봅니다.

비밀번호는 정의상 비밀로 유지되어야 합니다. 이러한 유출이 없었다면 비밀번호가 어떻게 생겼는지 전혀 알 수 없을 것입니다. 물론 친구의 집 Wi-Fi 네트워크나 회사 경비 계정의 비밀번호를 알 수도 있지만, 비밀번호는 일반적으로 사용자와 인증 시스템만 알도록 의도됩니다.

하지만, 이것을 고려해 보세요:
당신이 나에게 당신의 비밀번호를 절대 알려주지 말아야 하고, 나도 당신에게 내 비밀번호를 절대 알려주지 않을 것이라면...
우리가 같은 비밀번호를 사용하고 있지 않다는 것을 어떻게 알 수 있을까요?

우리가 수백만 명의 다른 사람들과 같은 비밀번호를 사용하고 있지 않다는 것을 어떻게 알 수 있을까요?

만약 범죄자들만이 흔한 비밀번호가 어떻게 생겼는지 이해한다면, 나머지 우리는 결코 비밀번호를 바꾸지 않을 수도 있습니다! 이러한 지식 없이, 우리는 우리의 비밀번호가 유일하다고 계속 믿을 수도 있습니다. 데이터는 자주 비밀번호가 확실히 유일하지 않다는 것을 보여줍니다.

이것은 password가 연속으로 여러 번째로 상위 3개 비밀번호에 포함될 때마다 해가 거듭되어 확인됩니다. 흔한 비밀번호가 어떻게 생겼는지 알 때까지, 우리는 수십 개의 유출에 등장하는 비밀번호를 생각해낼 것입니다.

만약 당신의 비밀번호 중 하나가 인터넷에 공개되어 모두가 볼 수 있다면, 그 비밀번호를 정말 당신의 비밀번호라고 주장할 수 있을까요?

방법

비밀번호 워드리스트를 연구하는 동안, 대부분이 알파벳순으로 정렬되어 있거나 전혀 정렬되지 않았다는 것을 알게 되었습니다. 이것은 컴퓨터 분석에는 괜찮을 수 있지만, 저는 사람들이 생각하는 방식에 대해 배우고 싶었습니다.

가장 실용적인 분석을 위해서는 리스트가 __실제 인간 행동__을 반영하는 방식으로 정렬되어야 한다고 결정했습니다. 임의의 알파벳 체계나 무작위 연대기가 아니라요.

거의 1년 동안, 저는 SecLists, Weakpass, Hashes.org 같은 사이트를 방문하여 찾을 수 있는 실제 비밀번호가 포함된 거의 모든 워드리스트를 다운로드했습니다. 관련 없는 정보를 제거한 후, 이 수확은 350GB 이상의 유출된 비밀번호에 걸친 1600개의 파일을 산출했습니다.

각 파일에 대해 내부 중복을 제거하고 모두 동일한 스타일의 개행 문자를 사용하도록 했습니다. 일부 리스트는 더 작은 리스트로 구성되었고, 일부 리스트는 정확한 복사본이었지만, 저는 원본 자료가 가능한 "순수"하도록 주의를 기울였습니다. 그런 다음 모든 파일을 모든 원본 파일을 대표하는 단일 통합 파일로 결합했습니다.

이 파일에서 비밀번호가 발견될 때마다 원본 자료에서 발견된 횟수를 나타냅니다. 모든 파일에서 비밀번호가 발견된 횟수를 전체 인기도의 근사치로 간주했습니다. 항목이 5개 미만의 파일에서 발견되면 흔히 사용되지 않는 것입니다. 그러나 항목이 350개 이상의 파일에서 발견되면 엄청나게 인기 있는 것입니다. 가장 많은 수의 원본 파일에서 발견된 비밀번호가 가장 인기 있는 것으로 간주되어 리스트 상단에 배치됩니다. 자주 나타나지 않은 파일은 하단에 배치되었습니다.

거대한 원본 파일은 거의 130억 개의 비밀번호를 나타냈습니다! 하지만 이 프로젝트는 가능한 한 많은 비밀번호를 나열하는 것이 아니라 가장 인기 있는 비밀번호를 찾는 것을 목표로 하기 때문에, 분석에서 비밀번호가 최소 5회 이상 발견되어야 이 리스트에 포함됩니다.

최종 결과는 알파벳 순서가 아닌 인기 순서로 정렬된 약 20억 개의 실제 비밀번호 리스트입니다.


이 저장소의 디렉토리

인기 순으로 정렬된 파일은 파일 이름에 probable-v2를 포함합니다

Real-Passwords

이것들은 실제 비밀번호입니다.

이 폴더의 파일은 https://github.com/danielmiessler/SecLists, https://weakpass.com/ 및 https://hashes.org/ 같은 사이트에서 가져왔습니다.

일부 파일에는 8~40자 사이의 항목이 포함되어 있습니다. 이들은 Real-Passwords/WPA-Length 디렉토리에서 찾을 수 있습니다.

Dictionary-Style Lists

사전, 백과사전식 리스트 및 기타 자료를 포함하는 파일. 이 폴더의 워드리스트는 반드시 "비밀번호" 레이블과 관련된 것은 아닙니다.

일반적인 사용자 이름, tld, 디렉토리 등과 같은 기술적으로 유용한 일부 리스트가 포함되어 있습니다.

Analysis Files

비밀번호 복구 및 분석에 유용한 파일. HashCat 규칙 및 문자 마스크를 포함합니다.

이 파일들은 PACK 프로젝트를 사용하여 생성되었습니다.

감사의 말

  • Ian Norden - 중복 처리에 도움을 주고, 제가 덜 초보가 되도록 시간을 할애해 주셨습니다.
  • OWASP의 SecLists 관계자분들 - 소스와 영감을 제공해 주셨습니다.
  • Weakpass, Crackstation, Hashkiller 및 Hashes.Org 같은 소스 - 영감과 리스트를 제공해 주셨습니다.

사람들이 Probable-Wordlists에 대해 이야기하고 있습니다?!

참고: 저자는 아래 링크 방문과 관련이 없으며 공식적으로 지지하지 않습니다.

저는 이러한 언급 대부분(전부는 아니더라도)을 다양한 검색 엔진에서 프로젝트를 검색하여 찾았습니다.

  • Netmux/Joshua Picolet의 Hashcrack 2.0 - CreateSpace Independent Publishing Platform; 2판 (2017년 9월 1일) - ISBN: 978-1975924584
  • Probable-Wordlists가 Security Now Podcast에 소개되었습니다! Steve Gibson과 Leo Laporte에게 감사드립니다!
  • 전설적인 AIRCRACK!
  • 또한 전설적인 L0phtcrack의 고정 트윗!
  • Centrify의 Ben Rice

언급해 주셔서 감사합니다!


면책 조항 및 라이선스

  • 이 리스트들은 합법적, 윤리적 및 교육적 목적으로만 사용됩니다.
  • 이 저장소에 포함된 파일은 어떠한 보증, 지원 또는 효능 보장 없이 "있는 그대로" 제공됩니다.
  • 하지만, 이 파일에서 발견된 문제에 대해 듣는 것을 환영하며, 가까운 미래에 이 저장소를 적극적으로 유지 관리할 것입니다. 주목할 만한 것을 발견하면 알려주시면 제가 할 수 있는 일이 있는지 알아보겠습니다.

저자는 이러한 비밀번호를 얻기 위해 어떤 식으로도 도난, 피싱, 속임수 또는 해킹을 하지 않았습니다. 이 파일의 모든 줄은 자유롭게 이용 가능한 수단을 통해 획득되었습니다.

이 프로젝트의 저자의 의도는 전반적인 비밀번호 보안을 강화하기 위해 안전하지 않은 비밀번호에 대한 정보를 제공하는 것입니다. 리스트는 가장 흔한 비밀번호, 가장 흔한 패턴, 그리고 자신의 비밀번호를 만들 때 피해야 할 사항을 보여줄 것입니다.

License: CC BY-SA 4.0

이 저작물은 크리에이티브 커먼즈 저작자표시-동일조건변경허락 4.0 국제 라이선스에 따라 이용할 수 있습니다.


즐기세요!

도구 다운로드