
버전 2가 출시되었습니다! 비밀번호 생성 및 테스트를 위해 확률별로 정렬된 단어 목록 - 비밀번호가 인기 있는 것이 아닌지 확인하세요!
세상에서 가장 흔한 비밀번호가 무엇인지 아시나요?
그것들이 어떻게 생겼는지 아시나요?
안전하려면 피해야 할 것입니다!
이 저장소는 코드를 포함하지 않고, 리스트 그룹에 대한 링크를 포함합니다.
필요한 파일을 얻기 위해 클론이 필요하지 않을 수도 있습니다.
자세한 내용은 다운로드 페이지를 방문하세요.

저는 버전 1 파일에서 10회 이상 등장한 비밀번호의 트렌드를 시각화했습니다. 차트에는 비밀번호를 더 독특하게 만드는 방법에 대한 즉시 실행 가능한 조언이 포함되어 있습니다.
비밀번호 워드리스트는 찾기 어렵지 않습니다. 몇 주마다 엄청난 규모의 기록적인 데이터 유출 사고가 발생하여 수백만 개의 자격 증명이 인터넷에 흩어져 모두가 볼 수 있는 것 같습니다. 우리 데이터가 유출되면 비밀번호를 변경하고, 열심히 일하는 보안 팀이 취약점을 해결하고, 모두가 다음 유출 소식을 들을 때까지 기다릴 것입니다.
유출이 악의적인 의도로 게시될 수 있지만, 저는 여기서 우리가 온라인에서 조금 더 안전해질 수 있는 기회를 봅니다.
비밀번호는 정의상 비밀로 유지되어야 합니다. 이러한 유출이 없었다면 비밀번호가 어떻게 생겼는지 전혀 알 수 없을 것입니다. 물론 친구의 집 Wi-Fi 네트워크나 회사 경비 계정의 비밀번호를 알 수도 있지만, 비밀번호는 일반적으로 사용자와 인증 시스템만 알도록 의도됩니다.
하지만, 이것을 고려해 보세요:
당신이 나에게 당신의 비밀번호를 절대 알려주지 말아야 하고, 나도 당신에게 내 비밀번호를 절대 알려주지 않을 것이라면...
우리가 같은 비밀번호를 사용하고 있지 않다는 것을 어떻게 알 수 있을까요?
우리가 수백만 명의 다른 사람들과 같은 비밀번호를 사용하고 있지 않다는 것을 어떻게 알 수 있을까요?
만약 범죄자들만이 흔한 비밀번호가 어떻게 생겼는지 이해한다면, 나머지 우리는 결코 비밀번호를 바꾸지 않을 수도 있습니다! 이러한 지식 없이, 우리는 우리의 비밀번호가 유일하다고 계속 믿을 수도 있습니다. 데이터는 자주 비밀번호가 확실히 유일하지 않다는 것을 보여줍니다.
이것은 password가 연속으로 여러 번째로 상위 3개 비밀번호에 포함될 때마다 해가 거듭되어 확인됩니다. 흔한 비밀번호가 어떻게 생겼는지 알 때까지, 우리는 수십 개의 유출에 등장하는 비밀번호를 생각해낼 것입니다.
만약 당신의 비밀번호 중 하나가 인터넷에 공개되어 모두가 볼 수 있다면, 그 비밀번호를 정말 당신의 비밀번호라고 주장할 수 있을까요?
비밀번호 워드리스트를 연구하는 동안, 대부분이 알파벳순으로 정렬되어 있거나 전혀 정렬되지 않았다는 것을 알게 되었습니다. 이것은 컴퓨터 분석에는 괜찮을 수 있지만, 저는 사람들이 생각하는 방식에 대해 배우고 싶었습니다.
가장 실용적인 분석을 위해서는 리스트가 __실제 인간 행동__을 반영하는 방식으로 정렬되어야 한다고 결정했습니다. 임의의 알파벳 체계나 무작위 연대기가 아니라요.
거의 1년 동안, 저는 SecLists, Weakpass, Hashes.org 같은 사이트를 방문하여 찾을 수 있는 실제 비밀번호가 포함된 거의 모든 워드리스트를 다운로드했습니다. 관련 없는 정보를 제거한 후, 이 수확은 350GB 이상의 유출된 비밀번호에 걸친 1600개의 파일을 산출했습니다.
각 파일에 대해 내부 중복을 제거하고 모두 동일한 스타일의 개행 문자를 사용하도록 했습니다. 일부 리스트는 더 작은 리스트로 구성되었고, 일부 리스트는 정확한 복사본이었지만, 저는 원본 자료가 가능한 "순수"하도록 주의를 기울였습니다. 그런 다음 모든 파일을 모든 원본 파일을 대표하는 단일 통합 파일로 결합했습니다.
이 파일에서 비밀번호가 발견될 때마다 원본 자료에서 발견된 횟수를 나타냅니다. 모든 파일에서 비밀번호가 발견된 횟수를 전체 인기도의 근사치로 간주했습니다. 항목이 5개 미만의 파일에서 발견되면 흔히 사용되지 않는 것입니다. 그러나 항목이 350개 이상의 파일에서 발견되면 엄청나게 인기 있는 것입니다. 가장 많은 수의 원본 파일에서 발견된 비밀번호가 가장 인기 있는 것으로 간주되어 리스트 상단에 배치됩니다. 자주 나타나지 않은 파일은 하단에 배치되었습니다.
거대한 원본 파일은 거의 130억 개의 비밀번호를 나타냈습니다! 하지만 이 프로젝트는 가능한 한 많은 비밀번호를 나열하는 것이 아니라 가장 인기 있는 비밀번호를 찾는 것을 목표로 하기 때문에, 분석에서 비밀번호가 최소 5회 이상 발견되어야 이 리스트에 포함됩니다.
최종 결과는 알파벳 순서가 아닌 인기 순서로 정렬된 약 20억 개의 실제 비밀번호 리스트입니다.
인기 순으로 정렬된 파일은 파일 이름에 probable-v2를 포함합니다
이것들은 실제 비밀번호입니다.
이 폴더의 파일은 https://github.com/danielmiessler/SecLists, https://weakpass.com/ 및 https://hashes.org/ 같은 사이트에서 가져왔습니다.
일부 파일에는 8~40자 사이의 항목이 포함되어 있습니다. 이들은 Real-Passwords/WPA-Length 디렉토리에서 찾을 수 있습니다.
사전, 백과사전식 리스트 및 기타 자료를 포함하는 파일. 이 폴더의 워드리스트는 반드시 "비밀번호" 레이블과 관련된 것은 아닙니다.
일반적인 사용자 이름, tld, 디렉토리 등과 같은 기술적으로 유용한 일부 리스트가 포함되어 있습니다.
비밀번호 복구 및 분석에 유용한 파일. HashCat 규칙 및 문자 마스크를 포함합니다.
이 파일들은 PACK 프로젝트를 사용하여 생성되었습니다.
참고: 저자는 아래 링크 방문과 관련이 없으며 공식적으로 지지하지 않습니다.
저는 이러한 언급 대부분(전부는 아니더라도)을 다양한 검색 엔진에서 프로젝트를 검색하여 찾았습니다.
언급해 주셔서 감사합니다!
저자는 이러한 비밀번호를 얻기 위해 어떤 식으로도 도난, 피싱, 속임수 또는 해킹을 하지 않았습니다. 이 파일의 모든 줄은 자유롭게 이용 가능한 수단을 통해 획득되었습니다.
이 프로젝트의 저자의 의도는 전반적인 비밀번호 보안을 강화하기 위해 안전하지 않은 비밀번호에 대한 정보를 제공하는 것입니다. 리스트는 가장 흔한 비밀번호, 가장 흔한 패턴, 그리고 자신의 비밀번호를 만들 때 피해야 할 사항을 보여줄 것입니다.
이 저작물은 크리에이티브 커먼즈 저작자표시-동일조건변경허락 4.0 국제 라이선스에 따라 이용할 수 있습니다.