
수십억 개의 실제 비밀번호에서 파생된 선별된 워드리스트, hashcat 규칙, 마스크, 그리고 RootedCON 2019의 통계 분석 및 연구 슬라이드 (비밀번호 크랙 기술 향상용)
이 저장소에는 여러 디렉토리가 포함되어 있습니다:
필요한 파일을 얻기 위해 클론이 필요하지 않을 수도 있습니다.
사용자가 비밀번호를 선택해야 할 때, 같은 개인 정보와 같은 복잡성 아이디어를 사용하여 같은 방식으로 비밀번호를 구성하는 경향이 있습니다.
이 연구에서 우리는 수십억 개의 실제 비밀번호를 처리하여 이러한 일반적인 행동에 대한 대규모 분석을 수행했으며, 현재의 비밀번호 크래킹 기술을 개선하기 위한 구체적인 절차와 도구를 만들 수 있는 결론을 도출했습니다.
우리는 행동 및 통계 분석, 신경망 및 기타 고급 기술과 같은 다양한 방법을 사용하여 일반적으로 저항이 상당히 높은 해시를 크랙할 수 있는 패턴과 관련 정보를 얻었습니다.
이 단어 목록은 실제 비밀번호 유출에서 추출되었으며, 발생 횟수별로 정렬되었습니다. 이렇게 정렬된 단어 목록을 통해 사용자는 TOP n 줄/비밀번호를 추출하고 필요에 따라 사용자 정의 단어 목록을 만들 수 있습니다.
다음 Mega 링크를 사용하여 압축된 (7z) 단어 목록을 다운로드할 수 있습니다:
wordlists/ 디렉토리 내에서 .torrent 파일도 찾을 수 있습니다.
저자들은 이러한 비밀번호를 획득하기 위해 도난, 피싱, 속임수 또는 해킹을 전혀 사용하지 않았습니다. 이 파일의 모든 줄은 자유롭게 이용 가능한 수단을 통해 얻어졌습니다.
이 프로젝트의 목적은 전체 비밀번호 보안을 향상시키기 위해 안전하지 않은 비밀번호에 대한 정보를 제공하는 것입니다. 목록은 어떤 비밀번호가 가장 흔한지, 어떤 패턴이 가장 흔한지, 그리고 자신의 비밀번호를 만들 때 무엇을 피해야 하는지 보여줍니다.
이 저작물은 GNU General Public License v3 License.에 따라 라이선스가 부여됩니다.