Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Probable-Wordlists — A versão 2 está no ar! Listas de palavras ordenadas por probabilidade originalmente criadas para geração e teste de senhas - certifique-se de que suas senhas não são populares! | Kitploit
Ferramentas/GitHubGitHub/berzerk0/probable-wordlists
Quebra de SenhasAtaques de SenhaAprendizado e EducaçãoRecursos Curados
GitHubberzerk0/probable-wordlists

Probable-Wordlists

A versão 2 está no ar! Listas de palavras ordenadas por probabilidade originalmente criadas para geração e teste de senhas - certifique-se de que suas senhas não são populares!

Ver Repositório
9.3k1.6k21há 6 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Probable Wordlists - Versão 2.0

Você sabe quais são as senhas mais comuns do mundo?
Você sabe como elas são?
Você vai querer evitá-las para estar seguro!

Pensando em Clonar?

Este repositório não contém código, mas links para um grupo de listas.
Um clone pode não ser necessário para obter os arquivos que você precisa.
Visite a página de downloads para mais informações.

Logo

Confira a Análise de Tendências de Senhas - e aprenda!

Visualizei as tendências de senhas que apareceram 10 vezes ou mais nos arquivos da Versão 1. Os gráficos contêm conselhos imediatamente acionáveis sobre como tornar suas senhas mais únicas.

Metodologia: Porquê e Como

O Porquê

Listas de palavras de senhas não são difíceis de encontrar. Parece que a cada poucas semanas ouvimos falar de uma violação de dados massiva e recordista que espalhou milhões de credenciais pela internet para todos verem. Se nossos dados forem vazados, mudaremos nossas senhas, as equipes de segurança trabalharão duro para corrigir as vulnerabilidades e todos esperarão até ouvirem sobre a próxima violação.

Embora os vazamentos possam ser publicados com intenção maliciosa, vejo aqui uma oportunidade para nós nos tornarmos um pouco mais seguros online.

Senhas, por definição, devem ser secretas. Se não fossem por esses vazamentos, talvez não tivéssemos ideia de como é uma senha. Claro, podemos saber a senha da rede Wi-Fi da casa de um amigo, ou de uma conta de despesas da empresa, mas as senhas geralmente são destinadas a ser conhecidas apenas pelo usuário e por um sistema de autenticação.

Mas, considere isto:
Se você nunca deve me contar a sua, e eu nunca vou te contar a minha...
Como sabemos que não estamos usando as mesmas senhas?

Como sabemos que não estamos usando as mesmas senhas que milhões de outras pessoas?

Se os criminosos são os únicos que entendem como são as senhas comuns, então o resto de nós pode nunca mudar nossas senhas! Sem esse conhecimento, podemos continuar acreditando que nossa senha é única. Os dados mostram que, frequentemente, senas certamente não são únicas.

Isso é confirmado ano após ano quando password está entre as 3 senhas mais comuns pela enésima vez consecutiva. Até sabermos como são as senhas comuns, criaremos senhas que aparecem em dezenas de vazamentos.

Se alguma de suas senhas foi publicada na internet para todos verem, você pode realmente afirmar que é sua senha?

O Como

Enquanto estudava listas de palavras de senhas, percebi que a maioria estava ordenada alfabeticamente ou não ordenada de forma alguma. Isso pode ser aceitável para análise computadorizada, mas eu queria aprender algo sobre a maneira como as pessoas pensam.

Determinei que para a análise mais prática, as listas deveriam ser ordenadas de uma maneira que refletisse o comportamento humano real, não um sistema alfabético arbitrário ou cronologia aleatória.

Durante quase um ano, visitei sites como SecLists, Weakpass e Hashes.org para baixar praticamente todas as listas de palavras contendo senhas reais que consegui encontrar. Após tentar remover informações não pertinentes, essa colheita resultou em 1600 arquivos totalizando mais de 350GB de senhas vazadas.

Para cada arquivo, removi duplicatas internas e garanti que todos usassem o mesmo estilo de caractere de nova linha. Algumas dessas listas eram compostas por listas menores, e algumas listas eram cópias exatas, mas tomei cuidado para que o material fonte fosse o mais "puro" possível. Em seguida, todos os arquivos foram combinados em uma única amálgama que representava todos os arquivos fonte.

Cada vez que uma senha era encontrada neste arquivo representava uma vez que ela foi encontrada nos materiais fonte. Considerei o número de vezes que uma senha foi encontrada em todos os arquivos como uma aproximação de sua popularidade geral. Se uma entrada foi encontrada em menos de 5 arquivos, ela não é comumente usada. Mas, se uma entrada puder ser encontrada em mais de 350 arquivos, ela é incrivelmente popular. As senhas que foram encontradas no maior número de arquivos fonte são consideradas as mais populares e são colocadas no topo da lista. Os arquivos que não apareceram com frequência foram colocados no final.

O arquivo fonte gigante representava quase 13 bilhões de senhas! No entanto, como este projeto visa encontrar as senhas mais populares, e não apenas listar o maior número possível de senhas, uma senha precisava ser encontrada pelo menos 5 vezes na análise para ser incluída nestas listas.

O resultado final é uma lista de aproximadamente 2 Bilhões de senhas reais, ordenadas por sua popularidade, não pelo alfabeto.


Diretórios Neste Repositório

Arquivos ordenados por popularidade incluirão probable-v2 no nome do arquivo

Senhas Reais

Estas são senhas REAIS.

Os arquivos nesta pasta vêm de sites como https://github.com/danielmiessler/SecLists, https://weakpass.com/ e https://hashes.org/

Alguns arquivos contêm entradas entre 8 e 40 caracteres. Estes podem ser encontrados no diretório Real-Passwords/WPA-Length.

Listas Estilo Dicionário

Arquivos incluindo dicionários, listas enciclopédicas e diversos. As listas de palavras nesta pasta não estavam necessariamente associadas ao rótulo "senha".

Algumas listas tecnicamente úteis, como nomes de usuário comuns, tlds, diretórios, etc., estão incluídas.

Arquivos de Análise

Arquivos úteis para recuperação e análise de senhas. Inclui Regras do HashCat e Máscaras de Caractere.

Estes arquivos foram gerados usando o projeto PACK.

Atribuições

  • Ian Norden por ajudar com duplicatas e oferecer seu tempo para me tornar um pouco menos novato
  • O pessoal do OWASP's SecLists por fornecer fontes e inspiração
  • Fontes como Weakpass, Crackstation, Hashkiller e Hashes.Org por inspiração e listas.

As Pessoas Estão Falando Sobre Probable-Wordlists?!

Observe que o autor não é afiliado nem endossa oficialmente a visita a qualquer um dos links abaixo.

Encontrei a maioria (senão todas) dessas menções simplesmente pesquisando o projeto em vários mecanismos de busca

  • Netmux/Joshua Picolet's Hashcrack 2.0 - CreateSpace Independent Publishing Platform; 2ª edição (1 de setembro de 2017) - ISBN: 978-1975924584
  • Probable-Wordlists apareceu no Security Now Podcast! Um salve para Steve Gibson e Leo Laporte!
  • O lendário AIRCRACK!
  • Tweet fixado no também lendário L0phtcrack!
  • Ben Rice da Centrify

Obrigado pelas menções!


Baixar ferramenta