Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Password-Analysis — Скрипт на Go, который анализирует список паролей на основе их энтропии и слабых паролей из словаря. Полезно для тестов на проникновение и фишинговых кампаний. | Kitploit
Инструменты/GitHubGitHub/am0nt31r0/password-analysis
Взлом паролейИнструменты фишингаАтаки на ПаролиТестирование на Проникновение
GitHubam0nt31r0/password-analysis

Password-Analysis

Скрипт на Go, который анализирует список паролей на основе их энтропии и слабых паролей из словаря. Полезно для тестов на проникновение и фишинговых кампаний.

Репозиторий
14 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Анализ паролей: на основе энтропии и словарей слабых паролей

Скрипт на Go, который анализирует список паролей.

Загрузка и компиляция

Вы можете скачать бинарник напрямую из релизов. Если предпочитаете компилировать вручную, выполните следующие шаги.

root@kitploit:~
git clone https://github.com/am0nt31r0/Password-Analysis.git
cd Password-Analysis
go build -ldflags "-w -s" -o pwdAnalysis
  • Переместите бинарник в каталог bin.
root@kitploit:~
└─$ tree go
go/
├── bin
│   ├── pwdAnalysis
├── src
|   ├── github.com
│       └── Xe
│           └── x
│               └── entropy
│                   ├── doc.go
│                   ├── shannon.go
│                   └── shannon_test.go
|   ├── Password Analysis
|       ├── pw_analysis.go

Требования

Для успешного выполнения скрипту требуется два txt-файла. Первый содержит анализируемые пароли (по одному паролю на строку), а второй должен быть словарём слабых паролей, например rockyou.txt.

Оценка энтропии, используемая для классификации паролей, такая же, как в KeePassXC: https://keepassxc.org/blog/2020-08-15-keepassxc-password-healthcheck/

Загрузите исходный код энтропии в ваш каталог src:

  • https://github.com/Xe/x/tree/master/entropy (Спасибо Xe за реализацию уравнения энтропии Шеннона)
  • Например:
root@kitploit:~
└─$ tree src 
src
├── github.com
│   └── Xe
│       └── x
│           └── entropy
│               ├── doc.go
│               ├── shannon.go
│               └── shannon_test.go

Использование

root@kitploit:~
pwdAnalysis pwds.txt rockyou.txt                                  
[+] Password Analysis Software

Starting password analysis of: pwds.txt
Using rockyou.txt as dictionary of comparison.

PASSWORD                                LENGTH                                  ENTROPY                                 STRENGTH

12345 a                                  7                                       21                                      Poor
user123                                  7                                       21                                      Bad - Dictionary
passwordstrong                           14                                      56                                      Weak
thisIsit?                                9                                       27                                      Poor
saQWE1                                   6                                       18                                      Poor
sa#X#2 34                                9                                       27                                      Poor
QWE123!"# $sds1                          15                                      60                                      Weak
123456789                                9                                       36                                      Bad - Dictionary
QWE123!"# $sds1zxczxc4"3r1 a             28                                      140                                     Excelent
C3kGUJeV98c234_34                        17                                      68                                      Strong


Statistics:
- Total passwords analysed: 10.
- Number of excelent passwords: 1.
- Number of strong passwords: 1.
- Number of weak passwords: 2.
- Number of poor passwords: 4.
- Number of bad passwords: 0.
- Number of bad passwords contained in the dictionary: 2.
- The smaller password has the size of 6 characters.
- The biggest password has the size of 28 characters.
- The average size is 12.
Скачать инструмент