Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Probable-Wordlists — Версия 2 запущена! Списки слов, отсортированные по вероятности, изначально созданные для генерации и тестирования паролей — убедитесь, что ваши пароли не являются популярными! | Kitploit
Инструменты/GitHubGitHub/berzerk0/probable-wordlists
Взлом паролейАтаки на ПаролиОбучение и ОбразованиеПодобранные Ресурсы
GitHubberzerk0/probable-wordlists

Probable-Wordlists

Версия 2 запущена! Списки слов, отсортированные по вероятности, изначально созданные для генерации и тестирования паролей — убедитесь, что ваши пароли не являются популярными!

Репозиторий
9.3k1.6k6 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Probable Wordlists - Версия 2.0

Знаете ли вы, какие пароли являются самыми распространёнными в мире?
Знаете ли вы, как они выглядят?
Вы захотите их избегать, чтобы быть в безопасности!

Думаете о клонировании?

Этот репозиторий не содержит код, а только ссылки на набор списков.
Клонирование может не понадобиться, чтобы получить нужные файлы.
Посетите страницу Загрузки для получения дополнительной информации.

Logo

Ознакомьтесь с Анализом трендов паролей — и учитесь!

Я визуализировал тренды паролей, которые встречались 10 раз и более в файлах Версии 1. Диаграммы содержат немедленно применимые советы о том, как сделать ваши пароли более уникальными.

Методология: Зачем и Как

Почему?

Списки паролей найти несложно. Кажется, каждые несколько недель мы слышим о massive, рекордной утечке данных, которая разбросала миллионы учётных данных по интернету для всеобщего обозрения. Если наши данные утекли, мы сменим пароли, трудолюбивые команды безопасности устранят уязвимости, и все будут ждать следующей утечки.

Хотя утечки могут публиковаться со злым умыслом, я вижу здесь возможность для нас сделать себя немного безопаснее в сети.

Пароли по определению должны быть секретными. Если бы не эти утечки, мы могли бы не иметь никакого представления о том, как выглядит пароль. Конечно, мы можем знать пароль от домашней Wi-Fi сети друга или от корпоративного расходного счета, но обычно пароли предназначены только для пользователя и системы аутентификации.

Но подумайте вот о чём:
Если вы никогда не должны говорить мне свой пароль, а я никогда не скажу вам свой...
Откуда мы знаем, что не используем одинаковые пароли?

Откуда мы знаем, что не используем те же пароли, что и миллионы других людей?

Если только мошенники понимают, как выглядят распространённые пароли, то остальные из нас могут никогда не сменить свои пароли! Без этих знаний мы можем продолжать верить, что наш пароль уникален. Данные показывают, что часто пароли, конечно, не уникальны.

Это подтверждается год за годом, когда password снова оказывается в тройке самых популярных паролей. Пока мы не узнаем, как выглядят распространённые пароли, мы будем придумывать пароли, которые встречаются в десятках утечек.

Если какой-либо из ваших паролей был опубликован в интернете для всеобщего обозрения, можете ли вы действительно считать его своим паролем?

Как?

Изучая списки паролей, я заметил, что большинство из них отсортированы либо по алфавиту, либо не отсортированы вовсе. Это может быть нормально для компьютерного анализа, но я хотел узнать что-то о том, как люди думают.

Я решил, что для наиболее практичного анализа списки должны быть отсортированы способом, отражающим реальное поведение человека, а не произвольную алфавитную систему или случайную хронологию.

В течение большей части года я посещал сайты вроде SecLists, Weakpass и Hashes.org, чтобы загрузить почти каждый список слов, содержащий реальные пароли, который я мог найти. После попыток удалить нерелевантную информацию этот сбор дал 1600 файлов общим объёмом более 350 ГБ утёкших паролей.

Для каждого файла я удалил внутренние дубликаты и убедился, что все они используют одинаковый стиль символа новой строки. Некоторые из этих списков состояли из меньших списков, а некоторые были точными копиями, но я позаботился о том, чтобы исходный материал был максимально «чистым». Затем все файлы были объединены в единый конгломерат, представляющий все исходные файлы.

Каждый раз, когда пароль находился в этом файле, это означало, что он был найден в исходных материалах. Я считал количество раз, когда пароль встречался во всех файлах, приблизительной оценкой его общей популярности. Если запись встречалась менее чем в 5 файлах, она не является общеупотребительной. Но если запись можно было найти более чем в 350 файлах, она невероятно популярна. Пароли, которые были найдены в наибольшем количестве исходных файлов, считаются самыми популярными и помещаются в начало списка. Файлы, которые встречались нечасто, помещались в конец.

Гигантский исходный файл представлял собой почти 13 миллиардов паролей! Однако, поскольку этот проект направлен на поиск самых популярных паролей, а не просто на перечисление как можно большего количества паролей, пароль должен был быть найден не менее 5 раз в ходе анализа, чтобы быть включённым в эти списки.

Конечный результат — список примерно из 2 миллиардов реальных паролей, отсортированных по их популярности, а не по алфавиту.


Каталоги в этом репозитории

Файлы, отсортированные по популярности, будут содержать probable-v2 в имени файла

Реальные пароли

Это НАСТОЯЩИЕ пароли.

Файлы в этой папке взяты с сайтов, таких как https://github.com/danielmiessler/SecLists, https://weakpass.com/ и https://hashes.org/

Некоторые файлы содержат записи длиной от 8 до 40 символов. Их можно найти в каталоге Real-Passwords/WPA-Length.

Списки словарного типа

Файлы, включающие словари, энциклопедические списки и разное. Списки слов в этой папке не обязательно были связаны с меткой «пароль».

Включены некоторые технически полезные списки, такие как распространённые имена пользователей, домены верхнего уровня, каталоги и т.д.

Файлы анализа

Файлы, полезные для восстановления и анализа паролей. Включают правила HashCat и символьные маски.

Эти файлы были сгенерированы с помощью проекта PACK.

Благодарности

  • Ian Norden за помощь с дубликатами и за то, что уделил своё время, чтобы сделать меня немного менее «нубоватым»
  • Ребята из OWASP's SecLists за предоставление источников и вдохновения
  • Источники вроде Weakpass, Crackstation, Hashkiller и Hashes.Org за вдохновение и списки.

Люди говорят о Probable-Wordlists?!

Обратите внимание, что автор не аффилирован и официально не одобряет посещение ни одной из ссылок ниже.

  • Netmux/Joshua Picolet's Hashcrack 2.0 - CreateSpace Independent Publishing Platform; 2 edition (September 1, 2017) - ISBN: 978-1975924584
  • Probable-Wordlists попал в подкаст Security Now! Привет Стиву Гибсону и Лео Лапорту!
  • Легендарный AIRCRACK!
  • Закреплённый твит также легендарного L0phtcrack!
  • Ben Rice из Centrify

Спасибо за упоминания!


Отказ от ответственности и лицензия

  • Эти списки предназначены ТОЛЬКО ДЛЯ ЗАКОННЫХ, ЭТИЧНЫХ И ОБРАЗОВАТЕЛЬНЫХ ЦЕЛЕЙ.
  • Файлы, содержащиеся в этом репозитории, предоставляются «как есть» без гарантии, поддержки или гарантии эффективности.
  • Однако я открыт для сообщений о любых проблемах, найденных в этих файлах, и буду активно поддерживать этот репозиторий в обозримом будущем. Если вы найдёте что-то примечательное, дайте мне знать, и я посмотрю, что можно сделать.

Автор не крал, не фишил, не обманывал и не взламывал каким-либо образом, чтобы получить эти пароли. Все строки в этих файлах были получены из свободно доступных источников.

Намерение автора в этом проекте — предоставить информацию о небезопасных паролях для повышения общей безопасности паролей. Списки покажут вам, какие пароли являются самыми распространёнными, какие шаблоны наиболее распространены и чего следует избегать при создании собственных паролей.

License: CC BY-SA 4.0

Эта работа лицензирована по лицензии Creative Commons Attribution-ShareAlike 4.0 International.


Наслаждайтесь!

Скачать инструмент