
Версия 2 запущена! Списки слов, отсортированные по вероятности, изначально созданные для генерации и тестирования паролей — убедитесь, что ваши пароли не являются популярными!
Знаете ли вы, какие пароли являются самыми распространёнными в мире?
Знаете ли вы, как они выглядят?
Вы захотите их избегать, чтобы быть в безопасности!
Этот репозиторий не содержит код, а только ссылки на набор списков.
Клонирование может не понадобиться, чтобы получить нужные файлы.
Посетите страницу Загрузки для получения дополнительной информации.

Я визуализировал тренды паролей, которые встречались 10 раз и более в файлах Версии 1. Диаграммы содержат немедленно применимые советы о том, как сделать ваши пароли более уникальными.
Списки паролей найти несложно. Кажется, каждые несколько недель мы слышим о massive, рекордной утечке данных, которая разбросала миллионы учётных данных по интернету для всеобщего обозрения. Если наши данные утекли, мы сменим пароли, трудолюбивые команды безопасности устранят уязвимости, и все будут ждать следующей утечки.
Хотя утечки могут публиковаться со злым умыслом, я вижу здесь возможность для нас сделать себя немного безопаснее в сети.
Пароли по определению должны быть секретными. Если бы не эти утечки, мы могли бы не иметь никакого представления о том, как выглядит пароль. Конечно, мы можем знать пароль от домашней Wi-Fi сети друга или от корпоративного расходного счета, но обычно пароли предназначены только для пользователя и системы аутентификации.
Но подумайте вот о чём:
Если вы никогда не должны говорить мне свой пароль, а я никогда не скажу вам свой...
Откуда мы знаем, что не используем одинаковые пароли?
Откуда мы знаем, что не используем те же пароли, что и миллионы других людей?
Если только мошенники понимают, как выглядят распространённые пароли, то остальные из нас могут никогда не сменить свои пароли! Без этих знаний мы можем продолжать верить, что наш пароль уникален. Данные показывают, что часто пароли, конечно, не уникальны.
Это подтверждается год за годом, когда password снова оказывается в тройке самых популярных паролей. Пока мы не узнаем, как выглядят распространённые пароли, мы будем придумывать пароли, которые встречаются в десятках утечек.
Если какой-либо из ваших паролей был опубликован в интернете для всеобщего обозрения, можете ли вы действительно считать его своим паролем?
Изучая списки паролей, я заметил, что большинство из них отсортированы либо по алфавиту, либо не отсортированы вовсе. Это может быть нормально для компьютерного анализа, но я хотел узнать что-то о том, как люди думают.
Я решил, что для наиболее практичного анализа списки должны быть отсортированы способом, отражающим реальное поведение человека, а не произвольную алфавитную систему или случайную хронологию.
В течение большей части года я посещал сайты вроде SecLists, Weakpass и Hashes.org, чтобы загрузить почти каждый список слов, содержащий реальные пароли, который я мог найти. После попыток удалить нерелевантную информацию этот сбор дал 1600 файлов общим объёмом более 350 ГБ утёкших паролей.
Для каждого файла я удалил внутренние дубликаты и убедился, что все они используют одинаковый стиль символа новой строки. Некоторые из этих списков состояли из меньших списков, а некоторые были точными копиями, но я позаботился о том, чтобы исходный материал был максимально «чистым». Затем все файлы были объединены в единый конгломерат, представляющий все исходные файлы.
Каждый раз, когда пароль находился в этом файле, это означало, что он был найден в исходных материалах. Я считал количество раз, когда пароль встречался во всех файлах, приблизительной оценкой его общей популярности. Если запись встречалась менее чем в 5 файлах, она не является общеупотребительной. Но если запись можно было найти более чем в 350 файлах, она невероятно популярна. Пароли, которые были найдены в наибольшем количестве исходных файлов, считаются самыми популярными и помещаются в начало списка. Файлы, которые встречались нечасто, помещались в конец.
Гигантский исходный файл представлял собой почти 13 миллиардов паролей! Однако, поскольку этот проект направлен на поиск самых популярных паролей, а не просто на перечисление как можно большего количества паролей, пароль должен был быть найден не менее 5 раз в ходе анализа, чтобы быть включённым в эти списки.
Конечный результат — список примерно из 2 миллиардов реальных паролей, отсортированных по их популярности, а не по алфавиту.
Файлы, отсортированные по популярности, будут содержать probable-v2 в имени файла
Это НАСТОЯЩИЕ пароли.
Файлы в этой папке взяты с сайтов, таких как https://github.com/danielmiessler/SecLists, https://weakpass.com/ и https://hashes.org/
Некоторые файлы содержат записи длиной от 8 до 40 символов. Их можно найти в каталоге Real-Passwords/WPA-Length.
Файлы, включающие словари, энциклопедические списки и разное. Списки слов в этой папке не обязательно были связаны с меткой «пароль».
Включены некоторые технически полезные списки, такие как распространённые имена пользователей, домены верхнего уровня, каталоги и т.д.
Файлы, полезные для восстановления и анализа паролей. Включают правила HashCat и символьные маски.
Эти файлы были сгенерированы с помощью проекта PACK.
Обратите внимание, что автор не аффилирован и официально не одобряет посещение ни одной из ссылок ниже.
Спасибо за упоминания!
Автор не крал, не фишил, не обманывал и не взламывал каким-либо образом, чтобы получить эти пароли. Все строки в этих файлах были получены из свободно доступных источников.
Намерение автора в этом проекте — предоставить информацию о небезопасных паролях для повышения общей безопасности паролей. Списки покажут вам, какие пароли являются самыми распространёнными, какие шаблоны наиболее распространены и чего следует избегать при создании собственных паролей.
Эта работа лицензирована по лицензии Creative Commons Attribution-ShareAlike 4.0 International.