
Подобранные словники, правила hashcat и маски, полученные из миллиардов реальных паролей, со статистическим анализом и слайдами исследований с RootedCON 2019 для улучшения техник подбора паролей.
Этот репозиторий содержит несколько каталогов:
Для получения нужных файлов клонирование может не понадобиться.
Когда пользователь выбирает пароль, он склонен составлять его одинаковым образом, используя одну и ту же личную информацию и одни и те же идеи сложности.
В этом исследовании мы обработали несколько миллиардов реальных паролей, чтобы провести крупномасштабный анализ этих распространённых поведенческих моделей, сделав выводы, которые позволяют нам создавать конкретные процедуры и инструменты для улучшения современных методов взлома паролей.
Мы использовали различные методы, такие как поведенческий и статистический анализ, нейронные сети и другие продвинутые техники, чтобы получить шаблоны и релевантную информацию, позволяющую нам взламывать хэши, устойчивость которых обычно довольно высока.
Эти словники были извлечены из реальных утечек паролей и отсортированы по количеству вхождений. Благодаря такой сортировке пользователи могут извлечь TOP n строк/паролей и создать собственные словники в соответствии со своими потребностями.
Вы можете использовать следующие ссылки Mega для загрузки сжатых (7z) словников:
Вы также можете найти .torrent файлы в каталоге wordlists/
Авторы не крали, не фишили, не обманывали и не взламывали каким-либо образом для получения этих паролей. Все строки в этих файлах были получены из свободно доступных источников.
Цель этого проекта — предоставить информацию о небезопасных паролях, чтобы повысить общую безопасность паролей. Списки покажут вам, какие пароли являются наиболее распространёнными, какие шаблоны встречаются чаще всего и чего следует избегать при создании собственных паролей.
Эта работа лицензирована в соответствии с GNU General Public License v3.