你知道世界上最常见的密码是什么吗?
你知道它们长什么样吗?
为了安全,你会想要避开它们!
此仓库不包含代码,但包含指向一组列表的链接。
克隆可能并非获取所需文件的必要操作.
请访问 下载 页面获取更多信息。

我将在 版本 1 文件中出现 10 次或以上的密码趋势进行了可视化。 这些图表包含了 立即可操作 的建议,教您如何让密码更具独特性。
密码列表并不难找到。似乎每隔几周我们就会听到一次大规模、破纪录的数据泄露,数百万条凭证散落互联网,人人可见。如果我们的数据被泄露,我们会更改密码,辛勤工作的安全团队会修复漏洞,然后大家等待下一次泄露的消息。
虽然泄露可能出于恶意目的,但我认为这为我们提供了一个机会,让我们能在网上变得更加安全。
密码,顾名思义,应该是保密的。如果没有这些泄露,我们可能根本不知道密码长什么样。当然,我们可能知道朋友家里的 WiFi 密码,或者公司报销账户的密码,但密码通常只有用户和认证系统知道。
但请思考一下:
如果你永远不应该告诉我你的密码,我也永远不会告诉你我的密码……
我们怎么知道我们用的不是相同的密码?
我们怎么知道我们用的不是和 数百万 其他人相同的密码?
如果只有犯罪分子了解常见密码的样子,那么我们其他人可能永远不会更改密码!没有这些知识,我们可能只会继续相信自己的密码是独一无二的。数据显示,密码往往 并非 独一无二。
这一点年复一年地被证实:password 一次又一次地跻身前三大密码之列。直到我们了解常见密码的样子,我们才会想出那些出现在数十次泄露中的密码。
如果你的任何一个密码已经被公开在互联网上,你还能宣称它是 你的 密码吗?
在研究密码列表时,我注意到大多数要么是按字母顺序排序,要么根本没有排序。这对计算机分析可能没问题,但我想了解人们思维方式的一些东西。
我确定,为了最实用的分析,列表必须以反映 实际人类行为 的方式进行排序,而不是任意的字母系统或随机的时间顺序。
在近一年的时间里,我访问了 SecLists、Weakpass 和 Hashes.org 等网站,下载了几乎所有我能找到的包含真实密码的列表。在尝试删除不相关信息后,这次收获得到了 1600 个文件,总容量超过 350GB 的泄露密码。
对于每个文件,我删除了内部重复项,并确保它们都使用相同样式的换行符。有些列表由较小的列表组成,有些列表是精确副本,但我确保源材料尽可能 "纯净"。然后,所有文件被合并成一个代表所有源文件的单一集合。
每在当前文件中找到一个密码,就表示它在源材料中出现了一次。 我将密码在所有文件中被找到的次数视为其总体流行度的近似值。 如果一个条目在少于 5 个文件中出现,说明它不常用。但如果一个条目出现在 350 多个文件中,那它就非常流行。在最多源文件中出现的密码被视为最流行,并排在列表顶部。出现频率不高的文件则排在底部。
这个巨大的源文件包含了近 130 亿个密码! 然而,由于本项目的目标是找到最流行的密码,而不仅仅是列出尽可能多的密码, 一个密码需要在分析中至少被找到 5 次,才能被列入这些列表。
最终结果是大约 20 亿 个真实密码的列表,按照其流行度排序,而不是按字母顺序。
按流行度排序的文件,其文件名中会包含 probable-v2
这些是 真实 的密码。
此文件夹中的文件来自 https://github.com/danielmiessler/SecLists、https://weakpass.com/ 和 https://hashes.org/ 等网站。
一些文件包含 8-40 个字符的条目。这些可以在 Real-Passwords/WPA-Length 目录中找到。
包含字典、百科全书式列表和杂项的文件。此文件夹中的单词列表不一定与 "密码" 标签相关。
包含一些技术上实用的列表,例如常见用户名、顶级域名、目录等。
对密码恢复和分析有用的文件。包含 HashCat 规则和字符掩码。
这些文件是使用 PACK 项目生成的。
请注意,作者与下面任何链接的访问并无关联,也不正式背书。
我是通过在各类搜索引擎中搜索本项目找到这些提及的(如果不是全部,也是大多数)。
感谢你们的提及!
作者没有以任何方式窃取、钓鱼、欺骗或黑客手段获取这些密码。 这些文件中的所有行都是通过免费可用的方式获得的。
作者的本项目意图是提供关于不安全密码的信息,以提高整体密码安全性。这些列表将向您展示哪些密码最常见、哪些模式最常见,以及在创建自己的密码时应避免什么。
本作品采用 知识共享 署名-相同方式共享 4.0 国际 许可协议 进行许可。