Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Probable-Wordlists — 版本2已上线!按概率排序的单词列表,最初为密码生成和测试而创建 - 确保你的密码不是常见词汇! | Kitploit
工具/GitHubGitHub/berzerk0/probable-wordlists
密码破解密码攻击学习与教育精选资源
GitHubberzerk0/probable-wordlists

Probable-Wordlists

版本2已上线!按概率排序的单词列表,最初为密码生成和测试而创建 - 确保你的密码不是常见词汇!

查看仓库
9.3k1.6k216年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

可能的密码列表 - 版本 2.0

你知道世界上最常见的密码是什么吗?
你知道它们长什么样吗?
为了安全,你会想要避开它们!

考虑克隆?

此仓库不包含代码,但包含指向一组列表的链接。
克隆可能并非获取所需文件的必要操作.
请访问 下载 页面获取更多信息。

Logo

查看 密码趋势分析 - 学习吧!

我将在 版本 1 文件中出现 10 次或以上的密码趋势进行了可视化。 这些图表包含了 立即可操作 的建议,教您如何让密码更具独特性。

方法论:原因与方法

原因

密码列表并不难找到。似乎每隔几周我们就会听到一次大规模、破纪录的数据泄露,数百万条凭证散落互联网,人人可见。如果我们的数据被泄露,我们会更改密码,辛勤工作的安全团队会修复漏洞,然后大家等待下一次泄露的消息。

虽然泄露可能出于恶意目的,但我认为这为我们提供了一个机会,让我们能在网上变得更加安全。

密码,顾名思义,应该是保密的。如果没有这些泄露,我们可能根本不知道密码长什么样。当然,我们可能知道朋友家里的 WiFi 密码,或者公司报销账户的密码,但密码通常只有用户和认证系统知道。

但请思考一下:
如果你永远不应该告诉我你的密码,我也永远不会告诉你我的密码……
我们怎么知道我们用的不是相同的密码?

我们怎么知道我们用的不是和 数百万 其他人相同的密码?

如果只有犯罪分子了解常见密码的样子,那么我们其他人可能永远不会更改密码!没有这些知识,我们可能只会继续相信自己的密码是独一无二的。数据显示,密码往往 并非 独一无二。

这一点年复一年地被证实:password 一次又一次地跻身前三大密码之列。直到我们了解常见密码的样子,我们才会想出那些出现在数十次泄露中的密码。

如果你的任何一个密码已经被公开在互联网上,你还能宣称它是 你的 密码吗?

方法

在研究密码列表时,我注意到大多数要么是按字母顺序排序,要么根本没有排序。这对计算机分析可能没问题,但我想了解人们思维方式的一些东西。

我确定,为了最实用的分析,列表必须以反映 实际人类行为 的方式进行排序,而不是任意的字母系统或随机的时间顺序。

在近一年的时间里,我访问了 SecLists、Weakpass 和 Hashes.org 等网站,下载了几乎所有我能找到的包含真实密码的列表。在尝试删除不相关信息后,这次收获得到了 1600 个文件,总容量超过 350GB 的泄露密码。

对于每个文件,我删除了内部重复项,并确保它们都使用相同样式的换行符。有些列表由较小的列表组成,有些列表是精确副本,但我确保源材料尽可能 "纯净"。然后,所有文件被合并成一个代表所有源文件的单一集合。

每在当前文件中找到一个密码,就表示它在源材料中出现了一次。 我将密码在所有文件中被找到的次数视为其总体流行度的近似值。 如果一个条目在少于 5 个文件中出现,说明它不常用。但如果一个条目出现在 350 多个文件中,那它就非常流行。在最多源文件中出现的密码被视为最流行,并排在列表顶部。出现频率不高的文件则排在底部。

这个巨大的源文件包含了近 130 亿个密码! 然而,由于本项目的目标是找到最流行的密码,而不仅仅是列出尽可能多的密码, 一个密码需要在分析中至少被找到 5 次,才能被列入这些列表。

最终结果是大约 20 亿 个真实密码的列表,按照其流行度排序,而不是按字母顺序。


本仓库中的目录

按流行度排序的文件,其文件名中会包含 probable-v2

真实密码

这些是 真实 的密码。

此文件夹中的文件来自 https://github.com/danielmiessler/SecLists、https://weakpass.com/ 和 https://hashes.org/ 等网站。

一些文件包含 8-40 个字符的条目。这些可以在 Real-Passwords/WPA-Length 目录中找到。

字典风格列表

包含字典、百科全书式列表和杂项的文件。此文件夹中的单词列表不一定与 "密码" 标签相关。

包含一些技术上实用的列表,例如常见用户名、顶级域名、目录等。

分析文件

对密码恢复和分析有用的文件。包含 HashCat 规则和字符掩码。

这些文件是使用 PACK 项目生成的。

鸣谢

  • Ian Norden,感谢他帮助处理重复项,并自愿花时间让我少一些菜鸟气息。
  • OWASP 的 SecLists 的各位,感谢他们提供了来源和灵感。
  • Weakpass、Crackstation、Hashkiller 和 Hashes.Org 等来源,感谢它们提供了灵感和列表。

大家都在谈论 Probable-Wordlists?!

请注意,作者与下面任何链接的访问并无关联,也不正式背书。

我是通过在各类搜索引擎中搜索本项目找到这些提及的(如果不是全部,也是大多数)。

  • Netmux/Joshua Picolet 的 Hashcrack 2.0 - CreateSpace Independent Publishing Platform; 2 版 (2017 年 9 月 1 日) - ISBN: 978-1975924584
  • Probable-Wordlists 已登上 Security Now Podcast! 向 Steve Gibson 和 Leo Laporte 致敬!
  • 传奇的 AIRCRACK!
  • 同样传奇的 L0phtcrack 的置顶推文!
  • Centrify 的 Ben Rice

感谢你们的提及!


免责声明与许可协议

  • 这些列表仅供 合法、合乎道德及教育目的 使用。
  • 本仓库中的文件按 "原样" 发布,不提供任何担保、支持或有效性保证。
  • 不过,我愿意听取有关这些文件中任何问题的报告,并将在可预见的未来积极维护此仓库。如果您发现任何值得注意的问题,请告诉我,我将看看能做些什么。

作者没有以任何方式窃取、钓鱼、欺骗或黑客手段获取这些密码。 这些文件中的所有行都是通过免费可用的方式获得的。

作者的本项目意图是提供关于不安全密码的信息,以提高整体密码安全性。这些列表将向您展示哪些密码最常见、哪些模式最常见,以及在创建自己的密码时应避免什么。

License: CC BY-SA 4.0

本作品采用 知识共享 署名-相同方式共享 4.0 国际 许可协议 进行许可。


祝愉快!

下载工具