Pytanie:
Gdzie mogę znaleźć dobre słowniki do ataków słownikowych?
Chris Dale
2010-12-29 21:24:57 UTC
view on stackexchange narkive permalink

Zastanawiam się, gdzie mogę znaleźć dobre zbiory słowników, których można użyć do ataków słownikowych?

Kilka znalazłem w Google, ale jestem zainteresowany, skąd bierzesz swoje słowniki.

Zauważ, że * „atak słownikowy” * nie jest dokładnie tym samym, co * „atak brutalnej siły” * ...
Nie jest to odpowiedź, ale w mgnieniu oka zawsze możesz złapać plik słownika linux, zwykle tam jest.
Do czego go używasz?
Testy penetracyjne @GeorgeBailey,.
@GeorgeBailey Potrzebowałem listy odrzuconych haseł do funkcji zmiany hasła w naszej witrynie.
Dziesięć odpowiedzi:
anonymous
2010-12-29 21:46:34 UTC
view on stackexchange narkive permalink

Ładna lista zebrana przez Rona Bowesa znajduje się tutaj:
http://www.skullsecurity.org/wiki/index.php/Passwords.

Inna lista pochodzi z InsidePro:
https://web.archive.org/web/20120207113205/http://www.insidepro.com/eng/download. shtml.

NULLZ
2013-06-03 11:24:25 UTC
view on stackexchange narkive permalink

Ważnym elementem, który nie został dodany do listy, jest lista słów crackstation

Lista zawiera każdą listę słów, słownik i wyciek bazy danych haseł, które można znaleźć w Internecie (i spędziłem dużo czasu szukając). Zawiera również wszystkie słowa z baz danych Wikipedii (strony-artykuły, pobrane w 2010 roku, wszystkie języki), a także wiele książek z Projektu Gutenberg. Zawiera również hasła z niektórych niskoprofilowych włamań do baz danych, które były sprzedawane w podziemiu lata temu.

Najlepsze jest to, że jest darmowe, chociaż możesz (i powinieneś!) darowizna!

Dzięki D3C4FF,
4 GB + lista słów? Wow, dzięki za udostępnienie tego!
I dzięki Crackstation.net ....
Przepraszamy, nie mam teraz żadnych pieniędzy, aby przekazać darowiznę ... ale dodałem Cię do zakładek i w przyszłości otrzymasz darowiznę. ..
Warte każdego grosza! Dzięki jeszcze raz Vishnu
Rory McCune
2010-12-30 01:17:33 UTC
view on stackexchange narkive permalink

Kilka dodatkowych do dodania do już sugerowanych

Albo oksford jest teraz uszkodzony, albo nie jest publicznie dostępny.
Ian Boyd
2012-05-14 18:47:36 UTC
view on stackexchange narkive permalink

Przetestowałem prawdopodobieństwo kolizji różnych funkcji haszujących. Aby pomóc w testowaniu, spróbowałem haszować

  • wszystkie 216 553 słowa w języku angielskim. Zacznij od tych 17,7 bitów.

  • następnie listę wszystkich 2165530 angielskich słów z jedną cyfrą po niej. (21,0 bitów)

  • następnie listę wszystkich 21 655 300 angielskich słów z dwiema cyframi po nich. (24,4 bitów)

  • następnie listę wszystkich 524 058 260 angielskich słów z możliwą wielką jako pierwszą literą, po których następuje zero, jedynka lub dwie cyfry. (29,0 bitów).

Jedna lista angielskich słów obejmuje hasła prawie każdego.

Uwaga: XKCD jest zawsze aktualne

Nie mam pojęcia, dlaczego zostałeś odrzucony. To jest najbardziej trafna odpowiedź.
Podczas łamania te permutacje (dodawanie cyfry, kapitalizowanie) są zwykle wykonywane za pomocą „reguł”. Na przykład Hashcat pobiera dany słownik i stosuje zestaw reguł zdefiniowany przez użytkownika (http://hashcat.net/wiki/doku.php?id=rule_based_attack). Pozwala to na kompromis między miejscem na dysku a zasobami procesora.
Twoje drugie łącze (wszystkie słowa w języku angielskim) daje teraz 404, ale zostało [zarchiwizowane przez maszynę WayBack] (https://web.archive.org/web/20120420175529/http://www.sitopreferito. it / html / all_english_words.html).
Lista wszystkich angielskich słów jest akceptowalnym punktem wyjścia, ale niezbyt dobrym.Na przykład bardzo proste i bardzo popularne hasła „123456”, „asdasd” i „letmein” nie zostałyby znalezione w podejściu zastosowanym w tym poście;chcesz zacząć od określonych list popularnych haseł zamiast angielskiego słownika.
Tate Hansen
2012-02-03 13:14:01 UTC
view on stackexchange narkive permalink

Inne dobre źródło jest tutaj http://blog.g0tmi1k.com/2011/06/dictionaries-wordlists/

snippet:

[Analiza] Słowniki & Listy słów
Ogólnie mówi się, że używanie DOBREJ „słownika” lub „listy słów” (o ile wiem, są takie same!) to „klucz”. Ale co sprawia, że ​​są DOBRE? Większość ludzi powie „im większy, tym lepszy”; jednak nie zawsze tak jest ... (dla przypomnienia, to nie jest moja opinia na ten temat - więcej o tym później).

hippietrail
2010-12-30 16:11:45 UTC
view on stackexchange narkive permalink

Na stronie pobierania angielskiego Wikisłownika znajdziesz wiele słów w wielu językach. enwiktionary-latest-all-titles-in-ns0.gz zawiera tylko tytuły stron, w tym frazy - może jednak zawierać podkreślenia zamiast spacji. (mamy angielskie definicje słów z wielu języków).

I oczywiście jest też WordNet.

(przepraszam, ale jako nowicjusz mogę dołączyć tylko jeden link)

Chris Frazier
2012-05-15 00:38:08 UTC
view on stackexchange narkive permalink

Wszystkie dotychczasowe posty zawierają świetne informacje, ale pamiętaj, że zawsze możesz samodzielnie wygenerować listy słów za pomocą narzędzia takiego jak crunch.

Jeśli masz pojęcie, jakie są parametry hasła (na przykład, ma być 8-10 znaków z tylko literami i cyframi, bez symboli), możesz przesyłać crunch do większości bruteforce programów z dostosowanymi parametrami.

Abe Miessler
2017-01-17 21:08:47 UTC
view on stackexchange narkive permalink

Ten, który uważam za przydatny przez lata:

https://github.com/danielmiessler/SecLists

Zawiera popularne hasła, fuzzing na podstawie typu ataku i popularnych nazw użytkowników.

stiabhan
2015-07-07 08:21:32 UTC
view on stackexchange narkive permalink

Czy rozważałeś instrumentowanie OpenSSH do rejestrowania prób podania hasła? W przypadku hosta podłączonego do Internetu często rejestruje się tysiące prób dziennie. To da ci listę kilku tysięcy typowych haseł, które mają historię sukcesu ORAZ wskazują użytkownikom innym niż root, którzy są częstymi celami (np. Nagios, administratorzy bazy danych itp.). Gdy masz już listę, możesz użyć cewl do wygenerowania o wiele więcej odmian tych podstawowych haseł.

Poleciłbym również przejrzeć listy imion męskich / żeńskich: ogromna liczba haseł opiera się na Nazwa. Ponownie, gdy masz już podstawową listę z użyciem cewl, wygeneruje ona wiele odmian.



To pytanie i odpowiedź zostało automatycznie przetłumaczone z języka angielskiego.Oryginalna treść jest dostępna na stackexchange, za co dziękujemy za licencję cc by-sa 2.0, w ramach której jest rozpowszechniana.
Loading...