Fråga:
Var kan jag hitta bra ordböcker för ordlistaattacker?
Chris Dale
2010-12-29 21:24:57 UTC
view on stackexchange narkive permalink

Jag undrar var jag kan hitta bra samlingar av ordböcker som kan användas för ordbokattacker?

Jag har hittat några via Google, men jag är intresserad av att höra varifrån du får dina ordböcker.

Observera att * "ordlistaattack" * inte är exakt samma sak som * "brute force attack" * ...
Inte ett svar, men i en nypa kan du alltid ta tag i Linux-ordlistafilen, den är normalt där.
Vad använder du det till?
@GeorgeBailey, penetrationstestning.
@GeorgeBailey Jag behövde en lista med avvisbara lösenord för en lösenordsändringsfunktion på vår webbplats.
Tio svar:
anonymous
2010-12-29 21:46:34 UTC
view on stackexchange narkive permalink

Trevlig lista samlad av Ron Bowes hittar du här:
http://www.skullsecurity.org/wiki/index.php/Passwords.

Annan lista är från InsidePro:
https://web.archive.org/web/20120207113205/http://www.insidepro.com/sv/download. shtml.

NULLZ
2013-06-03 11:24:25 UTC
view on stackexchange narkive permalink

En viktig sak som inte har lagts till i listan är crackstation-ordlistan

Listan innehåller varje ordlista, ordlista och lösenordsdatabasläckage som jag kunde hitta på internet (och jag spenderade mycket tid på att leta). Den innehåller också varje ord i Wikipedia-databaserna (sidor-artiklar, hämtat 2010, alla språk) samt massor av böcker från Project Gutenberg. Det innehåller också lösenorden från vissa lågprofilsdatabasöverträdelser som såldes i tunnelbanan för flera år sedan.

Det bästa är att det är gratis, även om du kan (och borde!) donation!

Tack D3C4FF,
4 GB + ordlista? Wow tack för att du delade det!
Och tack Crackstation.net ....
Tyvärr har jag inga pengar att donera just nu ... men jag har bokmärkt dig och du kommer att få din donation i framtiden. ..
Värt vartenda öre! Tack igenVishnu
Rory McCune
2010-12-30 01:17:33 UTC
view on stackexchange narkive permalink

Några ytterligare som du kan lägga till de som redan föreslagits

Antingen är Oxford nu trasig eller inte tillgänglig för allmänheten.
Ian Boyd
2012-05-14 18:47:36 UTC
view on stackexchange narkive permalink

Jag testade sannolikheten för kollisioner med olika hashfunktioner. För att hjälpa till med testet försökte jag hash

  • alla 216 553 ord på engelska. Börja med de 17,7 bitarna.

  • sedan listan över alla 2.165.530 engelska ord med en siffra efter. (21,0 bitar)

  • sedan listan över alla 21.655.300 engelska ord med två siffror efter. (24,4 bitar)

  • sedan listan över alla 524.058.260 engelska ord med en möjlig versal som första bokstaven, följt av noll, en eller två siffror. (29,0 bitar).

Med en lista med engelska ord täcker du nästan allas lösenord.

Obs! XKCD är alltid relevant

Jag har ingen aning om varför du blev nedröstad. Detta är det mest relevanta svaret.
När sprickor görs dessa permutationer (lägger till en siffra, versaler) vanligtvis med "regler". Till exempel tar Hashcat en given ordbok och tillämpar en användardefinierad uppsättning regler (http://hashcat.net/wiki/doku.php?id=rule_based_attack). Detta möjliggör en avvägning mellan diskutrymme och processorresurser.
Din andra länk (alla ord på engelska) ger 404 nu, men den har [arkiverats av WayBack-maskinen] (https://web.archive.org/web/20120420175529/http://www.sitopreferito. it / html / all_english_words.html).
En lista med alla engelska ord är en acceptabel utgångspunkt, men inte särskilt bra.Till exempel skulle de mycket enkla och mycket populära lösenorden "123456", "asdasd" och "letmein" inte hittas med en metod som används i det här inlägget;du vill börja med specifika listor över vanliga lösenord istället för en engelsk ordbok.
Tate Hansen
2012-02-03 13:14:01 UTC
view on stackexchange narkive permalink

En annan bra källa finns här http://blog.g0tmi1k.com/2011/06/dictionaries-wordlists/

snippet:

[Analys] Ordböcker & Ordlistor
I allmänhet sägs det att det är "nyckel" att använda en GOD "ordlista" eller "ordlista" (såvitt jag vet är!)! Men vad gör dem BRA? De flesta kommer att säga 'ju större, desto bättre'; detta är dock inte alltid fallet ... (för protokollet är detta inte min åsikt om saken - mer om detta senare).

hippietrail
2010-12-30 16:11:45 UTC
view on stackexchange narkive permalink

Du hittar många ord på många språk på nedladdningssidan för den engelska Wiktionary. svensk-senaste-alla-titlar-i-ns0.gz innehåller bara sidtitlar, inklusive fraser - det kan dock ha understrykningar istället för mellanslag. (vi har engelska definitioner av ord från många språk).

Och naturligtvis finns det också WordNet.

(ledsen men som nybörjare kan jag bara inkludera en länk)

Chris Frazier
2012-05-15 00:38:08 UTC
view on stackexchange narkive permalink

Alla inlägg hittills har bra information, men kom ihåg att du alltid kan skapa ordlistor själv med ett verktyg som crunch.

Om du har en uppfattning om vad lösenordsparametrarna är (har till exempel för att vara 8-10 tecken med endast bokstäver och siffror, inga symboler), kan du pipa crunch till de flesta bruteforce-program med de skräddarsydda parametrarna.

Abe Miessler
2017-01-17 21:08:47 UTC
view on stackexchange narkive permalink

Det här har jag hittat användbart under åren:

https://github.com/danielmiessler/SecLists

Det innehåller populära lösenord, fuzzing baserat på attacktyp och populära användarnamn.

stiabhan
2015-07-07 08:21:32 UTC
view on stackexchange narkive permalink

Har du funderat på att instrumentera OpenSSH för att logga lösenordsförsök. Det är vanligt att logga tusentals försök varje dag för en internetansluten värd. Det kommer att ge dig en lista med flera tusen vanliga lösenord som har en viss historia av framgång OCH ledtrådar till andra användare än root som är vanliga mål (t.ex. nagios, db-administratörer osv.). När du väl har en lista kan du sedan använda cewl för att generera många fler variationer av dessa grundläggande lösenord.

Jag rekommenderar också att du letar upp listor med manliga / kvinnliga namn: ett stort antal lösenord baseras på namn. Återigen, när du väl har en grundläggande lista med cewl, kommer den att generera många variationer.



Denna fråga och svar översattes automatiskt från det engelska språket.Det ursprungliga innehållet finns tillgängligt på stackexchange, vilket vi tackar för cc by-sa 2.0-licensen som det distribueras under.
Loading...