Pipal anwenden

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen

Pipal

pipal wertet eine Liste von Klartext-Passwörtern statistisch aus — Längen, Muster, häufige Basiswörter, Zahlen am Ende. Eingabe sind geknackte Passwörter (aus john/hashcat), nicht die Hashes. Ergebnis ist ein fertiges Berichtskapitel: Wie sicher sind die Passwörter in der geprüften Umgebung?

Passwortliste holen

Analyse ausführen

  • pipal bad-passwords

Die Auswertung zeigt u.a.:

  • Top-Passwörter — Dubletten werden gezählt (Sommer2023 mehrfach)
  • Basiswörter — der Wortstamm ohne Zahl/Symbol (sommer, passwort)
  • Längenverteilung und Anteil "mehr als acht Zeichen"
  • Muster — "erstes Zeichen groß, letzte Ziffer", Jahreszahl am Ende
  • Letzte Ziffer als Balkendiagramm

Ergebnis in Datei schreiben

  • pipal --output bericht.txt bad-passwords

Mehr als Top 10 anzeigen

  • pipal --top 25 bad-passwords