Pipal anwenden: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
(Die Seite wurde neu angelegt: „*pipal pass <pre> Generating stats, hit CTRL-C to finish early and dump stats on words already processed. Please wait... Processing: 100% |ooooooooooooooo…“)
 
 
Zeile 1: Zeile 1:
*pipal pass 
+
=Pipal=
<pre>
+
pipal wertet eine Liste von '''Klartext-Passwörtern''' statistisch aus — Längen, Muster, häufige Basiswörter, Zahlen am Ende. Eingabe sind geknackte Passwörter (aus john/hashcat), nicht die Hashes. Ergebnis ist ein fertiges Berichtskapitel: Wie sicher sind die Passwörter in der geprüften Umgebung?
Generating stats, hit CTRL-C to finish early and dump stats on words already processed.
 
Please wait...
 
Processing:    100% |oooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooooo| Time: 00:00:00
 
  
 +
=Passwortliste holen=
 +
*wget https://xinux.de/downloads/script/bad-passwords
  
Basic Results
+
=Analyse ausführen=
 +
*pipal bad-passwords
  
Total entries = 3
+
Die Auswertung zeigt u.a.:
Total unique entries = 3
+
* '''Top-Passwörter''' — Dubletten werden gezählt (Sommer2023 mehrfach)
 +
* '''Basiswörter''' — der Wortstamm ohne Zahl/Symbol (sommer, passwort)
 +
* '''Längenverteilung''' und Anteil "mehr als acht Zeichen"
 +
* '''Muster''' — "erstes Zeichen groß, letzte Ziffer", Jahreszahl am Ende
 +
* '''Letzte Ziffer''' als Balkendiagramm
  
Top 10 passwords
+
=Ergebnis in Datei schreiben=
$6$63AARLar$tv0AoqQGP34SNm8trdkOi/xO6SXfnPVNaFYRW/7KX1AMPFc8.TmtHrnUeDk2NCnLwKmu9K0ELtZIZTTM3Y1w0/ = 1 (33.33%)
+
*pipal --output bericht.txt bad-passwords
$6$yUODQv6l$raBAbCsCN.bij2m8dRbiVRkQYKDSIxfOii5odKp7UQrxH5cGUwaj/CH0eRb64wJARPrHtpfqhwMGV/.paAxuB0 = 1 (33.33%)
 
$6$LWWUdMNU$avtCLKnN5nKpaIUqMdihiEiM4IPyY9PGFRNJkT9BTbjoqoSWCmo8BbtmkBfsEYZPYjzw467tFxlaXWEFDiGB50 = 1 (33.33%)
 
  
Top 10 base words
+
=Mehr als Top 10 anzeigen=
aarlar$tv0aoqqgp34snm8trdkoi/xo6sxfnpvnafyrw/7kx1ampfc8.tmthrnuedk2ncnlwkmu9k0eltzizttm3y1w = 1 (33.33%)
+
*pipal --top 25 bad-passwords
yuodqv6l$rababcscn.bij2m8drbivrkqykdsixfoii5odkp7uqrxh5cguwaj/ch0erb64wjarprhtpfqhwmgv/.paaxub = 1 (33.33%)
 
lwwudmnu$avtclknn5nkpaiuqmdihieim4ipyy9pgfrnjkt9btbjoqoswcmo8bbtmkbfseyzpyjzw467tfxlaxwefdigb = 1 (33.33%)
 
 
 
Password length (length ordered)
 
98 = 3 (100.0%)
 
 
 
Password length (count ordered)
 
98 = 3 (100.0%)
 
 
 
 
 
One to six characters = 0 (0.0%)
 
One to eight characters = 0 (0.0'%)
 
More than eight characters = 3 (100.0%)
 
 
 
Only lowercase alpha = 0 (0.0%)
 
Only uppercase alpha = 0 (0.0%)
 
Only alpha = 0 (0.0%)
 
Only numeric = 0 (0.0%)
 
 
 
First capital last symbol = 0 (0.0%)
 
First capital last number = 0 (0.0%)
 
 
 
Single digit on the end = 1 (33.33%)
 
Two digits on the end = 1 (33.33%)
 
Three digits on the end = 0 (0.0%)
 
 
 
Last number
 
0 = 2 (66.67%)
 
 
 
|                                                                     
 
|                                                                     
 
|                                                                     
 
|                                                                     
 
|                                                                     
 
|                                                                     
 
|                                                                     
 
|                                                                     
 
|                                                                     
 
|                                                                     
 
|                                                                     
 
|                                                                     
 
|                                                                     
 
|                                                                     
 
|                                                                     
 
||||||||||                                                             
 
0123456789
 
 
 
Last digit
 
0 = 2 (66.67%)
 
 
 
Last 2 digits (Top 10)
 
50 = 1 (33.33%)
 
 
 
Character sets
 
 
 
Character set ordering
 
othermask: 3 (100.0%)
 
</pre>
 

Aktuelle Version vom 21. August 2026, 04:38 Uhr

Pipal

pipal wertet eine Liste von Klartext-Passwörtern statistisch aus — Längen, Muster, häufige Basiswörter, Zahlen am Ende. Eingabe sind geknackte Passwörter (aus john/hashcat), nicht die Hashes. Ergebnis ist ein fertiges Berichtskapitel: Wie sicher sind die Passwörter in der geprüften Umgebung?

Passwortliste holen

Analyse ausführen

  • pipal bad-passwords

Die Auswertung zeigt u.a.:

  • Top-Passwörter — Dubletten werden gezählt (Sommer2023 mehrfach)
  • Basiswörter — der Wortstamm ohne Zahl/Symbol (sommer, passwort)
  • Längenverteilung und Anteil "mehr als acht Zeichen"
  • Muster — "erstes Zeichen groß, letzte Ziffer", Jahreszahl am Ende
  • Letzte Ziffer als Balkendiagramm

Ergebnis in Datei schreiben

  • pipal --output bericht.txt bad-passwords

Mehr als Top 10 anzeigen

  • pipal --top 25 bad-passwords