Pipal: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
(Die Seite wurde neu angelegt: „*Pipal Paketbeschreibung“)
 
 
(4 dazwischenliegende Versionen von 2 Benutzern werden nicht angezeigt)
Zeile 1: Zeile 1:
*[[Pipal Paketbeschreibung]]
+
 
 +
=Überblick=
 +
*Dieses Tool liefert Ihnen lediglich die Statistiken und Informationen
 +
*Diese helfen Ihnen bei der Analyse der Passwörter.
 +
*Die eigentliche Arbeit wird von Ihnen bei der Interpretation der Ergebnisse geleistet.
 +
=Quelle=
 +
*Autor: Robin Wood
 +
*Lizenz: Creative Commons Namensnennung-Weitergabe unter gleichen Bedingungen 2.0
 +
=Pipal=
 +
pipal wertet eine Liste von '''Klartext-Passwörtern''' statistisch aus — Längen, Muster, häufige Basiswörter, Zahlen am Ende. Eingabe sind geknackte Passwörter (aus john/hashcat), nicht die Hashes. Ergebnis ist ein fertiges Berichtskapitel: Wie sicher sind die Passwörter in der geprüften Umgebung?
 +
 
 +
=Passwortliste holen=
 +
*wget https://xinux.de/downloads/script/bad-passwords
 +
 
 +
=Analyse ausführen=
 +
*pipal bad-passwords
 +
 
 +
Die Auswertung zeigt u.a.:
 +
* '''Top-Passwörter''' — Dubletten werden gezählt (Sommer2023 mehrfach)
 +
* '''Basiswörter''' — der Wortstamm ohne Zahl/Symbol (sommer, passwort)
 +
* '''Längenverteilung''' und Anteil "mehr als acht Zeichen"
 +
* '''Muster''' — "erstes Zeichen groß, letzte Ziffer", Jahreszahl am Ende
 +
* '''Letzte Ziffer''' als Balkendiagramm
 +
 
 +
=Ergebnis in Datei schreiben=
 +
*pipal --output bericht.txt bad-passwords
 +
 
 +
=Mehr als Top 10 anzeigen=
 +
*pipal --top 25 bad-passwords

Aktuelle Version vom 21. August 2026, 04:39 Uhr

Überblick

  • Dieses Tool liefert Ihnen lediglich die Statistiken und Informationen
  • Diese helfen Ihnen bei der Analyse der Passwörter.
  • Die eigentliche Arbeit wird von Ihnen bei der Interpretation der Ergebnisse geleistet.

Quelle

  • Autor: Robin Wood
  • Lizenz: Creative Commons Namensnennung-Weitergabe unter gleichen Bedingungen 2.0

Pipal

pipal wertet eine Liste von Klartext-Passwörtern statistisch aus — Längen, Muster, häufige Basiswörter, Zahlen am Ende. Eingabe sind geknackte Passwörter (aus john/hashcat), nicht die Hashes. Ergebnis ist ein fertiges Berichtskapitel: Wie sicher sind die Passwörter in der geprüften Umgebung?

Passwortliste holen

Analyse ausführen

  • pipal bad-passwords

Die Auswertung zeigt u.a.:

  • Top-Passwörter — Dubletten werden gezählt (Sommer2023 mehrfach)
  • Basiswörter — der Wortstamm ohne Zahl/Symbol (sommer, passwort)
  • Längenverteilung und Anteil "mehr als acht Zeichen"
  • Muster — "erstes Zeichen groß, letzte Ziffer", Jahreszahl am Ende
  • Letzte Ziffer als Balkendiagramm

Ergebnis in Datei schreiben

  • pipal --output bericht.txt bad-passwords

Mehr als Top 10 anzeigen

  • pipal --top 25 bad-passwords