Pipal: Unterschied zwischen den Versionen
Zur Navigation springen
Zur Suche springen
(→Quelle) |
|||
| Zeile 1: | Zeile 1: | ||
| − | + | ||
| − | |||
=Überblick= | =Überblick= | ||
*Dieses Tool liefert Ihnen lediglich die Statistiken und Informationen | *Dieses Tool liefert Ihnen lediglich die Statistiken und Informationen | ||
Aktuelle Version vom 21. August 2026, 04:39 Uhr
Überblick
- Dieses Tool liefert Ihnen lediglich die Statistiken und Informationen
- Diese helfen Ihnen bei der Analyse der Passwörter.
- Die eigentliche Arbeit wird von Ihnen bei der Interpretation der Ergebnisse geleistet.
Quelle
- Autor: Robin Wood
- Lizenz: Creative Commons Namensnennung-Weitergabe unter gleichen Bedingungen 2.0
Pipal
pipal wertet eine Liste von Klartext-Passwörtern statistisch aus — Längen, Muster, häufige Basiswörter, Zahlen am Ende. Eingabe sind geknackte Passwörter (aus john/hashcat), nicht die Hashes. Ergebnis ist ein fertiges Berichtskapitel: Wie sicher sind die Passwörter in der geprüften Umgebung?
Passwortliste holen
Analyse ausführen
- pipal bad-passwords
Die Auswertung zeigt u.a.:
- Top-Passwörter — Dubletten werden gezählt (Sommer2023 mehrfach)
- Basiswörter — der Wortstamm ohne Zahl/Symbol (sommer, passwort)
- Längenverteilung und Anteil "mehr als acht Zeichen"
- Muster — "erstes Zeichen groß, letzte Ziffer", Jahreszahl am Ende
- Letzte Ziffer als Balkendiagramm
Ergebnis in Datei schreiben
- pipal --output bericht.txt bad-passwords
Mehr als Top 10 anzeigen
- pipal --top 25 bad-passwords