Pipal anwenden: Unterschied zwischen den Versionen
Zur Navigation springen
Zur Suche springen
(Die Seite wurde neu angelegt: „*pipal pass <pre> Generating stats, hit CTRL-C to finish early and dump stats on words already processed. Please wait... Processing: 100% |ooooooooooooooo…“) |
|||
| Zeile 1: | Zeile 1: | ||
| − | + | =Pipal= | |
| − | + | pipal wertet eine Liste von '''Klartext-Passwörtern''' statistisch aus — Längen, Muster, häufige Basiswörter, Zahlen am Ende. Eingabe sind geknackte Passwörter (aus john/hashcat), nicht die Hashes. Ergebnis ist ein fertiges Berichtskapitel: Wie sicher sind die Passwörter in der geprüften Umgebung? | |
| − | |||
| − | |||
| − | |||
| + | =Passwortliste holen= | ||
| + | *wget https://xinux.de/downloads/script/bad-passwords | ||
| − | + | =Analyse ausführen= | |
| + | *pipal bad-passwords | ||
| − | + | Die Auswertung zeigt u.a.: | |
| − | + | * '''Top-Passwörter''' — Dubletten werden gezählt (Sommer2023 mehrfach) | |
| + | * '''Basiswörter''' — der Wortstamm ohne Zahl/Symbol (sommer, passwort) | ||
| + | * '''Längenverteilung''' und Anteil "mehr als acht Zeichen" | ||
| + | * '''Muster''' — "erstes Zeichen groß, letzte Ziffer", Jahreszahl am Ende | ||
| + | * '''Letzte Ziffer''' als Balkendiagramm | ||
| − | + | =Ergebnis in Datei schreiben= | |
| − | + | *pipal --output bericht.txt bad-passwords | |
| − | |||
| − | |||
| − | + | =Mehr als Top 10 anzeigen= | |
| − | + | *pipal --top 25 bad-passwords | |
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
| − | |||
Aktuelle Version vom 21. August 2026, 04:38 Uhr
Pipal
pipal wertet eine Liste von Klartext-Passwörtern statistisch aus — Längen, Muster, häufige Basiswörter, Zahlen am Ende. Eingabe sind geknackte Passwörter (aus john/hashcat), nicht die Hashes. Ergebnis ist ein fertiges Berichtskapitel: Wie sicher sind die Passwörter in der geprüften Umgebung?
Passwortliste holen
Analyse ausführen
- pipal bad-passwords
Die Auswertung zeigt u.a.:
- Top-Passwörter — Dubletten werden gezählt (Sommer2023 mehrfach)
- Basiswörter — der Wortstamm ohne Zahl/Symbol (sommer, passwort)
- Längenverteilung und Anteil "mehr als acht Zeichen"
- Muster — "erstes Zeichen groß, letzte Ziffer", Jahreszahl am Ende
- Letzte Ziffer als Balkendiagramm
Ergebnis in Datei schreiben
- pipal --output bericht.txt bad-passwords
Mehr als Top 10 anzeigen
- pipal --top 25 bad-passwords