Pipal: Unterschied zwischen den Versionen
Zur Navigation springen
Zur Suche springen
(→Quelle) |
|||
| Zeile 8: | Zeile 8: | ||
*Autor: Robin Wood | *Autor: Robin Wood | ||
*Lizenz: Creative Commons Namensnennung-Weitergabe unter gleichen Bedingungen 2.0 | *Lizenz: Creative Commons Namensnennung-Weitergabe unter gleichen Bedingungen 2.0 | ||
| + | =Pipal= | ||
| + | pipal wertet eine Liste von '''Klartext-Passwörtern''' statistisch aus — Längen, Muster, häufige Basiswörter, Zahlen am Ende. Eingabe sind geknackte Passwörter (aus john/hashcat), nicht die Hashes. Ergebnis ist ein fertiges Berichtskapitel: Wie sicher sind die Passwörter in der geprüften Umgebung? | ||
| + | |||
| + | =Passwortliste holen= | ||
| + | *wget https://xinux.de/downloads/script/bad-passwords | ||
| + | |||
| + | =Analyse ausführen= | ||
| + | *pipal bad-passwords | ||
| + | |||
| + | Die Auswertung zeigt u.a.: | ||
| + | * '''Top-Passwörter''' — Dubletten werden gezählt (Sommer2023 mehrfach) | ||
| + | * '''Basiswörter''' — der Wortstamm ohne Zahl/Symbol (sommer, passwort) | ||
| + | * '''Längenverteilung''' und Anteil "mehr als acht Zeichen" | ||
| + | * '''Muster''' — "erstes Zeichen groß, letzte Ziffer", Jahreszahl am Ende | ||
| + | * '''Letzte Ziffer''' als Balkendiagramm | ||
| + | |||
| + | =Ergebnis in Datei schreiben= | ||
| + | *pipal --output bericht.txt bad-passwords | ||
| + | |||
| + | =Mehr als Top 10 anzeigen= | ||
| + | *pipal --top 25 bad-passwords | ||
Version vom 21. August 2026, 04:39 Uhr
Überblick
- Dieses Tool liefert Ihnen lediglich die Statistiken und Informationen
- Diese helfen Ihnen bei der Analyse der Passwörter.
- Die eigentliche Arbeit wird von Ihnen bei der Interpretation der Ergebnisse geleistet.
Quelle
- Autor: Robin Wood
- Lizenz: Creative Commons Namensnennung-Weitergabe unter gleichen Bedingungen 2.0
Pipal
pipal wertet eine Liste von Klartext-Passwörtern statistisch aus — Längen, Muster, häufige Basiswörter, Zahlen am Ende. Eingabe sind geknackte Passwörter (aus john/hashcat), nicht die Hashes. Ergebnis ist ein fertiges Berichtskapitel: Wie sicher sind die Passwörter in der geprüften Umgebung?
Passwortliste holen
Analyse ausführen
- pipal bad-passwords
Die Auswertung zeigt u.a.:
- Top-Passwörter — Dubletten werden gezählt (Sommer2023 mehrfach)
- Basiswörter — der Wortstamm ohne Zahl/Symbol (sommer, passwort)
- Längenverteilung und Anteil "mehr als acht Zeichen"
- Muster — "erstes Zeichen groß, letzte Ziffer", Jahreszahl am Ende
- Letzte Ziffer als Balkendiagramm
Ergebnis in Datei schreiben
- pipal --output bericht.txt bad-passwords
Mehr als Top 10 anzeigen
- pipal --top 25 bad-passwords