Pipal: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
 
Zeile 1: Zeile 1:
*[[Pipal Paketbeschreibung]]
+
 
*[[Pipal anwenden]]
 
 
=Überblick=
 
=Überblick=
 
*Dieses Tool liefert Ihnen lediglich die Statistiken und Informationen
 
*Dieses Tool liefert Ihnen lediglich die Statistiken und Informationen

Aktuelle Version vom 21. August 2026, 04:39 Uhr

Überblick

  • Dieses Tool liefert Ihnen lediglich die Statistiken und Informationen
  • Diese helfen Ihnen bei der Analyse der Passwörter.
  • Die eigentliche Arbeit wird von Ihnen bei der Interpretation der Ergebnisse geleistet.

Quelle

  • Autor: Robin Wood
  • Lizenz: Creative Commons Namensnennung-Weitergabe unter gleichen Bedingungen 2.0

Pipal

pipal wertet eine Liste von Klartext-Passwörtern statistisch aus — Längen, Muster, häufige Basiswörter, Zahlen am Ende. Eingabe sind geknackte Passwörter (aus john/hashcat), nicht die Hashes. Ergebnis ist ein fertiges Berichtskapitel: Wie sicher sind die Passwörter in der geprüften Umgebung?

Passwortliste holen

Analyse ausführen

  • pipal bad-passwords

Die Auswertung zeigt u.a.:

  • Top-Passwörter — Dubletten werden gezählt (Sommer2023 mehrfach)
  • Basiswörter — der Wortstamm ohne Zahl/Symbol (sommer, passwort)
  • Längenverteilung und Anteil "mehr als acht Zeichen"
  • Muster — "erstes Zeichen groß, letzte Ziffer", Jahreszahl am Ende
  • Letzte Ziffer als Balkendiagramm

Ergebnis in Datei schreiben

  • pipal --output bericht.txt bad-passwords

Mehr als Top 10 anzeigen

  • pipal --top 25 bad-passwords