Pipal anwenden
Version vom 21. August 2026, 04:38 Uhr von Thomas.will (Diskussion | Beiträge)
Pipal
pipal wertet eine Liste von Klartext-Passwörtern statistisch aus — Längen, Muster, häufige Basiswörter, Zahlen am Ende. Eingabe sind geknackte Passwörter (aus john/hashcat), nicht die Hashes. Ergebnis ist ein fertiges Berichtskapitel: Wie sicher sind die Passwörter in der geprüften Umgebung?
Passwortliste holen
Analyse ausführen
- pipal bad-passwords
Die Auswertung zeigt u.a.:
- Top-Passwörter — Dubletten werden gezählt (Sommer2023 mehrfach)
- Basiswörter — der Wortstamm ohne Zahl/Symbol (sommer, passwort)
- Längenverteilung und Anteil "mehr als acht Zeichen"
- Muster — "erstes Zeichen groß, letzte Ziffer", Jahreszahl am Ende
- Letzte Ziffer als Balkendiagramm
Ergebnis in Datei schreiben
- pipal --output bericht.txt bad-passwords
Mehr als Top 10 anzeigen
- pipal --top 25 bad-passwords