Содержание

Раздел посвященный паролям.

Ссылки на файлы с паролями.

Словари паролей для проверки Active Directory

При аудите Active Directory часто возникает задача проверки хешей паролей пользователей на наличие в списках «часто используемых» или слитых в утечки паролей. Для этого применяются словари.

📂 Набор словарей

Мини-набор (до 10 тыс. паролей)

Используется для быстрой проверки. Обычно 80% слабых паролей находятся здесь.


Средний набор

Подходит для более серьёзной проверки.

Размер файла ≈ 130 MB, легко использовать в PowerShell или Hashcat.


Большие словари (для продвинутой проверки)

Применяются для масштабного аудита. Работать с ними стоит офлайн и осторожно.


🔧 Рекомендации по использованию

  1. Сначала проверьте пользователей на словаре top-1000.txt или 10k-most-common.txt.
  2. Если найдены слабые пароли — вынудите пользователей сменить их.
  3. Затем прогоните через rockyou.txt.
  4. Используйте HIBP для проверки паролей на предмет утечек в реальных базах.