OneRuleToRuleThemStill
Eine überarbeitete und optimierte Version von OneRuleToRuleThemAll.
OneRuleToRuleThemStill hat jetzt eine 5% ~6.9% Reduzierung der Regeln (52.000 auf 49.465 48.414) mit 0% Leistungsverlust gegenüber den Datenlecks von Lifeboat und LastFM.
Aktualisierungen:
- De-Duplizierung der resultierenden Kandidatengenerierung (zuvor nur wörtliche Zeichenketten)
- Hinzugefügt Dataset des LastFM-Leaks (~21 Mio. eindeutige Hashes) für größere/bessere Modellierung
- Häufige nicht übereinstimmende Regeln entfernt (Lifeboat und LastFM)
- Nach Häufigkeit gegen LastFM geordnet
Weitere Details finden Sie im Blog: https://in.security/2023/01/10/oneruletorulethemstill-new-and-improved/
Kostenloses Training

Ich habe Password Cracking 101+1 entwickelt, frei verfügbar auf unserer Website unter https://in.security/technical-training/password-cracking/
- 4 Stunden Videomaterial, aufgeteilt in 15 Teile mit praktischen Herausforderungen
- Behandelt grundlegende/traditionelle Angriffstechniken sowie tiefere, kreativere Angriffe (wie begrenzte Passphrasen, Fremdsprachen, Emojis, nicht-deterministische Angriffe usw.)
- VM zum Herunterladen, vorgebaut mit Trainingsherausforderungen und Antworten (VirtualBox OVA-Format)
- Password Cracking 101+1 Trainingskanal in unserem Discord-Server zum Chatten

Danksagungen
Neben mehreren Standard-Hashcat-Regeln (einschließlich generated2 von https://github.com/evilmog) wurden die folgenden nicht standardmäßigen Regelsätze beim Testen zur Erstellung der ursprünglichen Regel verwendet:
Das Tool https://github.com/mhasbini/duprule half während der Entwicklung.
Vielen Dank an https://github.com/hashcat/hashcat und sein Team für ihre kontinuierliche großartige Arbeit.
Lizenz
Einzelne verwendete Regeln werden ihre jeweiligen Lizenzen verwenden, falls vorhanden. Zusätzliche benutzerdefinierte Regeln sind MIT-lizenziert.