OneRuleToRuleThemStill
Una versión renovada y optimizada de OneRuleToRuleThemAll.
OneRuleToRuleThemStill ahora tiene una reducción de 5% ~6.9% en reglas (de 52,000 a 49,465 48,414) con 0% de pérdida de rendimiento frente a las brechas de datos de Lifeboat y LastFM.
Actualizaciones:
- Deduplicación de la generación de candidatos resultante (anteriormente solo cadenas literales)
- Se añadió el conjunto de datos de la brecha de LastFM (~21 millones de hashes únicos) para un modelado más grande/mejor
- Se eliminaron reglas comunes que no coincidían (Lifeboat y LastFM)
- Ordenado por frecuencia según LastFM
Se pueden encontrar más detalles en el blog: https://in.security/2023/01/10/oneruletorulethemstill-new-and-improved/

Desarrollé Password Cracking 101+1, disponible gratuitamente en nuestro sitio web https://in.security/technical-training/password-cracking/
- 4 horas de contenido en vídeo dividido en 15 partes con desafíos prácticos
- Cubre técnicas de ataque básicas/tradicionales, así como ataques más profundos y creativos (como frases de paso delimitadas, idiomas extranjeros, emojis, ataques no deterministas, etc.)
- Máquina virtual descargable preconstruida con desafíos de entrenamiento y respuestas (formato OVA de VirtualBox)
- Canal de entrenamiento de Password Cracking 101+1 en nuestro servidor de Discord para conversar

Créditos
Además de varias reglas hashcat por defecto (incluyendo generated2 de https://github.com/evilmog), se utilizaron los siguientes conjuntos de reglas no predeterminados en las pruebas para crear la regla original:
La herramienta https://github.com/mhasbini/duprule ayudó durante el desarrollo.
Muchas gracias a https://github.com/hashcat/hashcat y a su equipo por su continuo gran trabajo.
Licencia
Las reglas individuales utilizadas mantendrán sus respectivas licencias si existen. Las reglas personalizadas adicionales tienen licencia MIT.