OneRuleToRuleThemStill
Une version remaniée et optimisée de OneRuleToRuleThemAll.
OneRuleToRuleThemStill a désormais une réduction de 5% ~6.9% du nombre de règles (de 52,000 à 49,465 48,414) avec 0% de perte de performance par rapport aux fuites de données Lifeboat et LastFM.
Mises à jour :
- Déduplication de la génération de candidats résultants (auparavant uniquement des chaînes littérales)
- Ajout de l'ensemble de données de la fuite LastFM (~21m de hachages uniques) pour une modélisation plus large et meilleure
- Suppression des règles courantes non correspondantes (Lifeboat et LastFM)
- Ordonné par fréquence par rapport à LastFM
Plus de détails se trouvent dans le blog : https://in.security/2023/01/10/oneruletorulethemstill-new-and-improved/

J'ai développé Password Cracking 101+1, gratuitement disponible sur notre site web à https://in.security/technical-training/password-cracking/
- 4 heures de contenu vidéo réparties en 15 parties avec des défis pratiques
- Couvre les techniques d'attaque de base/traditionnelles ainsi que des attaques plus approfondies et créatives (telles que les phrases de passe délimitées, les langues étrangères, les émojis, les attaques non déterministes, etc.)
- Machine virtuelle à télécharger pré-construite avec les défis d'entraînement et les réponses (format OVA VirtualBox)
- Canal de formation Password Cracking 101+1 sur notre serveur Discord pour discuter

Crédits
En plus de plusieurs règles hashcat par défaut (dont generated2 par https://github.com/evilmog), les ensembles de règles non par défaut suivants ont été utilisés lors des tests pour créer la règle originale :
L'outil https://github.com/mhasbini/duprule a assisté pendant le développement.
Un grand merci à https://github.com/hashcat/hashcat et à son équipe pour leur excellent travail continu.
Licence
Les règles individuelles utilisées utiliseront leurs licences respectives si présentes. Les règles personnalisées supplémentaires sont sous licence MIT.