OneRuleToRuleThemStill
Una versione rivista e ottimizzata di OneRuleToRuleThemAll.
OneRuleToRuleThemStill ora ha una riduzione delle regole del 5% ~6.9% (da 52,000 a 49,465 48,414) con una perdita di prestazioni dello 0% rispetto alle violazioni dei dati di Lifeboat e LastFM.
Aggiornamenti:
- De-duplicazione della generazione dei candidati risultanti (in precedenza solo stringhe letterali)
- Aggiunto il dataset della violazione LastFM (~21m hash unici) per una modellazione più ampia/migliore
- Regole comuni non corrispondenti rimosse (Lifeboat e LastFM)
- Ordinato per frequenza rispetto a LastFM
Maggiori dettagli si trovano nel blog: https://in.security/2023/01/10/oneruletorulethemstill-new-and-improved/

Ho sviluppato Password Cracking 101+1, disponibile gratuitamente sul nostro sito web all'indirizzo https://in.security/technical-training/password-cracking/
- 4 ore di contenuti video suddivisi in 15 parti con sfide pratiche
- Copre tecniche di attacco di base/tradizionali così come attacchi più profondi e creativi (come passphrase delimitate, lingue straniere, emoji, attacchi non deterministici, ecc.)
- VM da scaricare pre-costruita con sfide di formazione e risposte (formato VirtualBox OVA)
- Canale di formazione Password Cracking 101+1 nel nostro server Discord per chattare

Crediti
Oltre a diverse regole hashcat predefinite (incluso generated2 di https://github.com/evilmog), i seguenti set di regole non predefinite sono stati utilizzati nei test per creare la regola originale:
Lo strumento https://github.com/mhasbini/duprule ha assistito durante lo sviluppo.
Molte grazie a https://github.com/hashcat/hashcat e al suo team per il loro continuo ottimo lavoro.
Licenza
Le singole regole utilizzate useranno le rispettive licenze se presenti. Le regole personalizzate aggiuntive sono con licenza MIT.