OneRuleToRuleThemStill
Uma versão revisada e otimizada do OneRuleToRuleThemAll.
O OneRuleToRuleThemStill agora tem uma redução de 5% ~6,9% nas regras (de 52.000 para 49.465 48.414) com 0% de perda de desempenho contra as violações de dados do Lifeboat e LastFM.
Atualizações:
- Desduplicação da geração de candidatos resultante (anteriormente apenas strings literais)
- Adicionado o conjunto de dados da violação LastFM (~21 milhões de hashes únicos) para uma modelagem maior/melhor
- Regras comuns que não correspondem foram removidas (Lifeboat e LastFM)
- Ordenado por frequência contra o LastFM
Mais detalhes podem ser encontrados no blog: https://in.security/2023/01/10/oneruletorulethemstill-new-and-improved/
Treinamento Gratuito

Desenvolvi o Password Cracking 101+1, disponível gratuitamente em nosso site: https://in.security/technical-training/password-cracking/
- 4 horas de conteúdo em vídeo dividido em 15 partes com desafios práticos
- Aborda técnicas de ataque básicas/tradicionais, bem como ataques mais profundos e criativos (como frases secretas delimitadas, idiomas estrangeiros, emojis, ataques não determinísticos, etc.)
- VM para download pré-construída com desafios de treinamento e respostas (formato OVA do VirtualBox)
- Canal de treinamento do Password Cracking 101+1 em nosso servidor Discord para conversar

Créditos
Além de várias regras hashcat padrão (incluindo generated2 de https://github.com/evilmog), os seguintes conjuntos de regras não padrão foram usados nos testes para criar a regra original:
A ferramenta https://github.com/mhasbini/duprule auxiliou durante o desenvolvimento.
Muitos agradecimentos ao https://github.com/hashcat/hashcat e sua equipe pelo excelente trabalho contínuo.
Licença
As regras individuais utilizadas seguirão suas respectivas licenças, se presentes. Regras personalizadas adicionais são licenciadas sob MIT.