OneRuleToRuleThemStill
Обновленная и оптимизированная версия OneRuleToRuleThemAll.
OneRuleToRuleThemStill теперь имеет сокращение правил на 5% ~6,9% (с 52 000 до 49 465 48 414) с нулевой потерей производительности при проверке на утечках данных Lifeboat и LastFM.
Обновления:
- Дедупликация результирующей генерации кандидатов (ранее только литеральные строки)
- Добавлен набор данных утечки LastFM (~21 млн уникальных хэшей) для более крупного/лучшего моделирования
- Удалены распространённые неподходящие правила (Lifeboat и LastFM)
- Упорядочены по частоте относительно LastFM
Более подробно можно узнать в блоге: https://in.security/2023/01/10/oneruletorulethemstill-new-and-improved/
Бесплатное обучение

Я разработал Password Cracking 101+1, свободно доступный на нашем сайте по адресу https://in.security/technical-training/password-cracking/
- 4 часа видеоконтента, разбитые на 15 частей с практическими заданиями
- Охватывает базовые/традиционные техники атак, а также более глубокие, креативные атаки (такие как ограниченные парольные фразы, иностранные языки, эмодзи, недетерминированные атаки и т.д.)
- Готовая виртуальная машина для загрузки с тренировочными заданиями и ответами (формат VirtualBox OVA)
- Канал обучения Password Cracking 101+1 на нашем сервере Discord для общения

Благодарности
Наряду с несколькими стандартными правилами hashcat (включая generated2 от https://github.com/evilmog), при тестировании для создания исходного правила были использованы следующие нестандартные наборы правил:
Инструмент https://github.com/mhasbini/duprule помог в разработке.
Большое спасибо https://github.com/hashcat/hashcat и его команде за их постоянную отличную работу.
Лицензия
Отдельные использованные правила будут использовать соответствующие лицензии, если таковые имеются. Дополнительные пользовательские правила лицензированы по MIT.