Constructor de Reglas Hashcat
Construye reglas visualmente, previsualiza con palabras de prueba, descarga como .rule o John .conf.
Las reglas Hashcat son funciones de transformación aplicadas a cada palabra de una lista durante un ataque de descifrado de contraseñas. Encadena múltiples funciones — minúsculas, añadir un número, reemplazar caracteres — para generar miles de variaciones sin almacenarlas. Funciona con Hashcat (-a 0 -r) y John the Ripper (--rules).
¿Qué son las reglas Hashcat?
Las reglas Hashcat son instrucciones de una sola línea que transforman candidatos de contraseña en texto plano antes de hashearlos. Cada regla consta de una o más funciones — por ejemplo l para poner todo en minúsculas, $1 para añadir el dígito 1, o sa@ para reemplazar cada "a" con "@". Las reglas se aplican a cada palabra de una lista, permitiendo que una pequeña lista de palabras base se expanda en millones de intentos de contraseña realistas.
Ataques basados en reglas en CTF y pentesting
En competiciones CTF y pruebas de penetración autorizadas, los ataques basados en reglas suelen ser el camino más rápido para descifrar credenciales hasheadas. Las bases de datos de contraseñas filtradas muestran que los usuarios siguen patrones predecibles: poner en mayúscula la primera letra, añadir un año, cambiar letras por números. Un conjunto de reglas bien elaborado codifica estos patrones y recupera contraseñas que un ataque de diccionario simple pasaría por alto.
Cómo funciona esta herramienta
Selecciona una función de transformación del desplegable, completa los parámetros requeridos (posición, carácter) y haz clic en Añadir paso para añadirla a una cadena de reglas. Cada cadena se convierte en una línea del archivo .rule de salida. El botón Vista previa aplica cada cadena a tu lista de palabras de prueba para que puedas verificar el resultado antes de descargar. La herramienta soporta todas las funciones estándar compatibles con John the Ripper así como varias específicas de Hashcat.