कंटेंट पर जाएँ
HackIndex logo

HackIndex

टूल्स

Hashcat नियम निर्माता

नियम विज़ुअली बनाएं, परीक्षण शब्दों के विरुद्ध पूर्वावलोकन करें, .rule या John .conf के रूप में डाउनलोड करें।

Hashcat नियम ट्रांसफ़ॉर्मेशन फ़ंक्शन हैं जो पासवर्ड क्रैकिंग अटैक के दौरान wordlist के प्रत्येक शब्द पर लागू होते हैं। हज़ारों variations बिना स्टोर किए उत्पन्न करने के लिए कई फ़ंक्शन चेन करें — lowercase, नंबर जोड़ें, अक्षर बदलें। Hashcat (-a 0 -r) और John the Ripper (--rules) के साथ काम करता है।

चरण जोड़ें

Used by: T D ' z Z p y Y i o

इनके द्वारा उपयोग: $ ^ @ s i o

इनके द्वारा उपयोग: s (X→Y बदलें)

नियम श्रृंखलाएं

अभी कोई नियम नहीं। शुरू करने के लिए ऊपर एक चरण जोड़ें।

Hashcat नियम क्या हैं?

Hashcat नियम एकल-पंक्ति निर्देश हैं जो हैशिंग से पहले plaintext पासवर्ड उम्मीदवारों को बदलते हैं। प्रत्येक नियम में एक या अधिक फ़ंक्शन होते हैं — उदाहरण के लिए l सब कुछ lowercase करने के लिए, $1 अंक 1 जोड़ने के लिए, या sa@ हर "a" को "@" से बदलने के लिए। नियम wordlist के हर शब्द पर लागू होते हैं, जिससे आधार शब्दों की एक छोटी सूची लाखों यथार्थवादी पासवर्ड अनुमानों में विस्तारित हो जाती है।

CTF और pentesting में नियम-आधारित अटैक

CTF प्रतियोगिताओं और अधिकृत penetration tests में, नियम-आधारित अटैक अक्सर hashed credentials क्रैक करने का सबसे तेज़ तरीका होते हैं। लीक हुए पासवर्ड डेटाबेस दिखाते हैं कि उपयोगकर्ता अनुमानित पैटर्न का पालन करते हैं: पहला अक्षर कैपिटल करें, वर्ष जोड़ें, अक्षरों को नंबरों से बदलें। एक अच्छी तरह से बनाया गया नियमसेट इन पैटर्न को एनकोड करता है और उन पासवर्ड को पुनः प्राप्त करता है जो एक सामान्य dictionary अटैक से पूरी तरह छूट जाते हैं।

यह टूल कैसे काम करता है

ड्रॉपडाउन से ट्रांसफ़ॉर्मेशन फ़ंक्शन चुनें, आवश्यक पैरामीटर (स्थिति, अक्षर) भरें, और नियम श्रृंखला में जोड़ने के लिए चरण जोड़ें पर क्लिक करें। प्रत्येक श्रृंखला आउटपुट .rule फ़ाइल में एक पंक्ति बन जाती है। पूर्वावलोकन बटन डाउनलोड करने से पहले आउटपुट सत्यापित करने के लिए आपके परीक्षण wordlist पर हर श्रृंखला लागू करता है। टूल सभी मानक John the Ripper-compatible फ़ंक्शन के साथ-साथ कई Hashcat-specific फ़ंक्शन भी सपोर्ट करता है।

पूर्ण नियम संदर्भ: hashcat.net/wiki - Rule Based Attack