Hashcat नियम निर्माता
नियम विज़ुअली बनाएं, परीक्षण शब्दों के विरुद्ध पूर्वावलोकन करें, .rule या John .conf के रूप में डाउनलोड करें।
Hashcat नियम ट्रांसफ़ॉर्मेशन फ़ंक्शन हैं जो पासवर्ड क्रैकिंग अटैक के दौरान wordlist के प्रत्येक शब्द पर लागू होते हैं। हज़ारों variations बिना स्टोर किए उत्पन्न करने के लिए कई फ़ंक्शन चेन करें — lowercase, नंबर जोड़ें, अक्षर बदलें। Hashcat (-a 0 -r) और John the Ripper (--rules) के साथ काम करता है।
Hashcat नियम क्या हैं?
Hashcat नियम एकल-पंक्ति निर्देश हैं जो हैशिंग से पहले plaintext पासवर्ड उम्मीदवारों को बदलते हैं। प्रत्येक नियम में एक या अधिक फ़ंक्शन होते हैं — उदाहरण के लिए l सब कुछ lowercase करने के लिए, $1 अंक 1 जोड़ने के लिए, या sa@ हर "a" को "@" से बदलने के लिए। नियम wordlist के हर शब्द पर लागू होते हैं, जिससे आधार शब्दों की एक छोटी सूची लाखों यथार्थवादी पासवर्ड अनुमानों में विस्तारित हो जाती है।
CTF और pentesting में नियम-आधारित अटैक
CTF प्रतियोगिताओं और अधिकृत penetration tests में, नियम-आधारित अटैक अक्सर hashed credentials क्रैक करने का सबसे तेज़ तरीका होते हैं। लीक हुए पासवर्ड डेटाबेस दिखाते हैं कि उपयोगकर्ता अनुमानित पैटर्न का पालन करते हैं: पहला अक्षर कैपिटल करें, वर्ष जोड़ें, अक्षरों को नंबरों से बदलें। एक अच्छी तरह से बनाया गया नियमसेट इन पैटर्न को एनकोड करता है और उन पासवर्ड को पुनः प्राप्त करता है जो एक सामान्य dictionary अटैक से पूरी तरह छूट जाते हैं।
यह टूल कैसे काम करता है
ड्रॉपडाउन से ट्रांसफ़ॉर्मेशन फ़ंक्शन चुनें, आवश्यक पैरामीटर (स्थिति, अक्षर) भरें, और नियम श्रृंखला में जोड़ने के लिए चरण जोड़ें पर क्लिक करें। प्रत्येक श्रृंखला आउटपुट .rule फ़ाइल में एक पंक्ति बन जाती है। पूर्वावलोकन बटन डाउनलोड करने से पहले आउटपुट सत्यापित करने के लिए आपके परीक्षण wordlist पर हर श्रृंखला लागू करता है। टूल सभी मानक John the Ripper-compatible फ़ंक्शन के साथ-साथ कई Hashcat-specific फ़ंक्शन भी सपोर्ट करता है।