Hashcat Rule Builder
Bouw regels visueel, bekijk met testwoorden, download als .rule of John .conf.
Hashcat-regels zijn transformatiefuncties die op elk woord in een woordlijst worden toegepast tijdens een wachtwoordkraakaaanval. Keten meerdere functies samen — naar kleine letters, een getal toevoegen, tekens vervangen — om duizenden variaties te genereren zonder ze op te slaan. Werkt met Hashcat (-a 0 -r) en John the Ripper (--rules).
Wat zijn Hashcat-regels?
Hashcat-regels zijn éénregelige instructies die wachtwoordkandidaten in plaintext transformeren vóór het hashen. Elke regel bestaat uit één of meer functies — bijvoorbeeld l om alles naar kleine letters te zetten, $1 om het cijfer 1 toe te voegen, of sa@ om elke "a" te vervangen door "@". Regels worden toegepast op elk woord in een woordlijst, waardoor een kleine lijst basiswoorden kan uitbreiden naar miljoenen realistische wachtwoordgissingen.
Regelgebaseerde aanvallen in CTF en pentesting
In CTF-competities en geautoriseerde penetratietests zijn regelgebaseerde aanvallen vaak de snelste weg naar het kraken van gehashte inloggegevens. Uitgelekte wachtwoorddatabases tonen dat gebruikers voorspelbare patronen volgen: eerste letter hoofdletter, een jaar toevoegen, letters door cijfers vervangen. Een goed samengestelde regelset codeert deze patronen en herstelt wachtwoorden die een gewone woordenboekaanval volledig zou missen.
Hoe deze tool werkt
Selecteer een transformatiefunctie uit de vervolgkeuzelijst, vul de vereiste parameters in (positie, teken) en klik op Stap toevoegen om het aan een regelketen toe te voegen. Elke keten wordt één regel in het uitvoer-.rule-bestand. De knop Voorbeeld bekijken past elke keten toe op je testwoordlijst zodat je de uitvoer kunt controleren vóór het downloaden. De tool ondersteunt alle standaard John the Ripper-compatibele functies en ook enkele Hashcat-specifieke.