Конструктор правил Hashcat
Создавайте правила визуально, просматривайте на тестовых словах, скачивайте в формате .rule или John .conf.
Правила Hashcat — это функции преобразования, применяемые к каждому слову в словаре во время атаки на пароли. Объединяйте несколько функций — нижний регистр, добавление числа, замена символов — для генерации тысяч вариаций без их хранения. Работает с Hashcat (-a 0 -r) и John the Ripper (--rules).
Что такое правила Hashcat?
Правила Hashcat — это однострочные инструкции, преобразующие кандидаты паролей в открытом тексте перед хэшированием. Каждое правило состоит из одной или нескольких функций — например l чтобы перевести всё в нижний регистр, $1 чтобы добавить цифру 1, или sa@ чтобы заменить каждую «a» на «@». Правила применяются к каждому слову в словаре, позволяя небольшому списку базовых слов расшириться до миллионов реалистичных вариантов паролей.
Атаки на основе правил в CTF и пентестинге
В соревнованиях CTF и авторизованных пентестах атаки на основе правил зачастую являются самым быстрым способом взлома хэшированных учётных данных. Утечки баз паролей показывают, что пользователи следуют предсказуемым шаблонам: заглавная первая буква, добавление года, замена букв цифрами. Хорошо составленный набор правил кодирует эти шаблоны и восстанавливает пароли, которые простая атака по словарю полностью пропустила бы.
Как работает этот инструмент
Выберите функцию преобразования из выпадающего списка, заполните необходимые параметры (позиция, символ) и нажмите «Добавить шаг», чтобы добавить её в цепочку правил. Каждая цепочка становится одной строкой в выходном файле .rule. Кнопка «Предпросмотр» применяет каждую цепочку к вашему тестовому словарю, чтобы вы могли проверить результат перед скачиванием. Инструмент поддерживает все стандартные функции, совместимые с John the Ripper, а также ряд специфичных для Hashcat.