Hashcat 规则构建器
可视化构建规则,预览测试词效果,下载为 .rule 或 John .conf 文件。
Hashcat 规则是密码破解攻击中应用于字典每个词的转换函数。链式组合多个函数——转小写、追加数字、替换字符——无需存储即可生成数千种变体。适用于 Hashcat (-a 0 -r) 和 John the Ripper (--rules)。
什么是 Hashcat 规则?
Hashcat 规则是在哈希之前对明文密码候选词进行转换的单行指令。每条规则由一个或多个函数组成——例如 l 将所有字母转为小写, $1 追加数字 1,或 sa@ 将每个"a"替换为"@"。规则应用于字典中的每个词,使少量基础词扩展为数百万个真实可信的密码猜测。
CTF 和 pentest 中的基于规则的攻击
在 CTF 竞赛和授权渗透测试中,基于规则的攻击通常是破解哈希凭据的最快途径。泄露的密码数据库表明用户遵循可预测的规律:首字母大写、追加年份、字母换数字。精心构建的规则集能编码这些规律,找回纯字典攻击完全错过的密码。
本工具的工作原理
从下拉列表中选择转换函数,填入所需参数(位置、字符),然后点击"添加步骤"将其追加到规则链。每条链在输出的 .rule 文件中占一行。"预览"按钮会将每条链应用于测试字典,以便在下载前验证输出结果。该工具支持所有标准的 John the Ripper 兼容函数以及若干 Hashcat 专有函数。