home.social

#wordlist — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #wordlist, aggregated by home.social.

  1. Released pcfg-go — a full Go rewrite of pcfg_cracker with ~3× faster training, ~40× faster guessing, $HEX[] and multi-byte support, improved trainer parsing...

    Full Details: forum.hashpwn.net/post/11277

    #pcfg #hashcracking #trainer #guesser #wordlist #generator #hashcat #hashpwn

  2. hashpwn-2025 wordlist is available for download and now includes all founds submitted to forum.hashpwn.net from Oct 2024 - Dec 2025.

    forum.hashpwn.net/post/237

    #hashpwn #wordlist #dictionary #hashcracking

  3. hashgen v1.1.3 published to github:

    Changelog:
    - added mode "hex" for $HEX[] formatted output
    - improved "plaintext/dehex" logic to decode both $HEX[] and raw base-16 input

    forum.hashpwn.net/post/679

    #hashgen #hashcracking #wordlist #hex #base64 #base58 #hashpwn

  4. Spider v0.9.0 released:

    Updates:
    -url-match flag to filter URLs by keyword
    Several small bug fixes
    Go bumped to v1.24.3

    forum.hashpwn.net/post/606

    #infosec #spider #urlcrawl #hashpwn #wordlist #ngram

  5. Взлом зашифрованного pdf-файла. Взлом зашифрованных архивов rar, zip, 7z. Утилиты pdfcrack, rarcrack и не только

    Всех приветствую, читатели Хабра! В сегодняшней статье я поделюсь примерами кракинга зашифрованных паролями pdf-файлов и файлов архивов. Я покажу примеры работы с такими программами как pdfcrack, rarcrack, John the Ripper. Естественно данные программы работают в линукс (в моем случае Kali Linux), но под Windows я думаю есть аналоги данных программ. И да, в этой статье я затрону примеры связанные с john, хоть возможно на Хабре и имеются статьи связанные с данной программой (а в русскоязычном сегменте интернет точно есть описания как с ней работать), но в рамках данной статьи мои примеры будут уместны и необходимы. Это своего рода онлайн-шпаргалка по использованию данных утилит Примечание Правовая информация: Данная статья создана исключительно в ознакомительных/образовательных/развивающих целях. Автор статьи не несет ответственности за ваши действия. Автор статьи ни к чему не призывает, более того напоминаю о существовании некоторых статей в уголовном кодексе РФ, их никто не отменял: УК РФ Статья 272. Неправомерный доступ к компьютерной информации УК РФ Статья 273. Создание, использование и распространение вредоносных компьютерных программ УК РФ Статья 274. Нарушение правил эксплуатации средств хранения, обработки или передачи компьютерной информации и информационно-телекоммуникационных сетей Все атаки я проводил на своем персональном компьютере, где создавал собственные файлы, которые и атаковал, то есть все действия легитимны. И как всегда просьба не переходить на личности в комментариях, если вы обнаружили ошибку недочет или неточность, просто без оскорблений напишите комментарий или напишите мне личным сообщением.

    habr.com/ru/articles/906076/

    #pdf #zip #rar #7z #cracking #wordlist #информационная_безопасность #john_the_ripper #хакинг #hacking

  6. 🚀 Spider v0.8.0

    New features include:

    "-file" to generate n-grams from local plaintext files

    "-timeout" for URL crawling

    "-sort" to output n-grams by frequency

    forum.hashpwn.net/post/52

    #spider #webcrawler #wordlist #ngram #infosec #hashcracking #golang #hashpwn

  7. Need to convert a #wordlist to #hash? Meet #hashgen, the blazingly fast hash generator. Currently supports 18+ modes such as #md5, #sha, #ntlm, #crc, #base64 encode/decode, and converting $HEX[] to #plaintext.
    Cross-compilable for Linux, Windows and Mac.
    forum.hashpwn.net/post/89
    #hashpwn #hashcracking #hashcat #hex

  8. Вход в заднюю дверь или пентест сетевых принтеров и МФУ

    В данной статье мы с вами затронем анализ сетевых принтеров / МФУ в компании. Каждый из Вас наверное замечал, что данные устройства стоят почти в каждом кабинете и этаже (последнее более опасно, так как доступ к данным устройствам может получить любой человек: сотрудник компании, внешний гость или подрядная организация). Многие компании не выполняют необходимые мероприятия по предварительной донастройке данных устройств, а данные хосты могуть уязвимым звеном в периметре информационной системы.

    habr.com/ru/articles/847196/

    #пентест #принтеры #мфу #responder #msfconsole #ldap #smtp #handshake #bruteforce #wordlist

  9. I recently made a highly efficient subdomain discovery wordlist by scanning the entire IPv4 space for SSL certs.

    I've written a full article on the project, which is, in fact, my first public InfoSec article ever!

    I would love to hear what you think!

    You can read it here:
    n0kovo.github.io/posts/subdoma

    (boosts and shares highly appreciated ❤️)

    #infosec #writeup #redteam #pentesting #recon #reconnaissance #enumeration #subdomain #subdomains #wordlist #masscan #osint #bugbounty #bughunter #hacking

  10. I recently made a highly efficient subdomain discovery wordlist by scanning the entire IPv4 space for SSL certs.

    I've written a full article on the project, which is, in fact, my first public InfoSec article ever!

    I would love to hear what you think!

    You can read it here:
    n0kovo.github.io/posts/subdoma

    (boosts and shares highly appreciated ❤️)

    #infosec #writeup #redteam #pentesting #recon #reconnaissance #enumeration #subdomain #subdomains #wordlist #masscan #osint #bugbounty #bughunter #hacking