В продолжение недавнего поста про weakpass — у их API есть ещё один очень практичный инструмент: мутация паролей по набору готовых правил. Это удобно, когда нужно расширить словарь.
Ниже — минимальная bash-функция, которой я пользуюсь.
mutate() {
local word="$1"
local dict="${2:-top_3000}"
if [ -z "$word" ]; then
echo "Usage: mutate <word> [dictionary]"
echo "Available dictionaries:"
echo "nsa64 numbers numbers100 online symbols"
echo "top_1500 top_250 top_3000 top_500 top_750"
echo "years years_1900_2025"
return 1
fi
local dict_file="${dict}.rule"
curl -s -X GET "https://weakpass.com/api/v1/generate/${word}?set=${dict_file}&type=txt"
}Пример запуска:
$ mutate P@ssw0rd top_250 | tee /tmp/mutated.txt
P@ssw0rd
p@ssw0rd
@ssw0rd
ssw0rd
w0rd
sw0rd
@ssw0rdP
ssw0rdP@
P@ssw0rd1
0rd
dr0wss@P
w0rdP@ss
...
#Automation #Wordlist #mutation