オフラインパスワード監査では、稼働中のログインサービスではなく、取得済みのハッシュデータに対して候補パスワードを照合します。この実践コースでは、入力データの準備、候補リストの絞り込み、適切な解析形式の選択、John the Ripper と Hashcat による結果確認を学びます。
Crunch でパターンに沿った語を生成し、Cewl でローカル練習サイトから文脈に合う語彙を集め、統合リストを整理します。その後、John の single・辞書モード、Hashcat のストレート・ルールベース攻撃、potfile の参照を実践します。最後は NTLM ハッシュ、企業由来のワードリスト、年を追加するカスタムルールを組み合わせます。
学習内容
- Crunch で指定パターンに限定したワードリストを生成する
- Cewl でローカルサイトから対象に関連する語を抽出し、統合辞書の重複を除く
unshadowで Linux アカウントデータを John the Ripper 用に準備する- John の single・辞書モードを実行し、
--showで復元結果を出力する - Hashcat のモジュール番号を調べ、用意された MD5 ハッシュにストレート辞書攻撃を実行する
- John と Hashcat の potfile から既存結果を取得し、再計算を避ける
- Hashcat の組み込み変換を確認し、既知のパスワード形式に合う独自ルールを書く
- 最終チャレンジで文脈語彙、NTLM モード選択、ルールベース推測を組み合わせる
このコースの対象者
この中級コースは、許可されたオフラインパスワード監査を実践的に学びたい、サイバーセキュリティ学習者、ペネトレーションテスター、インシデント対応担当者、管理者を対象としています。純粋な速度競争より、候補戦略、入力準備、再現可能な報告を重視します。
前提知識: Linux ターミナル、ファイル、パイプ、出力リダイレクトを扱え、基本的なハッシュ概念を理解していること。ワードリストや一般的なパスワード習慣の知識があると役立ちます。John the Ripper や Hashcat の経験は不要です。
学習環境: 合成ハッシュとアカウントファイル、John the Ripper、Hashcat、Crunch、Cewl、ローカル練習サイトを備えた対話型 Ubuntu 22.04 ターミナルです。小規模なデータセットは専用 GPU なしでラボ CPU 上で動作します。
よくある質問
稼働中のログインページや実在アカウントを攻撃しますか?
いいえ。すべての復元は、隔離ラボで提供される合成ハッシュファイルを対象にオフラインで行います。ローカルサイトは語彙生成にのみ使用し、認証要求、ロックアウト試験、MFA 回避は行いません。
高性能 GPU は必要ですか?
必要ありません。演習ではラボ CPU で完了する小規模な MD5、NTLM、Linux パスワードハッシュを使います。Hashcat のハードウェア指向の流れは説明しますが、大規模解析やベンチマークは行いません。
どの攻撃戦略を練習しますか?
パターン・文脈ベースのワードリスト、John のヒューリスティック single モード、ストレート辞書攻撃、Hashcat 変換ルールを扱います。広範な総当たり、マスク攻撃、分散解析、クラウド GPU は範囲外です。
実際の認証情報に適用できますか?
自分が所有するデータ、または明示的な監査許可を得たデータに限ります。コースは隔離された合成認証情報を使い、防御評価と承認済みペネトレーションテストの手順として説明します。





