초보자를 위한 Hashcat

본 과정에서는 강력한 비밀번호 크래킹 도구인 Hashcat 사용의 기본 사항을 배웁니다. 설치, 해시 유형, 사전 공격, 무차별 대입 공격 및 세션 관리를 탐구합니다.

사이버 보안

💡 이 튜토리얼은 영어로 번역되었습니다. 원본을 보려면 영어로 전환

강의 계획

no data

소개

Hashcat은 후보 비밀번호를 해시한 뒤 보유한 해시와 비교하는 오프라인 비밀번호 복구 도구입니다. 이 초급 과정은 작고 의도적으로 복구 가능한 예제를 사용한 5개의 터미널 안내형 랩으로 그 과정을 구체화합니다.

Hashcat 설치와 MD5 벤치마크부터 시작해 해시와 비밀번호의 차이, 올바른 모드 선택의 중요성을 배웁니다. 사전 공격과 마스크 공격을 비교하고 성공 결과 저장과 미해결 해시 분리를 익힙니다. 모든 비밀번호를 복구한다고 약속하지 않고 신뢰할 수 있는 첫 워크플로를 만드는 데 집중합니다.

학습 내용

과정을 마치면 다음을 할 수 있습니다.

  • Ubuntu에 Hashcat을 설치하고 버전과 계산 장치를 확인하며 MD5 벤치마크 속도를 해석합니다.
  • 평문 비밀번호와 단방향 해시를 구별하고 MD5, SHA-1, NTLM 예제를 이해합니다.
  • 대상 해시와 후보 파일을 준비하고 알맞은 해시 및 공격 모드를 선택합니다.
  • 사전 공격을 실행하고 Cracked, Exhausted 상태를 해석하며 --show로 결과를 표시합니다.
  • 내장 문자 집합과 알려진 패턴으로 마스크를 만들고 마스크와 단어 목록을 선택합니다.
  • potfile을 확인하고 복구된 쌍을 출력하며 --left로 미해결 해시를 분리합니다.

추천 대상

사이버 보안 초보자, 비밀번호 감사 개념을 배우는 관리자, Hashcat을 처음 쓰는 CTF 또는 침투 테스트 학습자에게 적합합니다. 소규모 오프라인 복구의 원리와 결과 해석에 집중하며 온라인 로그인 공격, 규칙 공격, 분산 크래킹, 고급 성능 조정, 포괄적인 비밀번호 저장 방어는 다루지 않습니다.

선수 지식: Hashcat 경험은 필요 없습니다. Linux 터미널과 파일 관리 기초가 유용합니다. 해시는 암호화된 비밀번호가 아니라는 개념을 과정에서 배우므로 사전 암호학 지식은 필요하지 않습니다.

학습 환경: 브라우저 기반 Ubuntu 터미널에서 준비된 MD5·NTLM 해시, 작은 단어 목록과 알려진 패턴을 사용합니다. CPU가 사용될 수 있어 전용 GPU와 속도가 다릅니다. 본인의 데이터 또는 명시적 허가를 받은 데이터에만 사용하세요.

자주 묻는 질문

Hashcat이 실제 웹사이트나 SSH 서비스에 비밀번호를 시도하나요?

아닙니다. 파일의 해시를 대상으로 오프라인에서 작동합니다. Hydra 같은 도구는 온라인 인증을 대상으로 하며 워크플로, 네트워크 동작과 위험이 다릅니다.

어떤 해시와 공격 모드를 연습하나요?

MD5, SHA-1, NTLM을 개념적으로 소개합니다. 실습은 MD5 사전 공격과 MD5 또는 NTLM 예제의 사전·마스크 흐름을 사용하며 Hashcat 전체 알고리즘을 다루지 않습니다.

어떤 비밀번호든 복구하게 되나요?

아닙니다. 시험한 후보가 대상 해시와 일치해야 성공합니다. 단어 목록, 패턴, 길이, 복잡도, 해시 비용과 하드웨어가 가능성을 좌우합니다. 예제는 학습을 위해 작게 구성됩니다.

GPU가 필요한가요?

전용 GPU는 필요하지 않습니다. 장치를 확인하고 벤치마크하지만 목표는 명령과 결과 이해이며 실전 처리 속도가 아닙니다. 실제 하드웨어 성능은 크게 다릅니다.

강사

labby
Labby
Labby is the LabEx teacher.