오프라인 비밀번호 크래킹

고속 크래킹 기술을 사용하여 분실된 자격 증명을 복구하는 방법을 배웁니다. John the Ripper 와 Hashcat 을 마스터하고, Crunch 와 Cewl 로 사용자 지정 단어 목록을 생성하며, 변형 규칙을 적용하여 복잡한 해시를 크래킹하는 기술을 익힙니다.

Cybersecurity Engineer사이버 보안

💡 이 튜토리얼은 영어로 번역되었습니다. 원본을 보려면 영어로 전환

소개

오프라인 비밀번호 감사는 실제 로그인 서비스가 아니라 복사된 해시 데이터에 후보 비밀번호를 대입합니다. 이 실습형 과정에서는 데이터를 준비하고, 집중된 후보 목록을 만들고, 올바른 크래킹 형식을 선택하며, John the Ripper와 Hashcat으로 복구 결과를 해석합니다.

Crunch로 패턴 기반 단어를 생성하고, Cewl로 로컬 연습 사이트에서 맥락 어휘를 수집한 뒤 통합 목록을 정리합니다. 이어서 John의 single 및 사전 모드, Hashcat의 straight 및 규칙 기반 공격, potfile 결과 확인을 연습합니다. 마지막 챌린지는 NTLM 해시, 기업 맥락 단어 목록, 연도 추가 사용자 규칙을 결합합니다.

학습 내용

  • Crunch로 지정 패턴에 제한된 단어 목록 생성하기
  • Cewl로 로컬 웹사이트에서 대상 관련 단어를 추출하고 통합 사전 중복 제거하기
  • unshadow로 Linux 계정 데이터를 John the Ripper 입력 형식으로 준비하기
  • John의 single 및 사전 모드를 실행하고 --show로 복구 자격 증명 출력하기
  • Hashcat 모듈 번호를 찾고 준비된 MD5 해시에 straight 사전 공격 실행하기
  • John과 Hashcat potfile에서 이전 결과를 가져와 반복 작업 피하기
  • Hashcat 내장 변형을 미리 보고 알려진 비밀번호 패턴용 사용자 규칙 작성하기
  • 독립 챌린지에서 맥락 어휘, NTLM 모드 선택, 규칙 기반 추측 결합하기

추천 대상

이 중급 과정은 승인된 오프라인 비밀번호 감사를 실무적으로 배우려는 사이버 보안 학습자, 모의 침투 테스터, 사고 대응 담당자, 관리자를 대상으로 합니다. 단순 성능 수치보다 후보 전략, 입력 준비, 재현 가능한 보고에 집중합니다.

선수 지식: Linux 터미널, 파일, 파이프, 출력 리디렉션을 다룰 수 있고 기본 해시 개념을 이해해야 합니다. 단어 목록과 일반적인 비밀번호 습관을 알면 도움이 되며 John the Ripper나 Hashcat 경험은 필요하지 않습니다.

학습 환경: 합성 해시와 계정 파일, John the Ripper, Hashcat, Crunch, Cewl, 로컬 연습 사이트가 준비된 대화형 Ubuntu 22.04 터미널입니다. 작은 데이터셋은 전용 GPU 없이 실습 CPU에서 실행됩니다.

자주 묻는 질문

실제 로그인 페이지나 온라인 계정을 공격하나요?

아닙니다. 모든 복구는 격리된 실습에서 제공된 합성 해시 파일을 대상으로 오프라인으로 수행합니다. 로컬 사이트는 맥락 단어 생성에만 사용하며 인증 요청, 잠금 테스트, MFA 우회는 하지 않습니다.

고성능 GPU가 필요한가요?

아닙니다. 실습 CPU에서 완료되도록 만든 작은 MD5, NTLM, Linux 비밀번호 해시 샘플을 사용합니다. Hashcat의 하드웨어 중심 흐름은 설명하지만 대규모 크래킹이나 벤치마크는 수행하지 않습니다.

어떤 공격 전략을 연습하나요?

패턴·맥락 기반 단어 목록, John의 휴리스틱 single 모드, straight 사전 공격, Hashcat 변형 규칙을 사용합니다. 광범위한 무차별 대입, 마스크 공격, 분산 크래킹, 클라우드 GPU는 범위 밖입니다.

실제 자격 증명 데이터에 적용해도 되나요?

본인이 소유하거나 명시적 감사 승인을 받은 데이터에만 적용해야 합니다. 과정은 격리된 합성 자격 증명을 사용하며 방어 평가와 승인된 모의 침투 절차로 다룹니다.

강사

labby
Labby
Labby is the LabEx teacher.