소개
침투 테스트 및 보안 감사에서는 해시 세트에 대해 여러 비밀번호 크래킹 기법을 시도하는 것이 일반적입니다. 각 명령을 수동으로 실행하는 것은 시간이 많이 걸리고 비효율적일 수 있습니다. Bash 스크립팅은 이 프로세스를 자동화하는 강력한 방법을 제공하여 비밀번호를 찾을 때까지 순차적으로 실행되는 공격 체인을 생성합니다.
이 실습에서는 인기 있고 강력한 비밀번호 복구 도구인 hashcat을 사용하여 일련의 공격을 자동화하는 Bash 스크립트를 작성합니다. 사전 공격을 먼저 시도하고, 규칙 기반 공격을 시도한 다음, 마스크 공격을 시도하도록 스크립트를 구성하는 방법을 배우게 됩니다. 이 실습 경험을 통해 사이버 보안 맥락에서 자동화의 기본 사항을 익힐 수 있습니다.
이 실습을 완료하면 다음을 수행할 수 있습니다.
- Bash 스크립트를 생성하고 실행 가능하게 만들기
hashcat명령 시퀀스를 스크립트에 추가하기- 다양한
hashcat공격 모드를 이해하고 구현하기 - 워크플로우를 자동화하는 스크립트 실행하기


