소개
KeePass 는 비밀번호를 안전하게 관리하는 데 도움이 되는 인기 있는 오픈 소스 비밀번호 관리자입니다. 비밀번호는 일반적으로 .kdbx 확장자를 가진 암호화된 데이터베이스 파일에 저장됩니다. 매우 안전하지만, 데이터베이스 보호의 강도는 사용자가 선택한 마스터 비밀번호에 크게 좌우됩니다.
이 실습에서는 보안 분석가의 역할을 맡아 KeePass 데이터베이스 비밀번호의 강도를 테스트합니다. 윤리적이고 교육적인 목적으로 비밀번호 크래킹의 기본 프로세스를 배우게 됩니다. keepass2john (John the Ripper 제품군의 도구) 을 사용하여 샘플 .kdbx 파일에서 비밀번호 해시를 추출하고, 강력한 비밀번호 복구 도구인 hashcat을 사용하여 사전 공격 (dictionary attack) 으로 이를 크랙할 것입니다.
이 실습 경험을 통해 공격자가 취약한 비밀번호를 어떻게 악용할 수 있는지 보여주고, 강력하고 복잡한 마스터 비밀번호를 사용하는 것의 중요성을 강조할 것입니다.


