소개
이 실습에서는 사이버 보안의 기본 기술인 비밀번호 크래킹을 탐구합니다. 인기 있고 강력한 오픈 소스 비밀번호 보안 감사 도구인 John the Ripper (JtR) 를 사용합니다. 특히, 저장된 비밀번호 해시를 대상으로 올바른 비밀번호를 추측하기 위해 미리 정의된 잠재적 비밀번호 목록을 사용하는 "단어 목록" 공격을 수행하는 방법을 배우게 됩니다.
이 실습은 샘플 비밀번호 해시를 생성하고, 단어 목록을 얻고, John the Ripper 를 실행하여 비밀번호를 크래킹하고, 마지막으로 결과를 확인하고 저장하는 과정을 안내합니다. 이 과정을 이해하는 것은 사용자 비밀번호의 강도를 테스트하려는 시스템 관리자와 미래의 보안 전문가 모두에게 매우 중요합니다.
이 실습이 끝나면 다음을 수행할 수 있습니다.
- 비밀번호 해시가 포함된 파일 생성
- John the Ripper 와 함께 단어 목록 사용
- 간단한 비밀번호 크래킹 및 결과 확인


