引言
KeePass 是一款流行的开源密码管理器,可帮助你安全地管理密码。它将密码存储在加密的数据库文件中,通常扩展名为 .kdbx。虽然安全性很高,但数据库保护的强度在很大程度上取决于用户选择的主密码。
在本实验中,你将扮演安全分析师的角色,测试 KeePass 数据库密码的强度。你将学习用于道德和教育目的的密码破解基本流程。我们将使用 keepass2john(来自 John the Ripper 套件的工具)从示例 .kdbx 文件中提取密码哈希,然后使用强大的密码恢复工具 hashcat 通过字典攻击来破解它。
这次实践经验将展示攻击者如何利用弱密码,并强调使用强大、复杂的密码的重要性。


