0Pricing
Ethical Hacking Academy · 강의

Hashcat

GPU 크래킹

Hashcat은(는) CoddyKit의 무료 Ethical Hacking Academy 강의입니다. 이것은 4개 중 2번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 Ethical Hacking Academy 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. Ethical Hacking Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

Hashcat이란 무엇인가

Hashcat은 세계에서 가장 빠른 비밀번호 복구 도구입니다. GPU를 사용해 초당 수십억 개의 해시를 계산하고, 수백 가지 해시 유형을 지원하며, 오프라인 크래킹의 사실상 표준으로 사용됩니다.

해시 모드(-m)

각 알고리즘에는 숫자로 된 모드가 있습니다. 공격할 해시의 종류를 -m 옵션으로 Hashcat에 알려야 합니다.

  • -m 0 MD5
  • -m 100 SHA1
  • -m 1000 NTLM
  • -m 1800 sha512crypt(Linux)
  • -m 22000 WPA-PBKDF2

공격 모드(-a)

공격 모드는 전략을 설정합니다.

  • -a 0 일반(단어 목록)
  • -a 1 조합(두 단어 목록)
  • -a 3 무차별 대입/마스크
  • -a 6 단어 목록 + 마스크
  • -a 7 마스크 + 단어 목록

해시 식별하기

크래킹하기 전에 해시 유형을 알아야 합니다. hashid나 name-that-hash와 같은 도구는 해시 형식으로 알고리즘을 추측합니다. 32자리 16진수 문자열은 MD5 또는 NTLM일 가능성이 높고, $6$ 접두사는 sha512crypt를 나타냅니다.

hashid "$6$rounds=...$abc..."
name-that-hash -t 5f4dcc3b5aa765d61d8327deb882cf99

기본 사전 공격

가장 간단한 실행 방식은 단어 목록을 대상으로 일반 모드를 사용하는 것입니다.

hashcat -m 0 -a 0 hashes.txt rockyou.txt

규칙 추가하기

-r 옵션으로 규칙 파일을 단어 목록에 적용하면 변형이 적용되어 검사 범위를 크게 넓힐 수 있습니다.

hashcat -m 1000 -a 0 ntlm.txt rockyou.txt -r best64.rule

마스크 공격

무차별 대입에서 마스크는 각 위치에 사용할 문자 집합을 나타냅니다. ?l=소문자, ?u=대문자, ?d=숫자, ?s=기호, ?a=전체입니다. 비밀번호 패턴을 알고 있을 때 유용합니다.

hashcat -m 0 -a 3 hashes.txt ?u?l?l?l?l?d?d?d
# Capital + 4 lower + 3 digits

성능과 작업 부하

-w는 작업 부하 프로필을 설정합니다(1=낮음, 4=매우 높음). 프로필이 높을수록 GPU를 더 많이 사용하지만 컴퓨터가 응답하지 않을 수 있습니다. --status는 현재 속도를 표시하고, hashcat -b로 벤치마크를 실행합니다.

hashcat -b -m 1000     # benchmark NTLM
hashcat -m 0 -a 0 hashes.txt rockyou.txt -w 3

포트파일과 복원

크래킹된 해시는 hashcat.potfile에 저장되므로 다시 크래킹하지 않습니다. --show로 이미 크래킹된 결과를 표시하고, --restore로 중단된 장시간 세션을 재개할 수 있습니다.

hashcat -m 0 hashes.txt --show
hashcat --restore --session crack1

솔트와 느린 해시

솔트가 적용된 느린 해시(bcrypt, sha512crypt, Argon2)는 GPU에 견디도록 설계되어 있어 각 추측에 훨씬 큰 비용이 듭니다. 크래킹 속도는 초당 수십억 개에서 수천 개로 떨어지며, 이것이 바로 이러한 알고리즘이 실제 비밀번호를 보호하는 이유입니다.

합법적인 용도로만 사용

Hashcat은 오프라인 도구로, 이미 보유한 해시 파일에서 작동합니다. 자신이 소유하거나 평가 권한을 받은 시스템에서 가져온 해시만 보유하고 크래킹하십시오. 의도와 관계없이 탈취한 자격 증명을 크래킹하는 것은 불법입니다.

빠른 확인

Hashcat 지식을 테스트해 보십시오.

복습

Hashcat을 사용한 GPU 크래킹을 배웠습니다.

  • -m은 해시 모드를, -a는 공격 모드를 선택함
  • hashid / name-that-hash로 해시를 식별함
  • 단어 목록, -r 규칙, -a 3 마스크를 결합함
  • 포트파일은 크래킹 결과를 저장하며, 솔트가 적용된 느린 해시는 GPU에 강함

다음 학습 내용: 다재다능한 John the Ripper

자주 묻는 질문

“Hashcat” 강의는 무료인가요?

네 — “Hashcat” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 Ethical Hacking Academy 강의 전체를 잠금 해제할 수 있습니다. Ethical Hacking Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

“Hashcat”에서 뭘 배우나요?

GPU 크래킹 브라우저에서 직접 실행하는 실습 코드로 Ethical Hacking Academy을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.

Ethical Hacking Academy을(를) 시작하는 데 경험이 필요한가요?

사전 경험은 필요하지 않습니다. CoddyKit의 Ethical Hacking Academy은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 2번째 강의입니다.

“Hashcat” 강의는 얼마나 걸리나요?

대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.

이 Ethical Hacking Academy 강의에서 코드를 작성하고 실행할 수 있나요?

네. 모든 Ethical Hacking Academy 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.

이 강의의 모든 강의

  1. 단어 목록과 규칙
  2. Hashcat
  3. John the Ripper
  4. 온라인 공격과 오프라인 공격
← Ethical Hacking Academy(으)로 돌아가기