³×À̹öÀÇ ÁÖµÈ »ç¿ëÀÚ ÃþÀº Áö½ÄÀÎ ¼ºñ½º¿Í
Æ߷α׷ΠÀ¯¸íÇÑ ºí·Î±× ÀÌ´Ù. ±×·¯³ª ÇÊÀÚÀÇ °æ¿ì ³×À̹öÀÇ Áö½ÄÀÎÀ» °Ë»öÇؼ ´äÀ» ãÀº °æ¿ì´Â ´Ü Çѹøµµ ¾ø´Ù. ±× ÀÌÀ¯´Â °£´ÜÇÏ´Ù. ù¹ø°´Â ¶È °°Àº ±Û(1. µð½ºÅ© °Ë»ç, 2. Á¶°¢ ¸ðÀ½, 3. ½Ã½ºÅÛ º¹±¸)À» º¹»ç, ºÙ¿©³Ö±â·Î ´äÀ» ´Þ¾Æµµ äÅÃÀ²ÀÌ 80%¿¡ À̸¦ Á¤µµ·Î Áú¹®ÀÇ ¼öÁØÀÌ ³·À¸¸ç, ´äº¯ ¶ÇÇÑ ¸¶Âù°¡ÁöÀ̱⠶§¹®ÀÌ´Ù. µÎ¹ø°·Î´Â °ü¸®ÀÚÀÇ ¾ÏÈ£¸¦ ¾Ë¾Æ³»´Â ¹æ¹ý¿¡ F8À» ´©¸£°í ¾ÈÀü¸ðµå·Î µé¾î°¡¼ º¯°æÇ϶ó´Â ½ÄÀÇ À߸øµÈ ´äº¯ÀÌ ¸¹±â¶§¹®ÀÌ´Ù.
OS¸¦ ¼³Ä¡ÇÑ »ç¶÷ÀÌ °ü¸®ÀÚÀÇ ¾ÏÈ£¸¦ ¼³Á¤ÇÏÁö ¾Ê¾Ò´Ù¸é ´ç¿¬È÷ F8À» ´©¸£°í µé¾î°¡¼ ¾ÏÈ£¸¦ º¯°æÇÏ´Â °ÍÀÌ °¡´ÉÇÏ´Ù. ±×·¯³ª ½Ã½ºÅÛ ¼³Ä¡½Ã °ü¸®ÀÚÀÇ ¾ÏÈ£¸¦ ¼³Á¤Çß´Ù¸é F8À» ´©¸£°í ¾ÈÀü ¸ðµå·Î ÁøÀÔÇÒ ¼ö ¾ø´Â °ÍÀº ´ç¿¬Çϸç, ½ÉÁö¾î´Â º¹±¸ Äַܼεµ ÁøÀÔÇÒ ¼ö ¾ø´Ù. ±×·±µ¥ F8À» ´©¸£°í ¾ÈÀü ¸ðµå·Î ºÎÆÃÇϰųª º¹±¸ ÄַܼΠµé¾î°¡¼ SAM ÆÄÀÏÀ» Áö¿ì¶ó´Â ´äº¯ÀÌ °ü¸®ÀÚÀÇ ¾ÏÈ£¸¦ º¹¿øÇÏ´Â Á¤´äó·³ µÇ¾î ÀÖ´Â °÷ÀÌ Áö½ÄÀÎÀÌ´Ù.
»ç½Ç °ü¸®ÀÚÀÇ ¾ÏÈ£¸¦ Àؾî¹ö¸° °æ¿ì ÃÖ¼±ÀÇ ¹æ¹ýÀº ÇÊÀÚÀÇ °ÁÂ,
NT ½Ã½ºÅÛ(NT/2K/XP)¿¡¼ °ü¸®ÀÚ ¾ÏÈ£ º¹¿øÇϱâÀÌ´Ù.
NT ½Ã½ºÅÛ(NT/2K/XP)¿¡¼ °ü¸®ÀÚ ¾ÏÈ£ º¹¿øÇϱ⿡¼ ¾Ë ¼ö ÀÖµíÀÌ ÀÌ ¹æ¹ýÀ» »ç¿ëÇؼ °ü¸®ÀÚÀÇ ¾ÏÈ£¸¦ »õ·Î ¼³Á¤ÇÒ ¼ö ÀÖÁö¸¸ °ü¸®ÀÚÀÇ ¾ÏÈ£¸¦ ¾Ë¾Æ³¾ ¼ö´Â ¾ø´Ù.
±× ÀÌÀ¯´Â °£´ÜÇÏ´Ù.
½Ã½ºÅÛ¿¡¼ »ç¿ëµÇ´Â ¾ÏÈ£´Â ÀϹÝÀûÀ¸·Î ´Ü¹æÇâ ¾ÏÈ£È ±â¹ýÀ» »ç¿ëÇϱ⠶§¹®ÀÌ´Ù. ´Ü¹æÇâ ¾Ïȣȶõ Æò¹®À¸·Î ¾ÏÈ£¹®À» ¸¸µé ¼ö´Â À־ ¾ÏÈ£¹®À¸·Î Æò¹®À» º¹¿øÇÒ ¼ö´Â ¾ø´Â ºñ°¡¿ªÀû ¾Ïȣȸ¦ ¸»ÇÏ¸ç º¸´Ù ÀÚ¼¼ÇÑ »çÇ×Àº
´Ü¹æÇâ ¾Ïȣȸ¦ ÂüÁ¶Çϱ⠹ٶõ´Ù.
±×·¯³ª »ç½Ç ºÒ°¡´ÉÇÑ °Íó·³ º¸ÀÌ´Â °Íµµ »ý°¢¸¸ Á¶±Ý ¹Ù²Ù¸é ¾ÆÁÖ ½±°Ô ÇØ°áÇÒ ¼ö ÀÖ´Â °æ¿ì°¡ ¸¹´Ù. ±× ÀÌÀ¯´Â °£´ÜÇÏ´Ù. ´ëºÎºÐÀÇ »ç¶÷µéÀº º¹ÀâÇÑ °ÍÀ» ½È¾îÇÏ¸ç µû¶ó¼ ¾ÏÈ£´Â °¡±ÞÀû µ¿ÀÏÇÑ ¾ÏÈ£¸¦ »ç¿ëÇÏ·Á°í ÇÑ´Ù. Âø¾ÈÁ¡Àº ¹Ù·Î ¿©±âÀÌ´Ù.
´Ü¹æÇâ ¾ÏȣȷΠ¾ÏȣȵǴ ½Ã½ºÅÛ °ü¸®ÀÚÀÇ ¾ÏÈ£´Â ¾Ë ¼ö ¾øÁö¸¸ ÀÌ ½Ã½ºÅÛ °ü¸®ÀÚ°¡ »ç¿ëÇÏ´Â ¾ÏÈ£Áß ¾ç¹æÇâ ¾ÏÈ£Çϸ¦ »ç¿ëÇÏ´Â ¾ÏÈ£´Â ¾Ë¾Æ ³¾ ¼ö ÀÖ´Ù´Â Á¡ÀÌ´Ù. Áï, ½Ã½ºÅÛ °ü¸®ÀÚ°¡ ½Ã½ºÅÛ ¾ÏÈ£¿Í ³ÝÆ®¿÷ ¾ÏÈ£¸¦ ºÐ¸®Çؼ »ç¿ëÇÑ´Ù¸é ½Ã½ºÅÛ ¾ÏÈ£¸¦ ¾Ë¾Æ ³¾ ¼ö ¾øÁö¸¸ ½Ã½ºÅÛ¿¡ ·Î±×ÀÎÇÏ´Â ¾ÏÈ£¿Í ¸ÞÀÏ °èÁ¤Ã³·³ ¾ç¹æÇâ ¾Ïȣȸ¦ »ç¿ëÇÏ´Â ³ÝÆ®¿÷ ¾ÏÈ£°¡ µ¿ÀÏÇÏ´Ù¸é ¾ó¸¶µçÁö ¾Ë¾Æ³¾ ¼ö ÀÖ´Ù´Â Á¡ÀÌ´Ù.
- Áغñ¹°
- ´Ù¿î ¹ÞÀº ÆÄÀÏÀ» °ü¸®ÀÚ°¡ ¾øÀ» ¶§ °ü¸®ÀÚ °èÁ¤¿¡¼ ½ÇÇàÇÑ´Ù.
´ÙÀ½ ±×¸²Àº ¾ÏÈ£¸¦ ¾Ë¾Æ³¾ °ü¸®ÀÚ °èÁ¤¿¡¼
Mail PassView¸¦ ½ÇÇàÇÑ °á°úÀÌ´Ù. ±×¸²¿¡¼ ¾Ë ¼ö ÀÖµíÀÌ ½Ã½ºÅÛ °ü¸®ÀÚÀÇ ¸ðµç OE °èÁ¤ ¾ÏÈ£°¡ ³ëÃâµÇ´Â °ÍÀ» ¾Ë ¼ö ÀÖ´Ù.
À§ÀÇ ¹æ¹ýÀº °ü¸®ÀÚÀÇ ¾ÏÈ£¸¦ ¾Ë¾Æ³¾ ¼ö ÀÖ´Â ½¬¿î ¹æ¹ýÀ̱â´Â ÇÏÁö¸¸
ù° °ü¸®ÀÚ°¡ ½Ã½ºÅÛ ¾ÏÈ£¿Í ³ÝÆ®¿÷ ¾ÏÈ£¸¦ µ¿ÀÏÇÏ°Ô »ç¿ëÇØ¾ß Çϸç,
µÑ° °ü¸®ÀÚ·Î ·Î±×ÀÎ ÇÑ »óÅ¿¡¼¸¸ »ç¿ëÇÒ ¼ö ÀÖ´Ù´Â ´ÜÁ¡ÀÌ ÀÖ´Ù. µû¶ó¼ µÎ¹ø°·Î »ç¿ëÇÒ ¼ö ÀÖ´Â ¹æ¹ýÀº
´Ü¹æÇâ ¾Ïȣȿ¡¼ ¼³¸íÇÑ °Íó·³ »çÀü ÆÄÀÏÀ» ÀÌ¿ëÇÏ´Â ¹æ¹ýÀÌ´Ù. »çÀü ÆÄÀÏÀ» ÀÌ¿ëÇؼ °ü¸®ÀÚÀÇ ¾ÏÈ£¸¦ ¾Ë¾Æ³»´Â ¹æ¹ýÀº ´ÙÀ½°ú °°´Ù.
- Áغñ¹°
ÀÌ ÀÛ¾÷À» ÇϱâÀ§Çؼ´Â ¸î°¡Áö Ãß°¡ÀûÀÎ ÇÁ·Î±×·¥ÀÌ ÇÊ¿äÇÑ´Ù.
- Cracker Jack ÇÁ·Î±×·¥: john-17w.zip
»çÀü ÆÄÀÏ¿¡ µî·ÏµÈ ¾ÏÈ£¸¦ ÀúÀåµÈ ¾ÏÈ£¿Í ºñ±³Çؼ ¾ÏÈ£¸¦ ã´Â ÇÁ·Î±×·¥.
- ¾ÏÈ£ ´ýÇÁ ÇÁ·Î±×·¥: pwdump6-1.0.0.zip
UnixÀÇ °æ¿ì /etc/passwd ÆÄÀÏ°ú /etc/shadow ÆÄÀÏ¿¡ÀÇÇØ ¾ÏÈ£ ÆÄÀÏÀ» ¹Ù·Î ±¸ÇÒ ¼ö ÀÖ´Ù. ±×·¯³ª NTÀÇ °æ¿ì ÀÌ·¯ÇÑ ¹æ¹ýÀ¸·Î´Â ¾ÏÈ£ ÆÄÀÏÀ» ±¸ÇÒ ¼ö ¾øÀ¸¸ç, ¾ÏÈ£¸¦ ´ýÇÁÇÏ´Â ÇÁ·Î±×·¥À» ÀÌ¿ëÇØ¾ß ÇÑ´Ù.
- »çÀü ÆÄÀÏ: all.gz
´Ü¹æÇâ ¾Ïȣȿ¡¼ ¾ê±âÇÑ °Íó·³ Å©·¡Ä¿Àè ·ùÀÇ ÇÁ·Î±×·¥¿¡¼ °¡Àå Áß¿äÇÑ °ÍÀº »çÀü ÆÄÀÏÀÌ´Ù. ±¹°¡º°·Î ÀÚÁÖ »ç¿ëÇÏ´Â ¾ÏÈ£°¡ ´Ù¸£±â¶§¹®¿¡ °¡±ÞÀû Çѱ¹ÀÎÀÇ ¼ºÇâÀ» ¹Ý¿µÇÑ »çÀü ÆÄÀÏÀÌ ÁÁÁö¸¸ ¾Æ½±°Ôµµ ÀÌ·¯ÇÑ »çÀü ÆÄÀÏÀ» ãÀ» ¼ö ¾ø¾ú´Ù. ±×·¯³ª ¸µÅ©¿¡¼ Á¦°øÇÏ´Â »çÀü ÆÄÀÏÀº »ó´çÈ÷ Àß ±¸¼ºµÈ »çÀü ÆÄÀÏÀ̹ǷΠ´Ù¿î¹Þ¾Æ »ç¿ëÇϱ⠹ٶõ´Ù.
ÀÏ´Ü À§ÀÇ ¸ðµç ÇÁ·Î±×·¥Àº ÀÓÀÇÀÇ Æú´õ(¿¹: E:\Down\Imsi\run)¿¡ ¸ðµÎ ¾ÐÃà ÇØÁ¦ÇÏ´Â °ÍÀ¸·Î ÇÏ°Ú´ÙÁÖ1.
- ¸í·ÉÇà ½ÇÇà
½ÃÀÛ/½ÇÇà/cmd¸¦ ÀÔ·ÂÇÑ ÈÄ ¸í·ÉÇà¿¡¼ ¾ÐÃàÀ» ÇØÁ¦ÇÑ Æú´õ·Î À̵¿ÇÑ´Ù.
cd /d E:\Down\Imsi\run
- ´ýÇÁ ÆÄÀÏ »ý¼ºÁÖ2
´ÙÀ½ ¸í·ÉÀ» ÀÌ¿ëÇؼ ¾ÏÈ£ÀÇ ´ýÇÁ ÆÄÀÏÀ» »ý¼ºÇÑ´Ù. »ç¿ëÀÚ°¡ ¸¹Àº °æ¿ì ¾ÏÈ£¸¦ ¾Ë¾Æ³»´Âµ¥ ´õ ¸¹Àº ½Ã°£ÀÌ ¼Ò¸ðµÇ¹Ç·Î ´ýÇÁ ÆÄÀÏÀÌ »ý¼ºµÇ¸é ¾ÏÈ£¸¦ ¾Ë¾Æ³¾ »ç¿ëÀÚ(¿¹: doa)¸¸ ³²°ÜµÎ°í ³ª¸ÓÁö´Â »èÁ¦ÇÏ´Â °ÍÀÌ ÁÁ´Ù. ¸í·ÉÇà¿¡¼ ´ÙÀ½ ¸í·ÉÀ» ½ÇÇàÇÑ´Ù.
PwDump.exe -o SaveFile ComputerName
¿¹: comp¶ó´Â ÄÄÇ»ÅÍÀÇ ¾ÏÈ£¸¦ passwd¶ó´Â ÆÄÀÏ¿¡ ÀúÀåÇÏ´Â °æ¿ì
PwDump.exe -o passwd comp
- ¾ÏÈ£ ã±â
ÀÌÁ¦ ³²Àº °úÁ¤Àº John the Ripper¶ó´Â Å©·¡Ä¿Àè ·ùÀÇ ÇÁ·Î±×·¥À» ÀÌ¿ëÇؼ ¾ÏÈ£¸¦ ã´Â °ÍÀÌ´Ù. ¸í·ÉÇà¿¡¼ ´ÙÀ½ ¸í·ÉÀ» ½ÇÇàÇÑ´Ù.
john --wordlist=DictionaryFile --rules PasswordFile
¿¹: all.lst¶ó´Â »çÀü ÆÄÀÏÀ» ÀÌ¿ëÇؼ passwd¶ó´Â ¾ÏÈ£ ´ýÇÁ ÆÄÀÏÀ» »ç¿ëÇÏ´Â °æ¿ì
john-386 --wordlist=all.lst --rules passwd
±×¸²¿¡¼ ¾Ë ¼ö ÀÖµíÀÌ ÃÑ 6¸íÀÇ »ç¿ëÀÚ°¡ ÀÖÁö¸¸ À̵é Áß
bomnuri¶ó´Â »ç¿ëÀÚÀÇ ¾ÏÈ£¸¸ º¹±¸Çس´Ù.
bomnuri¶ó´Â »ç¿ëÀÚÀÇ ¿ø ¾ÏÈ£´Â
dungdingÀε¥ ÀÇ¿Ü·Î ÀÌ ÇÁ·Î±×·¥¿¡ÀÇÇØ ½±°Ô ³ëÃâµÇ¾ú´Ù. ¹°·Ð ´Ù¸¥ °èÁ¤Àº ÇÊÀÚ°¡ »ç¿ëÇÏ´Â °ü¸®ÀÚ °èÁ¤À̱⶧¹®¿¡ ãÁö ¸øÇßÁö¸¸ Á¤»óÀûÀÎ ´Ü¾î°¡ ¾Æ´Ô¿¡µµ ºÒ±¸ÇÏ°í ã¾Æ³»´Â °ÍÀ» º¸¸é ÀÌ ¹æ¹ýÀÌ »ó´çÈ÷ È¿°ú°¡ ÀÖÀ½À» ¾Ë ¼ö ÀÖ´Ù.
ÇѸ¶µð: ¾ÏÈ£¿¡ Ư¼ö ¹®ÀÚ°¡ Çϳª¸¸ Æ÷ÇԵǾî À־ ÀÌ·¯ÇÑ ÇÁ·Î±×·¥À¸·Î ¾ÏÈ£¸¦ ¾Ë¾Æ³»±â´Â Èûµé´Ù.
¿©´ã: ÇÊÀÚÀÇ ½Ã½ºÅÛ¿¡¼´Â ÀÌ·¯ÇÑ ¹æ¹ýÀ» »ç¿ëÇÒ ¼ö ¾ø´Ù. ±× ÀÌÀ¯´Â °£´ÜÇÏ´Ù. ÇÊÀÚ´Â ÀÚ¸®¸¦ ºñ¿ï ¶§ ½À°üÀûÀ¸·Î
-LÀ» ´·¯ ½Ã½ºÅÛÀ» Àá±×´Â ½À°üÀÌ Àֱ⠶§¹®ÀÌ´Ù. ¾Æ¿ï·¯ ÇÊÀÚ´Â ½Ã½ºÅÛ ¾ÏÈ£, À¥¿¡¼ »ç¿ëÇÏ´Â ¾ÏÈ£, ÀÎÅÍ³Ý ¹ðÅ· »çÀÌÆ®ÀÇ ¾ÏÈ£, ¿Í·¹Áî »çÀÌÆ®ÀÇ ¾ÏÈ£¸¦ ºÐ¸®Çؼ »ç¿ëÇÑ´Ù. µû¶ó¼ ¼³»ç ÇÊÀÚÀÇ °èÁ¤¿¡¼
Mail PassView¿Í °°Àº ÇÁ·Î±×·¥À» ½ÇÇàÇصµ ½Ã½ºÅÛ ¾ÏÈ£¿Í ¸ÞÀÏ ¾ÏÈ£°¡ ´Ù¸£±â¶§¹®¿¡ ½Ã½ºÅÛ ¾ÏÈ£´Â º¸È£µÈ´Ù.
¸¶Áö¸·À¸·Î ±×¸²¿¡¼ ¾Ë ¼ö ÀÖµíÀÌ ÇÊÀÚ°¡ »ç¿ëÇÏ´Â ½Ã½ºÅÛ ¾ÏÈ£´Â ±æÀ̵µ ±æ°Å´Ï¿Í ¾ÏÈ£³»¿¡ Ư¼ö ¹®ÀÚ°¡ Æ÷ÇԵDZ⠶§¹®¿¡ Å©·¡Ä¿Àè ·ùÀÇ ÇÁ·Î±×·¥À¸·Î ¾ÏÈ£¸¦ ¾Ë¾Æ³¾ ¼ö ÀÖ´Â ¹æ¹ýÀÌ ¾ø´Ù.
ÁÖ1: pwdump6-1.0.0.zip ÆÄÀÏÀÇ °æ¿ì PwDumpRelease Æú´õÀÇ ³»¿ëÀ» ¾ÐÃà ÇØÁ¦ÇØ¾ß ÇÑ´Ù.
ÁÖ2: PwDump ¸í·ÉÀ» ½ÇÇàÇÏ·Á¸é °ü¸®ÀÚ ±ÇÇÑÀÌ ÀÖ¾î¾ß ÇÑ´Ù.