안녕하십니까? 저는 요즘 보안에 관심이 많은데요..
보안툴중에서 패스워드 크랙하는 프로그램들 많이 있잖아요. 이런 프로그램들 대부분 이 임의의 단어를 암호화해서
그 암호환 결과가 /etc/shadow 에 두번 째 필드에 있는
암호랑 글씨모양이 같으면 그 임의의 단어를 패스워드로 추정하게끔 작성이 되어 있잖아요..
대표적인 프로그램이 c로 작성한 john the Ripper 라든가, perl 로 작성한 xcrack 라든가??
저의 의문의 출발점은 어차피 c로 작성한다면, 파일 입출력함수와 암호화 함수를 잘만 사용하면, 초보적인 패스워드 크랙 프로그램 만들 수 있겠구나 라고 생각했습니다. 근데 생각처럼 쉽지가 않더라구요.