강좌
클라우드/리눅스에 관한 강좌입니다.
해킹&보안 분류

로컬 컴퓨터 패스워드 크랙툴 : SnadBoy

작성자 정보

  • 관리자 작성
  • 작성일

컨텐츠 정보

본문

로컬 컴퓨터 패스워드 크랙툴 : SnadBoy 


툴은 해커들에 의해서 해킹도구로 많이 사용되고 있지만 필자가 여기서 강좌로 만든 목적은 자기가 관리하고 있는 서버의 패스워드취약점을 분석하여 헛점과 취약점을 확인한 후에 서버보안을 강화하기 위한 목적입니다.

따라서 필자 수퍼유저코리아 툴의 악용으로 인한 모든 문제들에 대해 책임지지 않습니다.

 

1. SnadBoy 개요

SnadBoy 컴퓨터에 저장되어 있는 암호를 알아내는 로컬 컴퓨터 패스워드 크랙툴입니다.
자신의 컴퓨터 또는 게임방등에서 저장되어 있는 아웃룩의 계정 비밀번호을 알아내거나 한번이상 인증에 성공한 다른 사람의 웹페이지 로그인암호를 알아내는 툴로 이용되고 있습니다.

하지만, 툴이 제작된 목적은 자신의 컴퓨터내에 저장된 암호를 잊어버렸을 경우에 확인하기 위한 것입니다
이를 해커들이 악용하고 있기는 하지만 툴의 진정한 목적과 의미를 정확하게 알고 계셔야합니다.
또한 이를 악용하는 경우도 없어야 겠지요.

어쨌든 툴을 이용함으로서 우리는 로컬컴퓨터에 저장되어 있는 비밀번호를 모두 확인할 있다는 것을 강좌를 통해 배우게 것입니다.

2. SnadBoy 다운로드

SnadBoy 다운로드는 www.snadboy.com에서 하셔도 됩니다.



이제 설치를 해보겠습니다.

 

3. SnadBoy 설치

다운받은 파일이 zip으로 압축되어 있는 것이므로 압축을 해제합니다.
아래 파일은 다운받은 파일이므로 이를 더블클릭하여 압축을 해제합니다.


 3470b8618cfacd4ffe4e17a0921f8291_1644479371_5152.png
 

압축을 해제하면 아래와 같이 SetupRevelationV2.exe라는 파일이 생성이 됩니다.
현재 SnadBoy 버전은 V2.0.1입니다.
설치하기 위하여 파일을 더블클릭합니다.


 3470b8618cfacd4ffe4e17a0921f8291_1644479409_8294.png



설치환경창입니다. 여기서 그림과 같이 "Next" 클릭합니다.


 3470b8618cfacd4ffe4e17a0921f8291_1644479434_1977.png


SnadBoy 설치할 위치를 지정합니다.
기본위치는 아래 "Destination Folder" 보이는 경로이지만 오른쪽의 "Browse" 클릭하여 설치위치를 변경할 있습니다.
여기서는 기본위치로 설정하고 "Next" 클릭합니다. 


3470b8618cfacd4ffe4e17a0921f8291_1644479459_0573.png
 


다음은 SnadBoy 그룹이름을 설정합니다.
기본 이름이 "SnadBoy's Revelation v2"이며 다른 이름을 설정하려면 이름을 지우고 새로 입력하시면 됩닌다.
이제 "Next" 클릭합니다.


 3470b8618cfacd4ffe4e17a0921f8291_1644479485_8718.png


SnadBoy 설치 준비단계를 마치고 이제 설치를 하기 위해 "Next" 클릭합니다.


 3470b8618cfacd4ffe4e17a0921f8291_1644479510_7976.png


SnadBoy 설치가 모두 성공적으로 끝났습니다.
아래에 있는 "Finish" 클릭합니다.


3470b8618cfacd4ffe4e17a0921f8291_1644479534_4206.png
 


4. SnadBoy 실행

SnadBoy 실행하겠습니다.
아래 그림과 같이 [시작] -> [프로그램] -> [SnadBoy's Revelation v2] -> [Revelation] 클릭합니다.


 3470b8618cfacd4ffe4e17a0921f8291_1644479558_8477.png


SnadBoy 메인창입니다.
SnadBoy
복잡한 화면구성이 없이 메인창에서 모든 작업을 수행합니다.
사용방법을 보기 전에 간단히 화면에 대해서 설명을 하겠습니다.


 3470b8618cfacd4ffe4e17a0921f8291_1644479590_6993.png


1. 패스워드를 클릭하려면 위쪽에 있는  3470b8618cfacd4ffe4e17a0921f8291_1644479628_7755.png   패스워드가 있는 , ********등으로 표시된 곳으로 드래그앤 드랍(drag and drop) 하시면 3470b8618cfacd4ffe4e17a0921f8291_1644479666_4079.png   보이는 창에 패스워드를 표시해 줍니다. 이것이 SnadBoy 사용법의 전부입니다.

2. 3470b8618cfacd4ffe4e17a0921f8291_1644479692_6792.png  
클릭하면 SnadBoy 업데이트를 수가 있습니다.

3. 3470b8618cfacd4ffe4e17a0921f8291_1644479716_4402.png
클릭하면 아래 그림과 같이 SnadBoy 저작권정보, 제작자정보와 지원정보및 버전을 확인할 있습니다.


3470b8618cfacd4ffe4e17a0921f8291_1644479741_7042.png
 


4. 3470b8618cfacd4ffe4e17a0921f8291_1644479778_4223.png
클릭하면 아래 그림과 같이 화면 아래쪽에 보였던 도움말을 숨길 있습니다.


3470b8618cfacd4ffe4e17a0921f8291_1644479801_066.png

이제 SnadBoy 간단한 설명과 사용법에 대해서 알아 보았으므로 실제 사용예에 대해서 알아보도록 하겠습니다



5. 아웃룩 메일계정의 패스워드 알아내기  #1

자신의 PC 저장된 아웃룩 메일계정의 비밀번호를 잊어버렸을 , 혹은 게임방에서 남이 사용했던 아웃룩의 비밀번호를 확인하고자 때에는 SnadBoy 이용하면 간단히 확이할 있습니다.

먼저, 아웃룩에서 [도구] -> [계정] 클릭하시면 아래 그림과 같이 현재 사용중인 아웃룩의 계정을 있습니다.

3470b8618cfacd4ffe4e17a0921f8291_1644479866_0398.png
 

여기서 예로든 것은 위의 "mail.manualand.com"이라는 계정이므로 "mail.manualand.com" 클릭한 후에 오른쪽에 있는 "속성" (하위버전에서는 "등록정보") 클릭합니다.

그러면 아래 그림과 같이 속성창을 보여줍니다.

창을 그대로 두고서 전에 실행시켰던 SnadBoy에서 3470b8618cfacd4ffe4e17a0921f8291_1644479897_1449.png  클릭한 채로 가져와 ****** 되어 있는 부분에 놓으면 (drag and drop) SnadBoy 비밀번호창에 암호화되어 있던 패스워드를 보여줍니다.

3470b8618cfacd4ffe4e17a0921f8291_1644479925_7266.png


SnadBoy 있던  3470b8618cfacd4ffe4e17a0921f8291_1644479951_1841.png
가져와 아웃룩의 ****** 놓으면 아래 그림과 같이 비밀번호가 보여집니다.
여기서 확인한 비밀번호는 "123456"입니다

아웃룩의 POP계정 ID 비밀번호가 서버접속을 위한 계정과 비밀번호와 일치하는 경우가 거의 대부분이므로 아웃룩의 계정과 비밀번호만 알아냈다면 서버의 접속은 거의 문제없이 수가 있습니다.

3470b8618cfacd4ffe4e17a0921f8291_1644479975_6929.png
 

간단히 패스워드를 확인하였습니다.
의외로 너무 쉬운 패스워드확인에 놀라셨을 것입니다.

6. 아웃룩 메일계정의 패스워드 알아내기  #2

이번에는 아웃룩의 계정 패스워드중 복잡하게 설정된 패스워드를 확인하는 예를 보인 것입니다.

3470b8618cfacd4ffe4e17a0921f8291_1644480000_6238.png
 

3470b8618cfacd4ffe4e17a0921f8291_1644480021_27.png


위의 또한 3470b8618cfacd4ffe4e17a0921f8291_1644480062_003.png   가져와서 아웃룩의 ***** 놓으면 암호를 보여줍니다.
암호의 길이가 길고 어렵게 설정되어 있지만 아무른 문제없이 확인하였습니다.
SnadBoy
암호의 복잡성과는 무관하게 확인할 있음을 유념하시기 바랍니다.

 

 

7. 웹페이지의 관리자 암호 알아내기

이번에는 SnadBoy 얼마나 파워풀한 프로그램인가를 있는 예입니다.
, 아파치의 htpasswd 인증된 , 또는 DB 저장에 저장된 암호를 한번 이상 PC에서 사용했다면 아웃룩 계정  암호를 확인하는 것과 동일한 방법으로 알아낼 있습니다.


다음은 특정 웹페이지의 관리자페이지로 로그인하기 위한 인증창입니다.
여기서 한번이상 접속하여 PC 암호가 저장이 되어있는 경우에는 아래 그림과 같은 창이 뜨게 됩니다.
여기서 SnadBoy 3470b8618cfacd4ffe4e17a0921f8291_1644480115_198.png  가져와 ****** 놓으면 암호를 알수가 있습니다.

3470b8618cfacd4ffe4e17a0921f8291_1644480144_0511.png



 

3470b8618cfacd4ffe4e17a0921f8291_1644480165_3872.png
 

위의 암호는 너무도 허무하게 노출이 되고 말았습니다.
웹페이지의 인증창에 저장되어 있는 암호는 거의 대부분 SnadBoy에서 확인할 수가 있습니다.

웹페이지의 인증창 뿐아니라 DB 저장된 패스워드 또한 한번이상 로그인하여 PC 저장이 되어 있다면 위와 같은 방법으로 쉽게 알아 수가 있습니다.


8. 
대처 조치방법

, 이렇게 쉽게 비밀번호를 확인하였습니다.

이렇게 쉽게 비밀번호를 확인할 있다는 것에 여려분들은 놀라셨을 것입니다.
그렇다면 이런 것을 방지하기 위하여 어떤 조치를 해야할까요?

이것이 이번 강좌의 목적임을 유념하시기 바랍니다.

1. 자신의 컴퓨터에 저장된 비밀번호나 또는 게임방에서 사용한 비밀번호등은 반드시 지우고 또한 쿠키정보를 삭제해야합니다.

컴퓨터를 다른 사람이 사용한다면 위의 예와 같이 비밀번호는 얼마든지 확인가능하므로 주의하시기 바랍니다.

익스플로러의 [도구] -> [인터넷옵션] 클릭해 보시면 다음과 같은 창이 뜹니다.

3470b8618cfacd4ffe4e17a0921f8291_1644480197_4922.png
 

게임방에서 PC 사용하셨다면 위의 창에서 반드시 다음 조치를 하시기 바랍니다.

 3470b8618cfacd4ffe4e17a0921f8291_1644480221_5538.png   클릭하여 PC 저장된 "쿠키' 모두 삭제한다.

3470b8618cfacd4ffe4e17a0921f8291_1644480244_4534.png  를 클릭하여 임시파일을 모두 삭제한다.

3470b8618cfacd4ffe4e17a0921f8291_1644480272_2315.png 를 클릭하여 웹브라우즈의 열어본 페이지목록(history) 삭제한다.

그리고 반드시 "휴지통" 비우고 나오기 바랍니다.



2.
비밀번호를 주기적으로 한번씩 변경하는 또한 잊지 말아야 겠습니다.

 

다시한번 말씀드리지만 강좌의 목적은 SnadBoy 이용하여 악용하라는 의도가 아닙니다.
부주의한 PC사용으로 인한 피해가 얼마나 심각한가를 알려드리고 이에 대한 대처방법을 알려드리기 위한 강좌임을 유념하시기 바랍니다


관련자료

댓글 0
등록된 댓글이 없습니다.

공지사항


뉴스광장


  • 현재 회원수 :  60,034 명
  • 현재 강좌수 :  35,791 개
  • 현재 접속자 :  244 명