現役ペンテスト技術者が選ぶ 使えるセキュリティツール(14) 「ophcrack」 | ScanNetSecurity
2026.07.25(土)

現役ペンテスト技術者が選ぶ 使えるセキュリティツール(14) 「ophcrack」

このコーナーでは、現役のペネトレーションテスト技術者が、使えるセキュリティツールを、ペンテストの現場の視点から紹介します。

特集 特集
このコーナーでは、現役のペネトレーションテスト技術者が、使えるセキュリティツールを、ペンテストの現場の視点から紹介します。

・名称…ophcrack
・分野…オフラインパスワードクラッカー(ハッシュクラッカー)
・配布制限…GPL
・商用版の有無…無
・公式 URL … http://ophcrack.sourceforge.net/
・対応OS … LiveCDのため対応OSは無し


(1) 基本項目と概要

前回は、時間と空間のトレードオフを実現し、高速にパスワード解析を行う「Raibow Crack」を紹介した。

しかし、前回も解説したように「Rainbow Table」でパスワード解析を行うには事前に膨大な「Raibow Table」を用意する必要があるため、「すぐにでも使用してみたい」という場合には、敷居が高くなる。

そこで、今回はCD-R1枚を用意し、ライティングするだけですぐ様、誰でも「Raibow Crack」が使用することができる(註1)LiveCD「ophcrack」を紹介する。

ペネトレーションテストの現場で使用することは、ごく稀であるが、前回からの関連性でこのツールにもふれておきたい。

(註1)「ophcrack」で解析可能なパスワードは「LMハッシュ」で保存されている「英数字」のみで構成されたパスワードである。

(2) コマンドサンプル

「ophcrack」は前述した通りLiveCDであるため実行するコマンドといったものは特に存在しない。

先に実行方法を言ってしまうが、「ophcrack」が収められたCDをトレイに入れてCDブートをさせ、後は放っておくだけである。

それでは、CDの準備である。

こちらも普段CD-Rにデータを書き込んでいる人には造作もない作業だろう。

http://sourceforge.net/project/showfiles.php?group_id=133599

上記URLからISOイメージをダウンロードし、ライティングソフトを利用してCD-Rに書き込むだけである。
(ライティング方法に関してはお持ちのライティングソフトのマニュアルを参照してほしい。)

CDの作成が完了したら、そのCDを使用してパスワード解析を行いたいマシンのトレイに入れCDブートを行う。

この際に気をつけて欲しいのはBIOSで…

【執筆:NTTデータ・セキュリティ株式会社 辻 伸弘】
──
※ この記事は Scan購読会員向け記事をダイジェスト掲載しました
購読会員登録案内 http://www.ns-research.jp/cgi-bin/ct/p.cgi?w02_ssw

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. Docker 設定とルータ不具合が原因 ~ ワサビの開発環境端末に不正アクセス

    Docker 設定とルータ不具合が原因 ~ ワサビの開発環境端末に不正アクセス

  2. 富山県立大学の Microsoft 365 学生アカウントから大量の迷惑メール送信

    富山県立大学の Microsoft 365 学生アカウントから大量の迷惑メール送信

  3. 日本大学の学生・卒業生 9 名のアカウントに不正アクセス、スパムメール送信の踏み台に

    日本大学の学生・卒業生 9 名のアカウントに不正アクセス、スパムメール送信の踏み台に

  4. 標的型攻撃メール訓練サービス「HENNGE Tadrill」が MCP サーバ提供

    標的型攻撃メール訓練サービス「HENNGE Tadrill」が MCP サーバ提供

  5. お客を「成功」させるのが自分の仕事 ~ 日本プルーフポイント 代表取締役社長 野村健インタビュー

    お客を「成功」させるのが自分の仕事 ~ 日本プルーフポイント 代表取締役社長 野村健インタビューPR

ランキングをもっと見る
PageTop