代表的なパスワードハッシュ値の解析ツールとして、John the RipperとHashcatがあります。 好みや知名度、情報量の多さなど様々な理由でどちらを使用するか選択されていると思いますが、両ツールには機能や性能について違いがあります。 しかし、公式サイトの説明だけではその違いが分かりづらいと感じたため、実際に検証した内容を紹介します。 ペネトレーションテストや脆弱性診断といった実際の業務はもちろん、VulnHubやHacking The Boxといったセキュリティ学習において、オフラインパスワードクラッキングを行う際の参考になれば幸いです。 各ツールの構築方法や使用方法に関する記事はこちら n-etupirka.net n-etupirka.net ※注意 本記事の内容は犯罪行為を助長するものではありません。サイバー空間の安心・安全な環境を確保する目的にのみ利用し、絶対に悪用しない