新西兰天维网社区

 找回密码
登录  注册
搜索
热搜: 移民 留学
查看: 1487|回复: 33
打印 上一主题 下一主题

[工作] 国内软件开发门户网站CSDN 600万密码泄露了! [复制链接]

Rank: 17Rank: 17Rank: 17Rank: 17Rank: 17

升级  45.6%

UID
121047
热情
19001
人气
23532
主题
263
帖子
14860
精华
23
积分
29120
阅读权限
30
注册时间
2007-6-21

2018年度金ID

跳转到指定楼层
楼主
发表于 2011-12-22 00:05:10 |只看该作者 |倒序浏览 微信分享
密码文件已经下载了,如果有哪位朋友想知道密码有没有泄露可以写上uid或email, 或者pm我。。。
已经证实真实性了!
黑羊就是我,我就是黑羊

使用道具 举报

Rank: 14Rank: 14Rank: 14Rank: 14

升级  42.52%

UID
275491
热情
6816
人气
9029
主题
4
帖子
8344
精华
0
积分
12126
阅读权限
30
注册时间
2011-2-4
沙发
发表于 2011-12-22 00:32:12 |只看该作者 微信分享
什么密码啊?

没明白

使用道具 举报

Rank: 17Rank: 17Rank: 17Rank: 17Rank: 17

升级  45.6%

UID
121047
热情
19001
人气
23532
主题
263
帖子
14860
精华
23
积分
29120
阅读权限
30
注册时间
2007-6-21

2018年度金ID

板凳
发表于 2011-12-22 00:42:24 |只看该作者 微信分享
miaomeow 发表于 2011-12-22 00:32
什么密码啊?

没明白

网站登录帐户
黑羊就是我,我就是黑羊

使用道具 举报

Rank: 14Rank: 14Rank: 14Rank: 14

升级  84.32%

UID
11828
热情
2312
人气
1102
主题
14
帖子
24881
精华
12
积分
14216
阅读权限
30
注册时间
2002-12-6

元老勋章 胜利勋章 荣誉勋章 危险人物

地板
发表于 2011-12-22 00:43:33 |只看该作者 微信分享
我想知道微博的密码在里面吗?

使用道具 举报

Rank: 14Rank: 14Rank: 14Rank: 14

升级  42.52%

UID
275491
热情
6816
人气
9029
主题
4
帖子
8344
精华
0
积分
12126
阅读权限
30
注册时间
2011-2-4
5#分享本帖地址
发表于 2011-12-22 00:54:31 |只看该作者 微信分享
Venox10111 发表于 2011-12-22 00:42
网站登录帐户

什么网站啊???

可以说说么?我上的国内网站有限

有没有银行网站?

使用道具 举报

Rank: 17Rank: 17Rank: 17Rank: 17Rank: 17

升级  45.6%

UID
121047
热情
19001
人气
23532
主题
263
帖子
14860
精华
23
积分
29120
阅读权限
30
注册时间
2007-6-21

2018年度金ID

6#分享本帖地址
发表于 2011-12-22 00:56:32 |只看该作者 微信分享
miaomeow 发表于 2011-12-22 00:54
什么网站啊???

可以说说么?我上的国内网站有限

软件开发者常去的,如果和其它帐户是一致的就有问题
黑羊就是我,我就是黑羊

使用道具 举报

Rank: 6Rank: 6

升级  5.33%

UID
110742
热情
18
人气
95
主题
0
帖子
297
精华
0
积分
216
阅读权限
20
注册时间
2007-3-11
7#分享本帖地址
发表于 2011-12-22 00:59:43 |只看该作者 微信分享
本帖最后由 newmike 于 2011-12-22 01:06 编辑

泄漏的是明码还是Hash码?

上百度搜了下,居然真是明码!CSDN的开发组都是什么水平啊!

使用道具 举报

Rank: 17Rank: 17Rank: 17Rank: 17Rank: 17

升级  45.6%

UID
121047
热情
19001
人气
23532
主题
263
帖子
14860
精华
23
积分
29120
阅读权限
30
注册时间
2007-6-21

2018年度金ID

8#分享本帖地址
发表于 2011-12-22 01:04:24 |只看该作者 微信分享
newmike 发表于 2011-12-22 00:59
泄漏的是明码还是Hash码?

明码,可怕吧
黑羊就是我,我就是黑羊

使用道具 举报

头像被屏蔽

禁止发言

UID
193057
热情
1927
人气
3001
主题
75
帖子
2589
精华
0
积分
3884
阅读权限
1
注册时间
2009-7-22

哈卡一族 10周年纪念

9#分享本帖地址
发表于 2011-12-22 01:28:20 |只看该作者 微信分享
提示: 作者被禁止或删除 内容自动屏蔽
签名被屏蔽

使用道具 举报

Rank: 17Rank: 17Rank: 17Rank: 17Rank: 17

升级  32.51%

UID
14013
热情
17490
人气
17893
主题
130
帖子
17348
精华
7
积分
26501
阅读权限
30
注册时间
2004-12-10

至尊荣耀 最强王者 永恒钻石 尊贵铂金 幸运四叶草勋章 畅游勋章 元老勋章 游戏勋章 新时政 10周年纪念 危险人物 魔兽世界纪念勋章

10#分享本帖地址
发表于 2011-12-22 07:29:34 来自手机 |只看该作者 微信分享
要这些密码干嘛...

使用道具 举报

头像被屏蔽

禁止发言

UID
68383
热情
1212
人气
3264
主题
6
帖子
6699
精华
0
积分
5729
阅读权限
1
注册时间
2006-3-29

10周年纪念

11#分享本帖地址
发表于 2011-12-22 08:00:15 |只看该作者 微信分享
提示: 作者被禁止或删除 内容自动屏蔽
签名被屏蔽

使用道具 举报

Rank: 8Rank: 8

升级  76.2%

UID
197798
热情
108
人气
464
主题
1
帖子
1165
精华
0
积分
881
阅读权限
20
注册时间
2009-8-31

10周年纪念

12#分享本帖地址
发表于 2011-12-22 08:40:55 |只看该作者 微信分享
http://www.iteye.com/news/23781  应该基本解决了,密码都重置了
一个平凡而且无聊的人。。。

使用道具 举报

Rank: 18Rank: 18Rank: 18Rank: 18Rank: 18

升级  0%

UID
219828
热情
18014
人气
19938
主题
58
帖子
137758
精华
5
积分
87922
阅读权限
30
注册时间
2010-3-4

财富勋章 哈卡一族 10周年纪念

13#分享本帖地址
发表于 2011-12-22 08:43:35 |只看该作者 微信分享
一直以为csdn很不错, 怎么会犯这种低级的错误. 现在51cto在国内, 可以拿下半壁江山了.
发的全是水.

使用道具 举报

Rank: 16Rank: 16Rank: 16Rank: 16

升级  45.64%

UID
147187
热情
15018
人气
18177
主题
10
帖子
1107
精华
0
积分
17282
阅读权限
30
注册时间
2008-7-7
14#分享本帖地址
发表于 2011-12-22 08:52:33 |只看该作者 微信分享
法科,真尼玛讽刺

使用道具 举报

Rank: 16Rank: 16Rank: 16Rank: 16

升级  45.64%

UID
147187
热情
15018
人气
18177
主题
10
帖子
1107
精华
0
积分
17282
阅读权限
30
注册时间
2008-7-7
15#分享本帖地址
发表于 2011-12-22 08:55:27 |只看该作者 微信分享
怎么没查到我自己的?难道没全公布?

使用道具 举报

Rank: 8Rank: 8

升级  99.6%

UID
296648
热情
200
人气
1515
主题
16
帖子
202
精华
0
积分
998
阅读权限
20
注册时间
2011-9-21
16#分享本帖地址
发表于 2011-12-22 09:17:41 |只看该作者 微信分享
明码,太2了

使用道具 举报

hitye 心中有爱 

Rank: 17Rank: 17Rank: 17Rank: 17Rank: 17

升级  14.72%

UID
138212
热情
12811
人气
15969
主题
111
帖子
16389
精华
10
积分
22944
阅读权限
30
注册时间
2008-2-22

哈卡一族 10周年纪念

17#分享本帖地址
发表于 2011-12-22 09:25:45 来自手机 |只看该作者 微信分享
 无所谓了,哥不做it好多年了
中区印刷公司:商业印刷、个性印刷,招牌广告,质量好,价格优,交货快。详情请访问www.kprint.co.nz  微信号:katzprint

使用道具 举报

Rank: 17Rank: 17Rank: 17Rank: 17Rank: 17

升级  45.6%

UID
121047
热情
19001
人气
23532
主题
263
帖子
14860
精华
23
积分
29120
阅读权限
30
注册时间
2007-6-21

2018年度金ID

18#分享本帖地址
发表于 2011-12-22 10:21:04 来自手机 |只看该作者 微信分享
就算是md5破解也太简单了
黑羊就是我,我就是黑羊

使用道具 举报

Rank: 9Rank: 9Rank: 9

升级  11%

UID
8469
热情
173
人气
427
主题
10
帖子
1560
精华
0
积分
1110
阅读权限
20
注册时间
2003-1-20
19#分享本帖地址
发表于 2011-12-22 18:08:39 |只看该作者 微信分享
Venox10111 发表于 2011-12-22 10:21
就算是md5破解也太简单了

如何简单啊?

要不我给个md5你算一下, 看看如何简单, MD5是可以破戒,但也谈不上容易吧?

使用道具 举报

Rank: 9Rank: 9Rank: 9

升级  11%

UID
8469
热情
173
人气
427
主题
10
帖子
1560
精华
0
积分
1110
阅读权限
20
注册时间
2003-1-20
20#分享本帖地址
发表于 2011-12-22 18:14:37 |只看该作者 微信分享
就给一个随便打字出来的MD5

$1$zfs.$oBwXwmQpAnzfO7iYXHN3d/

cisco 的

高人请解,  太简单的话,  五分钟够了吧

使用道具 举报

Rank: 6Rank: 6

升级  5.33%

UID
110742
热情
18
人气
95
主题
0
帖子
297
精华
0
积分
216
阅读权限
20
注册时间
2007-3-11
21#分享本帖地址
发表于 2011-12-22 21:59:38 |只看该作者 微信分享
破解MD5是否简单,这是主观问题。
MD5是否安全,这是客观问题。

连MD5都不用,这是什么性质的问题?

MD5 Exploit Potentially Compromises SSL Security

使用道具 举报

Rank: 17Rank: 17Rank: 17Rank: 17Rank: 17

升级  45.6%

UID
121047
热情
19001
人气
23532
主题
263
帖子
14860
精华
23
积分
29120
阅读权限
30
注册时间
2007-6-21

2018年度金ID

22#分享本帖地址
发表于 2011-12-23 12:06:09 |只看该作者 微信分享
本帖最后由 Venox10111 于 2011-12-23 12:10 编辑
hopeman 发表于 2011-12-22 18:14
就给一个随便打字出来的MD5

$1$zfs.$oBwXwmQpAnzfO7iYXHN3d/

这个是MD5 hash? 貌似不是吧

MD5 hash 只要反查询就可以了
md5查询示例
http://www.md5decrypter.co.uk/
md5生成
http://www.md5hashgenerator.com/index.php

you can try it yourself
黑羊就是我,我就是黑羊

使用道具 举报

Rank: 17Rank: 17Rank: 17Rank: 17Rank: 17

升级  45.6%

UID
121047
热情
19001
人气
23532
主题
263
帖子
14860
精华
23
积分
29120
阅读权限
30
注册时间
2007-6-21

2018年度金ID

23#分享本帖地址
发表于 2011-12-23 12:07:41 |只看该作者 微信分享
newmike 发表于 2011-12-22 21:59
破解MD5是否简单,这是主观问题。
MD5是否安全,这是客观问题。

说的没错,现在不是说加的密安全不安全的问题,当然只要是加密,就有可能解密
现在是根本就是明文600万个账号。。。
黑羊就是我,我就是黑羊

使用道具 举报

头像被屏蔽

禁止发言

UID
99442
热情
2004
人气
3748
主题
133
帖子
2966
精华
0
积分
4544
阅读权限
1
注册时间
2006-12-2
24#分享本帖地址
发表于 2011-12-23 12:43:17 来自手机 |只看该作者 微信分享
提示: 作者被禁止或删除 内容自动屏蔽

使用道具 举报

Rank: 8Rank: 8

升级  99.6%

UID
296648
热情
200
人气
1515
主题
16
帖子
202
精华
0
积分
998
阅读权限
20
注册时间
2011-9-21
25#分享本帖地址
发表于 2011-12-23 12:52:55 |只看该作者 微信分享
Venox10111 发表于 2011-12-23 12:06
这个是MD5 hash? 貌似不是吧

MD5 hash 只要反查询就可以了

反向查询是基于字典的,字典里没有是没有办法查询出来的。
另外目前的解密也是基于碰撞。实质上还是暴力破解。所谓的难度降低只是降低所需时间的数量级。
至于容易,看对谁而言,也许国家机器来说容易。个人还是洗洗睡。

使用道具 举报

Rank: 17Rank: 17Rank: 17Rank: 17Rank: 17

升级  45.6%

UID
121047
热情
19001
人气
23532
主题
263
帖子
14860
精华
23
积分
29120
阅读权限
30
注册时间
2007-6-21

2018年度金ID

26#分享本帖地址
发表于 2011-12-23 13:02:38 |只看该作者 微信分享
陪你去看毛新宇 发表于 2011-12-23 12:52
反向查询是基于字典的,字典里没有是没有办法查询出来的。
另外目前的解密也是基于碰撞。实质上还是暴力 ...

所以在这里密码强度就有好的体现了。
问题不在这,问题在于CSDN根本没加密。。。
黑羊就是我,我就是黑羊

使用道具 举报

Rank: 9Rank: 9Rank: 9

升级  11%

UID
8469
热情
173
人气
427
主题
10
帖子
1560
精华
0
积分
1110
阅读权限
20
注册时间
2003-1-20
27#分享本帖地址
发表于 2011-12-23 13:36:25 |只看该作者 微信分享
陪你去看毛新宇 发表于 2011-12-23 12:52
反向查询是基于字典的,字典里没有是没有办法查询出来的。
另外目前的解密也是基于碰撞。实质上还是暴力 ...

谢谢这位朋友替我打字了

哪位编程高手请多多研究一下

使用道具 举报

Rank: 9Rank: 9Rank: 9

升级  11%

UID
8469
热情
173
人气
427
主题
10
帖子
1560
精华
0
积分
1110
阅读权限
20
注册时间
2003-1-20
28#分享本帖地址
发表于 2011-12-23 13:39:36 |只看该作者 微信分享
Venox10111 发表于 2011-12-23 12:06
这个是MD5 hash? 貌似不是吧

MD5 hash 只要反查询就可以了

你还是看看md5 hash 的资料再说, 谢谢

http://www.cisco.com/en/US/tech/ ... 86a00809d38a7.shtml

If the digit is a 5, the password has been hashed using the stronger MD5 algorithm.

For example, in the configuration command:

enable secret 5 $1$iUjJ$cDZ03KKGh7mHfX2RSbDqP.

The enable secret has been hashed with MD5, whereas in the command:

使用道具 举报

Rank: 9Rank: 9Rank: 9

升级  11%

UID
8469
热情
173
人气
427
主题
10
帖子
1560
精华
0
积分
1110
阅读权限
20
注册时间
2003-1-20
29#分享本帖地址
发表于 2011-12-23 13:52:04 |只看该作者 微信分享
那个网站看来跟csdn一样业余, 把Cisco 的MD5 hash 说成不是正确的MD5 HASH

看来还是骗了不少人, 让人真以为破MD5是一件容易的事情

使用道具 举报

Rank: 17Rank: 17Rank: 17Rank: 17Rank: 17

升级  45.6%

UID
121047
热情
19001
人气
23532
主题
263
帖子
14860
精华
23
积分
29120
阅读权限
30
注册时间
2007-6-21

2018年度金ID

30#分享本帖地址
发表于 2011-12-23 15:13:20 |只看该作者 微信分享
本帖最后由 Venox10111 于 2011-12-23 15:19 编辑
hopeman 发表于 2011-12-23 13:52
那个网站看来跟csdn一样业余, 把Cisco 的MD5 hash 说成不是正确的MD5 HASH

看来还是骗了不少人, 让人真以 ...

CISCO md5 has seems to be different to the general MD5 hash (hence, it can be more scure in that way, it's type5)

Like what above floor mentioned, it is using a bruteforce way of matching and solving the MD5 cash called collision method. It is easy, if you have millions of password which majority of them are not high-strength password.

there's a tool for that and I havn't personally tried
http://membres.multimania.fr/mdcrack/

Don't get so "HOT" about when I am saying it's "EASY", I am merely saying, for that case, with million of user account leaked, even the password are encoded in general MD5(like what they do in this BBS) it's relatively "EASY" to retrive most of it
黑羊就是我,我就是黑羊

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

手机版| 联系论坛客服| 广告服务| 招贤纳士| 新西兰天维网

GMT+13, 2025-2-7 21:49 , Processed in 0.031235 second(s), 14 queries .

Powered by Discuz! X2 Licensed

Copyright 2001- Sky Media Limited, All Rights Reserved.

回顶部