周淼(MillsonZhou)的个人博客,记录、收藏、分享

关于md5破解的网站

因为密码门的缘故,www.cmd5.com这个网站也经常能够被大家看到了


本站数据量全球第一,成功率全球第一,支持多种类型,许多密码只有本站才可以查询

相信大家应该不会被第一吓到,因为在中国,很少有网站是不说自己是第一的,大家看多了,也就一笑而过了。

我来恶意揣测一下此类网站的意图吧



当你输入时,你可以看到下面显示


查询结果:
md5(123456,32) = e10adc3949ba59abbe56e057f20f883e
md5(123456,16) = 49ba59abbe56e057

类似这样的,如果你使用firefox,并且装了firebug,当你输入文本之后几秒,会发现有个post,这个post是干嘛的呢,如果是我的话,肯定就把这个文本和其md5()之后的值存入数据库

下次如果谁过来破解一段md5()加密后的字符串,我就到我的数据库里找,如果有,就返回出来

长此以往,我的数据库越来越大了,我需要优化数据库,这个是需要成本的,怎么办,收费,怎么收,查一条数据1块钱,对真正有需求的人来说,1块钱算个屁,再加上物价都涨成毛了

最后说不定还能赚一笔呢,尝到甜头之后,想想这样赚的还是太少了,怎么能大赚一笔呢

我不是有“字典”吗,卖,总会有市场的,而且字典每年都在增加,因为我还有好几台机器在不断的跑数据呢,光靠用户的太少了,等到我跑出10几位密码的字典,生意应该还会自动上门呢,嘿嘿!!

果然,又大赚一笔,但是钱总是越多越好啊,在想想办法,网上看到个新闻,说有黑客写了个病毒,把某公司电脑都搞挂了,然后再威胁,花多少钱就帮你恢复,结果没想到被抓了。。。早知道不搞政府网站了

一段时间之后。。。。

通过各种手段,拿到了很多网站的用户数据库,加密的,没加密的,全部都有,等我把加密的都破解了再开始我的敲诈大业吧

一年后。。。。

终于都破解了,破解率85%,不能破解的算了吧。最近正好想买个ip4s,看看先找哪个网站呢,诶,csdn,这个不错,搞技术的,应该蛮有钱的(这个大家可以无视)

。。。

哼,竟然无视我,看我把你密码都放出来,然后。。。

你们也敢无视我,都提醒你们我手上有你们的密码了,csdn的教训还不够啊,算了,都放出来吧,反正搞不到钱了。。。



以上纯YY

密码vs隐私

密码门事件造成的影响还在继续,收到很多网站的邮件,要求改密码

其实大家都知道,就算你密码想的再复杂也挡不住明文保存吧,这个显然是网站的过错,如果是因为当年技术没这么先进,不得已,那也就算了,为什么有人近期的密码也爆出来了呢?

网上出现了很多教怎么设密码的文章,各种专家也出来发话了,放屁!!!

完全本末倒置,该接受教育的是各大网站,而不是用户

当网站要你提供一些信息,比如邮箱、QQ号、手机号、身份证号。。。时,每个网站的用户协议里面基本都会保证不泄露用户的隐私信息,但是从来没有人说过,如果被泄露了会有什么后果

每次填写表单之后,无论是网上的,还是现实的,只要写了手机号,接下来的几天肯定会受到不断的骚扰,我不知道这里面存在着什么不为人知的勾当!!!

近段时间还有新闻说微博要实名制,还嫌漏的不够吗,如果真的这样,只有离开微博了,如果可以注销的话,肯定注销

总之,我认为这次的密码门事件最根本的原因只是大家对隐私保护的认识还不够,用户觉得无所谓,反正都已经提供给这么多的网站了,多一个也不多;网站呢也觉得无所谓,反正没有影响到自己的利润,但是如果有利益冲突的话,就另当别论的

比如,淘宝屏蔽了百度的搜索,这个是远的,近的,京东屏蔽一淘的采集。这个应该是网站本来就需要做到的事情,因为用户有权利不让别人知道自己在你们网站的行为,如果你不能保护,那么我有权利选择离开。

如果哪个网站再次发生密码泄漏的话,不要改密码了,把资料备份一下,然后全部删除,不要再上了,真的没意思

返回顶部