Metasploit渗透测试论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

扫一扫,访问微社区

Metascan metasploit pro
查看: 5397|回复: 15

eBay一亿四千万数据泄漏事件

[复制链接]

327

主题

7029

好友

2万

积分

管理员

Rank: 9Rank: 9Rank: 9

活跃会员 论坛元老 突出贡献

发表于 2014-5-23 10:40:01 |显示全部楼层
      原文地址:http://pastebin.com/vmvjGw3N

      昨晚eBay官方通知用户修改密码并承认被入侵,但并未表明数据是否遭到窃取。但就在今晚有人在pastebin上放出12663条eBay用户数据(包含名字、加密密码、邮箱、生日、电话等个人信息)提供下载,并说明支付1.453比特币后会给出完整的大概一亿四千万条用户信息!
密码样例:pbkdf2_sha256$12000$Ao1JNoDHOXoJ$9fj55bY0hgCbVY9kzzM+mAkpR9Ulb79Q6RbYUaVPF4k=

PS:亲 1.453 比特币包邮哦亲
  1. PBKDF2(Password-Based Key Derivation Function),[1]PBKDF2简单而言就是将salted hash进行多次重复计算,这个次数是可选择的。如果计算一次所需要的时间是1微秒,那么计算1百万次就需要1秒钟。假如攻击一个密码所需的rainbow table有1千万条,建立所对应的rainbow table所需要的时间就是115天。这个代价足以让大部分的攻击者忘而生畏。
复制代码
这个密码是SHA256利用PBKDF2重复计算的结果?那么$12000$就是次数么。。。
国外对密码存储的设计真心是牛啊。

ebay

ebay


ebay数据库泄露

ebay数据库泄露




如文中未特别声明转载请注明出自:http://www.metasploit.cn/

0

主题

0

好友

63

积分

限制会员

发表于 2014-5-23 18:39:32 |显示全部楼层
不错 就是下载连接不行了

0

主题

1

好友

13

积分

限制会员

发表于 2014-5-24 02:39:16 |显示全部楼层
只能远观而不能动弹。。

0

主题

0

好友

17

积分

限制会员

发表于 2014-10-9 14:48:22 |显示全部楼层
我来抢沙发

2

主题

1

好友

26

积分

限制会员

发表于 2014-10-17 08:43:28 |显示全部楼层
没有什么用

0

主题

0

好友

9

积分

限制会员

发表于 2016-4-6 18:21:14 |显示全部楼层
b能远观而不能动弹

0

主题

0

好友

172

积分

限制会员

发表于 2016-5-31 16:19:06 |显示全部楼层
看看,了解一下

0

主题

0

好友

52

积分

限制会员

发表于 2016-6-2 12:20:14 |显示全部楼层
真的假 的啊

0

主题

0

好友

172

积分

限制会员

发表于 2016-6-21 16:24:48 |显示全部楼层
没有什么用

7

主题

0

好友

505

积分

正式会员

Rank: 2

发表于 2016-9-8 08:11:31 |显示全部楼层
2014的文章,来看看现在有没有什么不一样,研究研究
偶尔浅水的大鱼
*滑动验证:
您需要登录后才可以回帖 登录 | 立即注册

QQ|Archiver|手机版|Metasploit ( 粤ICP备15008156号-1 )

GMT+8, 2017-8-24 18:30 , Processed in 0.346963 second(s), 29 queries .

Powered by Discuz! X2.5

© 2001-2012 Comsenz Inc.

回顶部