找回密码
 新注册用户
搜索
查看: 4261|回复: 4

雅虎45万用户数据泄露

[复制链接]
发表于 2012-7-14 15:18:29 | 显示全部楼层 |阅读模式
本帖最后由 zglloo 于 2012-7-14 15:20 编辑

黑客称利用union-based SQL注入漏洞获得了XXX.yahoo.com的用户数据。其中包括453492条用户数据记录,超过2700个数据库表和列名,298个MySQL参数。在曝光的数据中有一条HOSTNAME =>> dbb1.ac.bf1.yahoo.com该域名属于Yahoo Voice应用。因此很可能就是Yahoo Voice应用被成功入侵了。

可以到这里查询是否泄露自己的账户
  1. #######################################
  2. #[ - Owned and Exposed - ]       #
  3. # Brought to you by the D33Ds Company #
  4. #                                     #
  5. # Target: <censored>.yahoo.com        #
  6. # Method: Union-based SQL Injection   #
  7. #                                     #
  8. #######################################
  9. -------------
  10. Jump to:

  11. 1. MySQL Variables
  12. 2. Database/Table/Column Names
  13. 3. email:pass dump (450k users)
  14. 4. Final Notes
  15. -------------

  16. 1. MySQL Variables
  17. ------------------

  18. MAX_PREPARED_STMT_COUNT =>> 16382
  19. CHARACTER_SETS_DIR =>> /home/y/share/mysql/charsets/
  20. HAVE_CRYPT =>> YES
  21. CONNECT_TIMEOUT =>> 10
  22. ......

  23. 2. Database/Table/Column Names
  24. -------------------------------

  25. [ * ] schema_name ==> table_name :::: column_name

  26. information_schema =>> CHARACTER_SETS :::: CHARACTER_SET_NAME
  27. information_schema =>> CHARACTER_SETS :::: DEFAULT_COLLATE_NAME
  28. information_schema =>> CHARACTER_SETS :::: DESCRIPTION
  29. information_schema =>> CHARACTER_SETS :::: MAXLEN
  30. ......
  31. 3. email:pass dump (450k users)
  32. --------------------------------

  33. count() = 453491

  34. user_id   :  user_name  : clear_passwd : passwd

  35. 1:ac1@associatedcontent.com:@fl!pm0de@
  36. 4:john@associatedcontent.com:pass
  37. 5:steveol@flash.net:steveol
  38. 6:chotzi@aol.com:chotzi
  39. ....
  40. 366641:colinware7998674@gmail.com:uplgmotv
复制代码
排名前10的密码

123456 = 1666 (0.38%)
password = 780 (0.18%)
welcome = 436 (0.1%)
ninja = 333 (0.08%)
abc123 = 250 (0.06%)
123456789 = 222 (0.05%)
12345678 = 208 (0.05%)
sunshine = 205 (0.05%)
princess = 202 (0.05%)
qwerty = 172 (0.04%)


top 10 base words
password = 1373 (0.31%)
welcome = 534 (0.12%)
qwerty = 464 (0.1%)
monkey = 430 (0.1%)
jesus = 429 (0.1%)
love = 421 (0.1%)
money = 407 (0.09%)
freedom = 385 (0.09%)
ninja = 380 (0.09%)
writer = 367 (0.08%)


top 10 e-mail:
yahoo.com (31.07%)
gmail.com (24.14%)
hotmail.com (12.45%)
aol.com (5.76%)
comcast.net (1.93%)
msn.com (1.44%)
sbcglobal.net (1.17%)
live.com (0.97%)
verizon.net (0.68%)
bellsouth.net (0.64%)
回复

使用道具 举报

发表于 2012-7-14 16:14:57 | 显示全部楼层
上面这些密码,只要有意义,都或多或少表现了现代人的价值观呢
回复

使用道具 举报

发表于 2012-7-21 10:03:37 | 显示全部楼层
早就注销了雅虎帐号,品行不好。
回复

使用道具 举报

发表于 2012-7-21 10:29:13 | 显示全部楼层
Good: Email ledledxxx@yahoo.co.jp not found in leak.

日本雅虎还好没事……
回复

使用道具 举报

发表于 2012-8-2 15:52:06 | 显示全部楼层
忘了自己的yahoo ID了
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 新注册用户

本版积分规则

论坛官方淘宝店开业啦~
欢迎大家多多支持基金会~

Archiver|手机版|小黑屋|中国分布式计算总站 ( 沪ICP备05042587号 )

GMT+8, 2024-5-4 15:25

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表