下沙论坛

标题: CSDN泄漏数据完整分析 [打印本页]

作者: 下沙大学生网    时间: 2011-12-23 09:51
标题: CSDN泄漏数据完整分析
昨天CSDN的用户数据库被人在网上公布。我下载分析了下里面的数据,得出了一些很有意思的现象。泄漏出来的数据只有三列:用户名、密码和邮箱。先来看看密码:1.最常用的前50个密码
3 P# a7 q& u2 |% s数量           密码
- N8 ~& s, S; S2 ?- h% \  q4 r- _$ S235037    123456789 9 |5 M' B  w7 Z# J1 F1 B& p% R* s8 s
212761    12345678 6 q1 T  j! N# Z! @
76349    11111111 # d4 u8 g2 ]/ I. ~% O3 I
46054    dearbook
# f" j! n8 |% x34953    00000000
4 O/ L8 `- r- m8 r# ^! G20010    123123123
; ]! F3 }, O3 y: h4 B7 y17794    1234567890 * {  d9 }( w8 v! H9 i+ E3 O
15033    88888888 % W. O7 o. t  G
6995    111111111
# a1 s# d: U( p5966    147258369
1 f6 L# a. Z9 J# o& f9 v5890    aaaaaaaa
: c" l  }" p! u7 }9 P5555    987654321 6 [4 ?) L7 N" t& W6 E! [- b
5145    1111111111
+ _0 u7 @6 ~: [5026    66666666 + S/ d2 u2 {0 p
4686    a123456789
. F+ z8 ^2 Y7 z; U0 g# s- [4096    11223344
: V2 d2 m2 H. S4 g# Z' b+ a6 R3968    1qaz2wsx ' R) q8 y2 ^1 w4 ]; u, \5 y8 A
3650    password 5 T( R$ o/ i6 y4 W% H3 D" D% l4 B
3649    xiazhili 8 S; E  K6 ^& N( m
3610    789456123
4 V( b# \/ ^2 `( ~3505    qwertyuiop 7 q5 Y2 {! |3 C0 ]3 J
3491    qqqqqqqq ( E' y. M3 Z% \# a: h
3297    iloveyou 6 [0 A/ k3 F! X
3287    qq123456
4 R, w5 s% I  T$ d' ]: H( m3 T3282    87654321 & I  f: Q' i& ?! a" n0 u* c# |
3175    000000000
, a9 ]) @$ x  F9 W3 r6 E' J3100    asdfghjkl
, H* S7 H7 T5 S9 _& A( i6 m# i) R3063    31415926 0 j4 p6 l! B) U1 l" J  N& J
2985    12344321 ! C  E) |4 x5 \% K; ~$ U7 S& X! @
2943    1q2w3e4r & R: d- v0 @" [( i
2886    0000000000 6 k0 ~4 @, N8 R7 V7 }
2770    QAZWSXEDC
7 }, u% [& w% P% s- l% v2752    123456abc
! [3 |) y6 Q' X) R3 V0 N( H! C2613    abcd1234 7 u" }: K. P9 f
2578    0123456789 0 G; E7 v1 R0 r5 f/ N/ S
2573    123654789
. G/ `6 F' K/ A7 b: P  {" h  G2540    12121212 3 V2 |  f9 L  o$ X5 {
2437    asdasdasd
  \1 n: P% ?0 P5 B" t3 q. w2380    12341234 6 H2 ?4 a# d/ a" G% g4 y# K& @
2348    110110110 + s* y3 X6 B! l5 ~
2338    abc123456
% y0 N) k0 E- U+ }1 R2298    aa123456
1 b3 R8 A& \7 D1 e, q( N! B# E2245    a12345678
  q: V# d3 L# ?$ }" |) t. \2243    22222222
& Y! v2 B) O2 M9 ~8 J2219    a1234567 5 z- |. [9 w8 h1 ^8 [
2218    1234qwer 9 {+ s+ q- g8 _9 L% J1 Y9 o0 F
2178    123456 $ f, q, b- R$ ]; ^" X' S
2166    123321123
: j  u* ?, M+ P2165    qwertyui
' V; S8 _4 F2 e$ `4 t% E- t  V2113    123456123
0 q, M8 b( e) s: ^看看里面有没有你常用的?
/ Q8 t5 w% F: `4 f/ Q( S2.密码类型
  V; Z! W& o. m! w/ o) ^( X8 s' S1 z我按 全部是数字;全部是字母;字母和数字;含特殊符号 为密码归了下类:; q2 a0 S6 [% E( i1 W( [
纯数字密码:2894567  (1)
* F) |9 \9 l) |6 Z" P纯字母密码:795778    (2)/ p/ I% C7 L9 w$ l0 l
字母和数字:2506714  (3), m* f$ r) }) c1 |3 t$ T+ o8 s& h
含特殊符号:231572    (4): N2 \4 _# V' ^, E
另外还有一条数据密码是空3 C+ O: {9 e. a* g
密码越复杂就越安全,但是采用字母数字加特殊符号高强度密码的只有231572,约占总共6428632个用户的 三十分之一; M4 S! G- O/ ]6 V, U4 X

9 N* F" Y6 d  @; D! P- ]% H3.密码长度3 l# o8 t: X( A, v, i
7 v  U5 y" X& ]- \& i& K4 ]
数量         长度2 v" {9 N* m# B2 a
2337895    8 % |# C& p- n: W' U; N7 |
1550730    9
( K6 b+ F1 B: T8 ?929948    10 . U$ J5 W1 g( H4 z; l
627736    11
) @9 @' s) K( _; B) S, m9 l) w368567    12 / T8 ^# @3 y4 ^7 E  M: F/ P; F7 D7 }
167302    13
7 `% A% E5 `& o1 n! w154473    14 + B3 K1 k* L4 S
84292    6
7 y, T' n+ L$ ^' j8 e( w* C74882    15
- Q. B4 U- n' G8 @! d/ f49085    16
- x0 V% D' W1 e/ Y4 q33951    5 ; m. X4 p1 ~2 B4 {+ W
18952    7 $ @7 S7 M0 b3 v) T7 a7 f( ~2 i
7448    4 $ S. P! i, Z" y& h& n
6981    17 5 E1 o: X# N6 a! t# @1 e4 r
5852    18 ; `' o' {+ y  v
5014    20
6 C0 s7 k1 j4 {. ^( @2278    19 ) Q8 W+ i" L( x$ H( |9 f8 a! d" d
1350    2 5 Z  Y3 a8 {, s2 _& H$ g/ H
1336    3
: A; w3 w4 G. _, T7 F9 }* [8 L559    1
9 u) x. f. X0 Z, M( Y, j3 s1    0! A* m' t9 t. r, Q* V
程序员的安全意识还是比较强的,密码普遍长度在8-14位。但是奈何不了明文存储,也奈何不了数据库泄漏哇
5 h7 I2 F! ~: d: {6 X( x4.有多少程序员用手机号做密码
( T- N/ S* Z/ R( h1 t, A! ~) |+ T$ k1 k* a: Q* y. h
大约有189307个密码是以手机号形式存在的,按照号码前三位分类:
7 p1 x+ X. {  G0 H  h
% g7 o3 B/ Z, M. H1 M2 J4 g2 \号码前三位 数量      5 w+ L$ u5 P; E, W( U2 I
139    21171
7 S' z: x  `* b138    20996 ( V8 ]$ ?& P* C: G3 J2 J
135    20248 8 D  [6 ^8 ^* e6 _$ K% Y
136    18444
9 x7 F0 Q' N6 E) O137    15876
4 O0 S: u' y9 ^8 X159    14347 * L" R: N" h: w5 U; o* O
158    12455 - |& e' P( c  F& [5 C3 \- ~4 ^' _& j- C
134    11076
" @4 d+ d% a, w% l( s130    11004 7 N0 B" H  J8 i( }8 P4 n
131    9441
# p& M  F" R$ ^9 F1 T5 b150    8074
$ U0 H  _* Q: L$ |151    6737
- t- K  k" H: i; l3 q' }0 n" E133    6068
* H: f; W: f$ Z/ _1 {6 t132    5880 + b7 x) }! R3 X( u( A6 J
152    3356
/ D, _3 m; k3 E9 _189    1102 - v5 f# i! n8 N2 Z' x& y; K, k
155    1082 6 R; S+ r( r% K! e* L
187    544
0 J- H; z* p+ C8 T7 r' K0 ]153    528 0 o+ i" }4 [  i) c; ]1 s; M
156    422
' p: l5 U* M* R* e" J( l: g' D& b186    238 0 n! X+ c) ~" u$ p
147    77 ' Q) l5 g6 I/ Q9 s: B1 k& N
157    45
5 o7 u* K% I- ?& S9 V" w188    43 ! Y% R# j7 o6 ~- C$ D( L
145    24
; D6 y" ?$ o; A) M* a; c1 ], b+ T8 a180    18
* E$ k9 A( v  k) w1 v% p185    9 . c6 ~( A! c+ _' W5 F1 G& C. ~
1349    22 P- H: m5 r% E3 R

% O: ?2 |7 [# x: a  N看来程序员们还是最钟爱中国移动啊/ y! [( E9 X, ]( z* E+ F
* C. @* U3 O  c% s6 H% q& g3 s
5.有多少程序员用纪念日做密码0 e+ B) r, ?' A: _
大约有437296个密码是以日期形式存在的,按数量排序如下
* L. j8 B1 w# a; x- j, p
* t9 G4 e- G- G6 t  时间     数量
% x: T5 V. B+ w, a, `1987    43307
! }) V" p( N2 b1986    38670
6 G: ~, |& v- c: v) ]1988    37917
$ |1 i5 k, E4 V3 ?3 ~* b4 a* j4 V& B1985    33117
4 `' C  d: H7 R1984    32219 / T4 u: K9 C- T& B, a% _$ V
1989    30284 . f9 W# ]+ P" Z% x+ a' Q: m' i7 l' B5 v
1983    28630 0 ]! b- p& ~# u0 U, x/ C
1982    28432
5 A$ g" b! k/ R4 d" `& v! b+ S! f1981    18052
- R5 ^4 Q6 z0 [- i# k1 ?0 S$ ]1990    14514
9 ~6 k- ^* }. {# B3 b9 j: `" h1980    12691 * ^7 s* h6 q; H) o
1979    10528 " P+ i6 W8 o! r$ L$ [
1978    9251
7 H; G! D* S6 V- `" o5 ?1991    6391
, i2 t7 u% f8 W1977    6343 + t/ ~; v9 l+ \: N7 S( D/ y$ ^5 ]4 [
1976    5186
/ S5 h* i, c2 w# a% U1975    4083 - U. H8 R" R: D! B6 \* ~9 r& ?2 U1 W
2008    3923
1 S+ O. _) @# D1974    3523 1 k, a9 _/ \  X' |, O0 h6 \8 ~
1992    3260
: d7 A, C. b: ?6 R9 e; A2006    3158
# O0 ]5 ?' [- Y! g2005    2978 . ?& ]4 b9 V) r2 w: D
2004    2909
! [* H9 E# F  P/ i4 f; P9 b- G) ]  @2002    2815 * M. s$ H3 ]5 U6 @' ]) ~
1973    2815
! k; y2 v% F% w" }8 V7 d# G5 N2009    2691 * G5 }$ z$ \2 R
2003    2539
! f/ |; X  g& I5 d# ?/ q8 }1972    2504
& ]6 T/ T5 \3 {. q- A. W" u1993    2373
, B+ z8 m& Y5 \$ G' b/ S2007    2290# w/ }$ R( p/ ~3 I0 n
如果认为密码就是该用户的生日,那么可以看出一些有意思的事情:80后是程序员的主力,85后已经崛起。; g, U! [3 |8 ^3 ^
以200X为年份的,有可能是有了宝宝的程序员,以宝宝的生日为密码。2 F: N/ i6 m' w7 L# i5 ~
6.程序员们都用什么邮箱* J) D& p. T8 y

0 V0 r: {* d2 n8 A5 w; S/ o* M下面是排名前30的邮箱提供商:
7 E1 }! L. c/ V% {  d+ p+ }& H. w. f, D
邮箱后缀    数量
, F5 k6 A" j; gqq.com    1976001 * G) V9 f0 [' ]+ E' h' v1 }  J/ a
163.com    1766935
' Y' [  U- U$ \2 `  w126.com    807818 2 ^! r, B0 f, `. V8 I, i3 t. v
sina.com    351750
$ K( ?1 [' s/ N0 xyahoo.com.cn    205486
( N. X% O+ V# Z; d6 ?3 G7 {hotmail.com    202965 , l" Z  x# d; }0 ^2 Y
gmail.com    186809
  I# m- K1 A4 rsohu.com    104756 $ I9 f& v1 _  {* u6 Z. U6 }# g
yahoo.cn    87040
, R" f8 c+ s, J# k2 k+ ?# _, vtom.com    72353 & G2 }: R% Z* R3 K, |
yeah.net    53312
* ?+ t3 w5 l4 T21cn.com    50795 ( F0 V% C/ b- I
vip.qq.com    35115
' l5 c6 w. e/ U0 w8 i( }9 f8 @139.com    29201 8 r: T8 j3 E0 o
263.net    24830
0 d4 Q, J) h) M) o+ Y# f5 Ksina.com.cn    19169
3 h, j" B$ W( Ilive.cn    18918 . ?! r) x1 \6 A; j/ r( t5 x' B3 j
sina.cn    18599 ) z  _5 |" T9 A/ z, n, Y
yahoo.com    18454 + K# R# N5 g9 A3 t, n* \4 c
foxmail.com    16430 ; {$ l/ j+ \  z/ i  \+ [
163.net    15279 : L1 b8 K* L$ }5 c1 W/ U; t( b
msn.com    14217
; P5 J9 s6 I4 ?* I$ veyou.com    13387 5 |# H5 J1 l% @1 K0 h7 S5 }0 P- W* o
yahoo.com.tw    10809
$ T3 T& U0 E9 d$ Ghuiseo.cn    8492 . l( h# i4 O# x( k) m
csoftmail.cn    7121
9 s4 Z2 [; D9 U0 bcitiz.net    6617
: Z6 n% T6 L: K- d+ I/ `vip.sina.com    5379 9 ?8 B3 O, J! ^
189.cn    5004 & U8 E: |$ F5 V
etang.com    42610 T6 |+ b) B3 V+ ~3 X5 V
2 X  y9 U: }5 \( v7 D
网易邮箱 依旧是国内邮箱的老大,QQ正在快马追上。
作者: 昆汀2    时间: 2011-12-23 10:29
全是弱密码




欢迎光临 下沙论坛 (http://bbs.xiasha.cn/) Powered by Discuz! X3.3