下沙论坛

 找回密码
 注册论坛(EC通行证)

用新浪微博连接

一步搞定

QQ登录

QQ登录

下沙大学生网QQ群8(千人群)
群号:6490324 ,验证:下沙大学生网。
用手机发布本地信息严禁群发,各种宣传贴请发表在下沙信息版块有问必答,欢迎提问 提升会员等级,助你宣传
新会员必读 大学生的论坛下沙新生必读下沙币获得方法及使用
查看: 5027|回复: 1
打印 上一主题 下一主题

CSDN泄漏数据完整分析

[复制链接]
  • TA的每日心情
    奋斗
    2020-5-6 08:48
  • 签到天数: 140 天

    [LV.7]常住居民III

    跳转到指定楼层
    1
    发表于 2011-12-23 09:51:21 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
    昨天CSDN的用户数据库被人在网上公布。我下载分析了下里面的数据,得出了一些很有意思的现象。泄漏出来的数据只有三列:用户名、密码和邮箱。先来看看密码:1.最常用的前50个密码
    * Y, R0 [' R8 _. P' s2 u' Q数量           密码
    $ ^% v; p# K# v3 L9 T, @235037    123456789
    6 Q9 q4 a# O% p: h: J212761    12345678
    2 I* g) q8 C) J, R& a) v' b7 ^  R' ]76349    11111111   O9 r9 n* z7 H" f4 q6 o
    46054    dearbook
    2 G; ~& Q/ o; M0 I- v34953    00000000 ( U: Q: {# N  S. J3 F
    20010    123123123
    " a; N9 ~* w5 w9 B3 S8 \1 M17794    1234567890 + G2 S* v3 L& N! M
    15033    88888888
    0 q; R* }: h2 g  r6995    111111111
    * z( q, f) M- K5 t1 q: d9 t. j5966    147258369 ( T7 Y# [% \1 E) }1 T0 d( i
    5890    aaaaaaaa
    # }7 p- z8 J1 w! l" M$ G+ p  B" ?5555    987654321 4 ~# }3 v/ m5 Q. L9 u% G
    5145    1111111111 $ S; X$ H# Y" i. b0 g5 N, o
    5026    66666666 " `2 O* o  ~! u
    4686    a123456789 , o% ]1 N% j2 v: G5 B6 F
    4096    11223344 7 h' m! @1 e$ @: W7 r. z
    3968    1qaz2wsx
    : @& V9 W. f) i- y) W4 K7 ?% k3650    password
    7 k; p$ m0 h* o* b# _% t% W7 b3649    xiazhili * }, S9 G) ~0 g4 B
    3610    789456123
    2 R" ~5 P: f  h7 C% E  Q3505    qwertyuiop
      E  N, l& f/ m/ _" t/ q( y3491    qqqqqqqq
    - r$ b6 \. m; @5 z0 D0 m3297    iloveyou 8 X: a; q0 h0 o
    3287    qq123456 + e# H8 @) l- [
    3282    87654321 # f- F& a5 u% R4 c2 v, G" J# X
    3175    000000000 - M: d9 I5 Z3 N) Q% E
    3100    asdfghjkl
    $ u& i; c3 m! K9 e& o7 I0 e3063    31415926
    - i+ \$ q& W  b% I) Q7 \2985    12344321
    3 `8 L% ]; W" f2943    1q2w3e4r 6 ~3 u4 X$ U2 D
    2886    0000000000
    * K2 L" f8 l6 J3 P: j2770    QAZWSXEDC
    , z- q: g& J; K$ F4 V! Z- P2752    123456abc
    8 c6 f2 p6 J" f8 u9 O2613    abcd1234 4 S7 s! x. w8 P, c* \3 R# ^
    2578    0123456789 6 x+ a2 d$ C/ P
    2573    123654789 9 e9 Q' z0 @7 w+ Y5 V( P8 f: Y
    2540    12121212
    : k9 E0 i% W) c0 l# p% H$ K2437    asdasdasd ; F! e# \7 l4 J0 q+ j0 s9 d+ p
    2380    12341234 ' T0 f* I) a: ?% B! p2 l/ c( k5 h
    2348    110110110 % C2 D  o+ H  \3 E! C  W7 `, q6 m
    2338    abc123456
    " X! o5 \9 x3 e- K' ?8 t2298    aa123456
    ! U) h) W- i2 W2245    a12345678
    3 `' T" M' _: I# N8 }8 T3 K2243    22222222
    " H5 a% @$ e/ N: ]2219    a1234567 ; |# V& }& R+ O- m- R
    2218    1234qwer - B- P/ n: @3 Y: ^% g
    2178    123456
    2 X. c2 Y* i) W% t, g: o  D7 z2166    123321123 : w6 g8 K4 f/ h
    2165    qwertyui
      P0 [' y* a9 o; m2113    123456123
    / E7 p! {& l5 ^2 ^$ D看看里面有没有你常用的?8 K6 q) A1 A# \7 m
    2.密码类型
    1 k+ a( W% D( H我按 全部是数字;全部是字母;字母和数字;含特殊符号 为密码归了下类:
    # U1 m! g9 l& i$ ~* g0 d纯数字密码:2894567  (1)7 T3 R0 f  s" e- B
    纯字母密码:795778    (2); F5 z, ?3 K0 x9 N
    字母和数字:2506714  (3)% s' g9 }7 v! _7 R
    含特殊符号:231572    (4). k- P6 ?' r; p
    另外还有一条数据密码是空# \5 L- C6 r- W2 A: W2 T
    密码越复杂就越安全,但是采用字母数字加特殊符号高强度密码的只有231572,约占总共6428632个用户的 三十分之一
    4 `: i' Y* z$ h' s' r

    ! {' X1 N" k! R3 M/ C3.密码长度% E2 b; L" [0 C1 j  g
    ; ]6 B+ ?: c5 ~* ?. I
    数量         长度& Z# [3 s' e7 {
    2337895    8
    - z& z. ^  _  s' w5 H7 \/ N# B1550730    9 2 ]; P' Q" E9 s9 T$ `
    929948    10 ; P9 h; \+ n9 J0 i' i: b. ?- Q
    627736    11 ; |/ s3 |! {" e4 m
    368567    12
    0 ^1 g$ Y0 \5 B7 ~3 F0 d# t& \- D167302    13 . t0 y( N0 j. g. `2 Y4 h
    154473    14 + X' C- F3 f" {0 ^
    84292    6
    1 C! p. Z: [7 ?6 D+ y, E74882    15
    6 W) K! m4 J0 }49085    16
    + d: @5 `* M% O/ F  S  t6 z33951    5
    ' v3 w! a3 z; q) B- p: c18952    7
    # l. K' z; t. l# R- @1 L6 x7 M7448    4
    ' A, y6 o9 T, d6981    17 : s% V5 p/ ^: b' S6 R; [' X
    5852    18
    : H: g+ L/ n3 E1 w/ |% F9 q7 S5014    20
    4 U) n% y3 Z4 v' t& Q2278    19
    & Y  }, H) f3 v( \  b( F" _1 o1350    2 ( o  C1 g5 A$ h- u3 L7 Y7 O+ o
    1336    3
    2 a1 x6 O& e; r3 O559    1 2 Q, j* ~2 {. G! I& D" `, x( c
    1    02 z' s, k8 O! U! v+ v; C* ~
    程序员的安全意识还是比较强的,密码普遍长度在8-14位。但是奈何不了明文存储,也奈何不了数据库泄漏哇
    8 I1 x5 O& j( c1 d4.有多少程序员用手机号做密码1 c: t7 J" c9 }) Q1 S
    5 v  O. Q( |, G- b5 [: S
    大约有189307个密码是以手机号形式存在的,按照号码前三位分类:
    & m* @* c; p8 X! m
    8 N! ^3 P7 ]4 a号码前三位 数量      
    2 x* i- @4 Q0 H( f3 m, t( B139    21171
    . @+ {, m1 T  T9 |; a138    20996 6 d1 u! o# f6 a6 T3 `
    135    20248 ) Y% F+ z" E! ~3 A0 b" m
    136    18444 0 b1 S8 H: o1 O
    137    15876
    7 z! i  P4 }2 \5 q& w159    14347
      r0 {8 y* C& w* `' H: n& O158    12455
    0 Z) |4 `+ Y! O- F* P9 Q) o134    11076
    ) [* f: o+ Q( w) Z" f130    11004 ; e6 o2 E* d: l
    131    9441
    % A) Q' B" e( R" o* U150    8074 2 f1 `' L0 k" z9 h3 j
    151    6737
    6 z6 `* d3 C' b$ J, n$ @133    6068 4 e& |+ U# h! W, n8 |; ~! d
    132    5880   Z; E, \2 p& _, [  f" ]
    152    3356 8 E2 s2 }& s* w* _
    189    1102 , e; ^- K4 }: k$ T: y* l
    155    1082
    4 C# |& Z- V& d+ x2 T, A187    544 $ z/ N7 V0 N7 Y: c, T5 r" ?+ {
    153    528
      |1 |1 J% T3 _7 C, C156    422 " k' R8 Y; g) y
    186    238 $ B4 `1 ]9 k: c; m$ S" V; u) o
    147    77
    $ T: d/ F; G2 z  K9 G' N2 t9 T# E157    45
    0 @; J) r2 }' t( ^9 }' T; O0 J188    43 1 x" i( }8 y. Y# N
    145    24 0 S% S$ q+ a$ t, `" V3 R
    180    18 ' _4 h! G5 g, U; q6 l1 \
    185    9 ) F. @8 j0 d. m+ ?1 {
    1349    2" A8 T# {7 t9 ^+ V2 W# T7 J9 R

    8 z* b2 I" D5 {/ Q+ o& X7 O看来程序员们还是最钟爱中国移动啊. O+ b; }$ A1 g

    3 V4 x3 ~" ~1 @+ p5.有多少程序员用纪念日做密码
    # O& Z$ m! j, p" m) A% C大约有437296个密码是以日期形式存在的,按数量排序如下
    0 @/ j. S! J" s' k, G& w* a9 |
    : _: p* n2 c) p6 X& l7 R; ]( M( H  时间     数量+ D" K, O3 J9 a2 K& ^9 n
    1987    43307
    , W) l8 J6 d) v( P/ r: F1986    38670
    5 f2 n% d: [$ a$ S  n0 W1988    37917 & j& D2 I/ ^1 |* |, O  `
    1985    33117
    * c2 [, M4 J% i+ m  E0 A: ?1984    32219 & i) {: i4 z: f# T  M, B
    1989    30284
    : k7 t% }2 o) H3 J5 A) Q1983    28630 & F& `- X  s2 X6 j5 C
    1982    28432 3 ]9 @& \3 @( E' b' Z$ v1 W1 ?# g
    1981    18052 # ^3 D, }: T& ?7 r, V% v
    1990    14514
    4 j2 h. h2 f7 O5 o, i/ G' S6 \1980    12691 # v$ }3 e* `& d, f0 f3 {
    1979    10528   ?6 X* k) R% v5 s+ Z# Q
    1978    9251 5 H$ k/ K* Q2 t, _' @* h8 B
    1991    6391
    " A: r. E/ a- W) C1977    6343 4 |# T' b9 ]; D' s
    1976    5186 " n8 j( ]" x" N1 ^* h2 ?
    1975    4083
    , r4 `2 E6 W. c3 ]* G2008    3923
    , l' n! Z1 }* K( ]9 n$ [3 }; q1974    3523
    * V0 _. B5 F9 s$ D1992    3260
      ]! u7 @& T# r2 f, z2006    3158 & z; j$ y* p7 Z& F$ c5 f3 z
    2005    2978
    & X/ D- Q# G2 N$ G2004    2909
    7 `% l- w# A. p9 v3 |+ e$ g" x, T2002    2815 / e$ v4 z2 Z1 T1 ^
    1973    2815 ' G$ N3 g9 Q' j& X5 q
    2009    2691
    8 @0 r! ^( e; ?/ D" o2003    2539
    , L. w1 ]! j' }/ e6 l6 s5 m1972    2504
    3 ]' J+ {& S  C5 @) E2 N2 a1993    2373
    * u: t. ]6 b. h; X' D6 {2007    2290$ u; n/ [9 h/ U, b" v8 `* x
    如果认为密码就是该用户的生日,那么可以看出一些有意思的事情:80后是程序员的主力,85后已经崛起。3 ?$ \" N- r/ H0 F, T2 I5 T5 f0 [9 o1 i
    以200X为年份的,有可能是有了宝宝的程序员,以宝宝的生日为密码。
    ! @) S3 J/ A8 Q9 g% [# j" s6.程序员们都用什么邮箱; _& ?6 X' ]- }8 Y( L  J+ ]8 v$ }4 y

    0 m& a  J  n9 }下面是排名前30的邮箱提供商:/ y/ l* w+ y; i6 d& Q' ~

    2 G+ M% B' S* J3 A邮箱后缀    数量
    ; z' c, h- ]7 d: J& Dqq.com    1976001
      F- q# A& b3 Q+ _( Y' Z9 x" c7 A163.com    1766935
    2 }# c% U  ?) v0 G126.com    807818
      l! f* v9 A0 b2 Y" b% C, asina.com    351750
    ; D6 f! O& L9 u; d8 }$ Ryahoo.com.cn    205486
    $ d4 K, n1 I7 J$ m0 _1 t9 w% shotmail.com    202965
    1 _- Z$ U6 {6 k9 k2 b# Bgmail.com    186809
    5 u! J# k; F3 bsohu.com    104756 ' g' _/ [- {9 c! Q) f( P/ V2 t
    yahoo.cn    87040 5 X, x+ [; I5 g8 F5 ~
    tom.com    72353 ( N! V, }+ ~; R" ?' @0 b: N
    yeah.net    53312 7 ]! }$ e; M: d
    21cn.com    50795
    5 W; Y8 Y6 c9 K. R+ \4 I. nvip.qq.com    35115 ) d2 M7 p0 }/ ~* D+ J& e
    139.com    29201
    & n( I9 }/ K( u# V263.net    24830
    & O, O3 G) d" v2 }/ tsina.com.cn    19169
    7 h' \' q9 f$ C. tlive.cn    18918 / |% }; {2 T; F+ e( E5 F
    sina.cn    18599 7 p: L& E" b  I: C/ \: q
    yahoo.com    18454 8 z/ ]" O* \1 \  ]) A. G  U! F0 M3 x
    foxmail.com    16430
    $ A( h# [9 u  M+ ~% X/ a" N/ C163.net    15279
    3 t( T% s% x: i7 e9 c4 d: Wmsn.com    14217 $ b3 [2 m) J; P2 b
    eyou.com    13387
    # R! w2 ]' w% ryahoo.com.tw    10809 4 Z: T5 }& N8 S+ j4 z7 m
    huiseo.cn    8492 % x5 ~  x5 z$ w
    csoftmail.cn    7121
    * z8 D/ F# F# v( ~8 v9 i# fcitiz.net    6617
    ! c2 {# w( u. Kvip.sina.com    5379 2 W# B% `  f- Q+ w
    189.cn    5004 + n' Q& F5 w, n
    etang.com    4261, L; i1 b/ T" \4 h6 a
    8 y$ L0 @, Y1 f3 C3 ]  m; X. f
    网易邮箱 依旧是国内邮箱的老大,QQ正在快马追上。
    分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
    收藏收藏 分享分享 顶 踩 转发到微博

    该用户从未签到

    2
    发表于 2011-12-23 10:29:34 | 只看该作者
    全是弱密码
    回复 支持 反对

    使用道具 举报

    本版积分规则

    关闭

    下沙大学生网推荐上一条 /1 下一条

    快速回复 返回顶部 返回列表