下沙论坛

 找回密码
 注册论坛(EC通行证)

用新浪微博连接

一步搞定

QQ登录

QQ登录

下沙大学生网QQ群8(千人群)
群号:6490324 ,验证:下沙大学生网。
用手机发布本地信息严禁群发,各种宣传贴请发表在下沙信息版块有问必答,欢迎提问 提升会员等级,助你宣传
新会员必读 大学生的论坛下沙新生必读下沙币获得方法及使用
查看: 5014|回复: 1
打印 上一主题 下一主题

CSDN泄漏数据完整分析

[复制链接]
  • TA的每日心情
    奋斗
    2020-5-6 08:48
  • 签到天数: 140 天

    [LV.7]常住居民III

    跳转到指定楼层
    1
    发表于 2011-12-23 09:51:21 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
    昨天CSDN的用户数据库被人在网上公布。我下载分析了下里面的数据,得出了一些很有意思的现象。泄漏出来的数据只有三列:用户名、密码和邮箱。先来看看密码:1.最常用的前50个密码 ( o+ p8 K6 W8 H% d8 K, v% ^
    数量           密码( r, j( m, z4 P1 Q+ m# `$ x( x, W, \
    235037    123456789
    ( m  u6 u1 q! p# b/ C; H4 n212761    12345678
    - f$ `/ E, N* T6 e0 S76349    11111111 & [& A7 D: I9 R9 C
    46054    dearbook 5 ^$ S4 c3 m; Z. k; x( h
    34953    00000000 * @3 P% c" b5 w4 s# u
    20010    123123123 # I+ J7 s) Z9 N+ {) C0 E
    17794    1234567890 1 |9 S* N7 Q, K' L. }. r4 H& W
    15033    88888888
    ' `& j) C) f8 o" w' i+ S6995    111111111 ) j( M( m* h4 Y4 M0 Z
    5966    147258369
    , O+ k' C: Z. u( F  o/ S5890    aaaaaaaa
    : V  p/ k% p. r5 v+ M7 m5555    987654321
    ' M8 o/ v6 e% _6 k) P* f) _0 q5145    1111111111
    + k4 I* U. n( u- |- A5 V% z5026    66666666
    . }. y, I6 d4 Y9 @0 ?8 U4686    a123456789
    4 Q+ v% |% j7 R+ w; h4096    11223344 7 O, ]0 m! v0 I9 C* x$ b8 r2 O
    3968    1qaz2wsx 3 I* c. d6 y# g1 O+ d  T
    3650    password , Q7 I9 A5 L7 u
    3649    xiazhili
    : W3 G6 @5 `+ n& J* w3610    789456123 # ^, h' O) d6 B2 }
    3505    qwertyuiop
    & e/ Q9 Q" V! A4 ^3491    qqqqqqqq
    + F3 V" p; {1 c$ z2 J3297    iloveyou : B6 W7 O# _0 x# Q/ ]% |2 X
    3287    qq123456 6 u9 w+ O: j" r8 l3 }6 A: e
    3282    87654321
    8 K* j8 H' q. F1 K6 C7 a3175    000000000 $ j- q3 I( p3 M
    3100    asdfghjkl / s3 z7 a3 R' M
    3063    31415926
    ; D7 Z- T! H1 A* X1 }4 B2985    12344321 ( ~! J3 U4 I, |8 z: k
    2943    1q2w3e4r 8 }1 p8 H1 \3 ~4 J' m  T
    2886    0000000000 9 F2 q3 K0 y" F2 O
    2770    QAZWSXEDC
    ) d9 ^) B! L4 h/ x2752    123456abc
    3 [, m1 l9 F4 ?6 a3 S9 i2613    abcd1234
    . V* _  v& Q* X* }( d2578    0123456789 , H- E# v6 l- X. `% z
    2573    123654789 " M* R" r4 @. G+ Q
    2540    12121212 $ T  o6 O' z0 z6 i3 B0 w1 M
    2437    asdasdasd
    2 @8 P5 q7 e# Q2380    12341234
      E, H2 s  `) k" q( z2348    110110110 0 S, j+ h2 v. d
    2338    abc123456
    - @* g# }/ a$ W, D+ C2298    aa123456
    7 l2 ^- o$ {2 M3 [5 Y5 S. V2245    a12345678 + t* ~5 ]% R' p( A; S8 T8 Q
    2243    22222222
    ; Z  {0 _. b$ k2219    a1234567
    ! Y) ?; c+ H% R$ `0 L6 H2218    1234qwer
    2 p- n9 [' V/ L" U% l. o% U3 x2178    123456
      l, ?' i7 \. {: e9 |9 z' R2166    123321123
    ! [3 P2 t: @, F- i2165    qwertyui 2 M, S+ Q4 W& O. \& ^, }
    2113    1234561231 {" ]/ Y/ ?) G4 w- d7 h
    看看里面有没有你常用的?2 i6 P- v" }- ^# `0 ~
    2.密码类型/ u: L$ O8 x9 j0 S9 D6 @. M
    我按 全部是数字;全部是字母;字母和数字;含特殊符号 为密码归了下类:
    * n5 p" P( {7 l: V( C8 W纯数字密码:2894567  (1)! s. _0 @& s$ K1 P! Q5 N  i2 |
    纯字母密码:795778    (2)
    7 |- T; Q. s9 I$ a( a字母和数字:2506714  (3)$ n8 [! c7 c, G5 C# X
    含特殊符号:231572    (4)% B/ v* C, {9 t1 c. z
    另外还有一条数据密码是空0 ^3 ]8 Y- `7 M/ P7 B
    密码越复杂就越安全,但是采用字母数字加特殊符号高强度密码的只有231572,约占总共6428632个用户的 三十分之一- ^% w% u5 A) ?6 u) y0 {
    7 q) R4 l3 C5 Y& W2 P8 \
    3.密码长度
    $ p8 s: R; ^# h# P9 g( e/ b8 q1 _) Z' q' _# A' M
    数量         长度
    2 i* x( s  p( B3 Q2337895    8 * N6 Z4 L0 O+ s0 Y4 N
    1550730    9 " A2 J3 l6 ^1 `7 a
    929948    10 ! o6 C  x: h: B2 {* j% p, v* L
    627736    11
    - H/ E) B6 V& |7 V$ }368567    12 , U+ G6 e0 E, G' M0 k
    167302    13 9 l5 ?/ z4 V0 Q5 g$ }
    154473    14
    1 v& S4 _" H  A1 G3 }84292    6
      ?. u0 u/ M! P74882    15
    ' ?3 P' Z& v$ z( k& q$ |& b$ r: @49085    16
    $ v8 U" q! A1 l& Z/ A. n33951    5 6 X0 \9 ?8 `7 M; X/ X  G
    18952    7 * Z0 s9 E) K) c% Q
    7448    4 5 y3 D5 `- p1 S/ P$ S. H
    6981    17
    ! u( u* R7 F) M5852    18
    ( V" Y- |; B2 Y1 D3 c: x2 T+ _$ v5014    20 5 \. ~0 e" O6 F2 G
    2278    19 ) H  j  M  s- ^, C
    1350    2 ) ?1 W- Q" x; ~4 y- G; ]9 @3 z( N
    1336    3 ; G, }0 \9 [. O8 G
    559    1
    $ S/ f6 e# Y$ o: ~/ O1    0  _8 V' k; B2 {" M
    程序员的安全意识还是比较强的,密码普遍长度在8-14位。但是奈何不了明文存储,也奈何不了数据库泄漏哇! I& v* `) t, Q6 F- j# H; V: T
    4.有多少程序员用手机号做密码( o. Q2 A& k  i, p8 k- u
    5 m5 b5 @# a1 V: |/ k( Q
    大约有189307个密码是以手机号形式存在的,按照号码前三位分类:9 ?" n# H9 E$ O7 M$ f2 I

    " b7 }* i& |% X' @号码前三位 数量      
    ; S& A( ^5 F; e, |139    21171 3 A( A  P. P  j0 w' r8 e% _
    138    20996 " x8 h5 ], V$ k0 q3 b% k4 X3 k! @5 Y
    135    20248 # r" c( k0 A& |
    136    18444
    ; ~' ~+ k# ~' h/ I. m137    15876 1 d. W. {. D+ |7 u! j2 H
    159    14347 # Y8 f  |% v+ d8 \7 f$ Y; i: w- K. @
    158    12455 0 L, b* b# g" E- }4 ^+ q$ ~
    134    11076 * \" S6 j8 h+ u4 `  B6 y% V2 O' l; ]
    130    11004
    ! @- c- o9 `" j7 P/ @131    9441
    - W, j9 ~: B" j# R150    8074 # N7 O: I* F) W6 o5 T6 Y9 h
    151    6737
    ( k! H2 M- m* A) H7 ?/ }, m133    6068 . M; b4 w# f: P+ q. c
    132    5880
    0 Q5 a' }% A  @( F% k1 g152    3356
    7 @2 @5 m: ~9 e3 V: B# ]% B4 S189    1102 . e/ M4 f3 Q( H" a( w' D
    155    1082 3 }/ j* t/ I6 n1 g. q5 n9 q
    187    544
    9 f# @( c" P5 M2 c153    528
    ! b* Q% g6 e0 m156    422
    2 E( F5 F# A# w  s/ h186    238
    7 L+ l% g; C, B, v) O, B7 k$ f3 p1 y147    77
    * h( w- t4 r$ |# h8 Z* t157    45
    . q: q3 g8 r4 }9 w2 [5 _" M! t188    43 2 T5 K4 [8 k6 p0 O9 w
    145    24
    ( A; Q% A' Z' z  V180    18 & I9 J& [. X% _# ]  b
    185    9 + l0 @" P- A% B- G4 \
    1349    2
    ) a9 R& b. j  L. u3 f4 O9 R' k& K- @( z- c
    看来程序员们还是最钟爱中国移动啊! X2 J. s5 @4 z, P3 P
    ; o8 m/ M9 n' F6 t2 t
    5.有多少程序员用纪念日做密码
    4 B& c5 t+ F; g  x# p大约有437296个密码是以日期形式存在的,按数量排序如下
    ; Y% d. |9 [' H6 J# q; N9 z) N3 Q
    * M: f( J; a2 c) ?# b  时间     数量
    * _& n6 B  c5 S4 V6 s  u1 s1987    43307 8 A) R- N; Z( p& K( F8 d& v' u
    1986    38670 1 s7 r- `2 G! }( G1 @  I8 g- `
    1988    37917
    ( O7 N. r5 }  M- H1985    33117 ; u, U- M6 S' y' b( H( ]# J
    1984    32219
    # c, h. w8 `* k% q) p1989    30284
    8 V4 [! n' k  [* e/ k: \" J' t1983    28630
    4 o9 H: z* u9 f* ^1 Y" }8 a; n$ h1982    28432
    " U. |, o( Y9 ~6 E, M# G9 q8 s1981    18052
    ( y+ M$ v4 a% m% w& k1990    14514
    , t5 v0 Y. d6 N- g+ u1980    12691
    * [2 Y& O! D; \/ x1979    10528
    $ t" f4 b$ ?: [7 `% e6 z5 x0 u1978    9251 , U3 s3 L" R$ w
    1991    6391
    : n( ?4 Y& F6 m6 K) a8 ~1977    6343   ?8 e, o1 [1 ?
    1976    5186
    4 Y4 q1 A# x' S% L1975    4083 : F3 @0 A3 |9 q( ?8 U
    2008    3923 1 s& H4 f3 c2 k5 _' L5 c
    1974    3523 8 u) a: K. l0 K# K! Z# M
    1992    3260 1 x  Z8 U$ v! P7 C3 W! e
    2006    3158
    & d' w! j$ G; N2 R, Z2005    2978 & g9 [( L6 S, ^/ u/ Z
    2004    2909
    % p, i+ S8 Z* D/ I' O2002    2815
    2 J  B% c7 L+ L+ A) ~1973    2815
    9 T# [- F2 u: g2009    2691
    . `9 |: r- z) }  M% Y- e/ M5 D( {2003    2539
    $ v6 E9 k, F5 u) C" v1972    2504
    ' T2 @  q& L/ N' }1993    2373
    5 V4 A7 W9 N" Q: d& X" ?. L0 s, j2007    2290
    & B, |' Z) u" |# Y/ Q如果认为密码就是该用户的生日,那么可以看出一些有意思的事情:80后是程序员的主力,85后已经崛起。
    0 A9 T; H! e& O2 @+ D, |: [  P9 z以200X为年份的,有可能是有了宝宝的程序员,以宝宝的生日为密码。
    3 v! y8 r- F) C6 p" F6.程序员们都用什么邮箱
    9 F% K, P& X9 G& x: s! M0 A& l6 o( _5 V( H. F, N
    下面是排名前30的邮箱提供商:
    . ]- l6 x7 _9 o4 Z
    " ], l6 I9 C: W' j* Z! J邮箱后缀    数量% z( D+ P/ Q6 i7 }5 b% g
    qq.com    1976001
    8 V) ^( _: y4 F) v163.com    1766935 1 `- B8 G2 p3 B" Z
    126.com    807818
    - x1 d8 p% z9 L" D( b$ T) D+ Q2 gsina.com    351750   [! s4 q2 F* m* w9 ^  b
    yahoo.com.cn    205486 * ~9 E5 p% o4 I2 Q
    hotmail.com    202965
    # ?6 {, @$ t7 r6 Y& v( ?gmail.com    186809
    3 z' ?+ ]8 N% C/ T# Xsohu.com    104756
    1 @9 s: n! x) m$ B+ X" W# X5 Syahoo.cn    87040 $ J( v6 ^0 ]  [
    tom.com    72353 " W$ W, C7 k- d' C5 }9 W
    yeah.net    53312
    + S" S- ~* m: Y# V8 {21cn.com    50795 3 U) S7 t+ x2 t
    vip.qq.com    35115 " W3 L. i6 h" U8 v1 ^
    139.com    29201
    4 L! o0 f- n5 p263.net    24830 2 A: |8 h3 H' U8 p- f% m6 p
    sina.com.cn    19169
    7 a; }+ G3 N% W2 ~& `% T( G3 P9 Dlive.cn    18918 + ^3 u' W# F' ~, o/ H& z' r5 m
    sina.cn    18599 * J# Z4 S$ Z/ r2 F; ]
    yahoo.com    18454
    8 {5 V: B1 L6 \3 J' E; A% l! efoxmail.com    16430
    ' u. A2 i; j/ c- E, P. Z* z163.net    15279 8 d) C" ]8 ^& m5 N
    msn.com    14217
    9 t& Q) O3 ?3 S0 teyou.com    13387
    . k! X# w" q" z9 J  s5 X5 Ryahoo.com.tw    10809 * V0 y  r% V' l- {
    huiseo.cn    8492 : Z! j9 \2 G) P# C
    csoftmail.cn    7121   m) k* K0 ~; f+ F
    citiz.net    6617 1 j/ M8 l/ R. A5 b4 _, i
    vip.sina.com    5379
    7 Z! }" }8 n! S9 x4 ^  @& D* U189.cn    5004 5 R/ A' Y! A1 j4 o2 d3 f: v! y
    etang.com    42619 p5 L3 v  H1 G* {7 a, @+ x* }
    : g" p: ]; n* H
    网易邮箱 依旧是国内邮箱的老大,QQ正在快马追上。
    分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
    收藏收藏 分享分享 顶 踩 转发到微博

    该用户从未签到

    2
    发表于 2011-12-23 10:29:34 | 只看该作者
    全是弱密码
    回复 支持 反对

    使用道具 举报

    本版积分规则

    关闭

    下沙大学生网推荐上一条 /1 下一条

    快速回复 返回顶部 返回列表