WN

WN (https://www.wn.se/forum/index.php)
-   Nyheter (https://www.wn.se/forum/forumdisplay.php?f=3)
-   -   Bloggtopppen.se och SQL injection - Fin fil med alla users (https://www.wn.se/forum/showthread.php?t=1050616)

BarateaU 2011-10-25 15:11

Bloggtopppen.se och SQL injection - Fin fil med alla users
 
Jimmy har du lite hett om öronen?

Tog en titt i filen precis där man självklart ligger med med mail osv.
Hoppas de inte knäcker pw så snabbt bara :P
http://www.idg.se/2.1085/1.412262/lo...-bloggtoppense

Adestro 2011-10-25 15:15

Om sajten var öppen för SQL-injektioner gissar jag att ingen salt användes vid hashningen heller?

BarateaU 2011-10-25 15:19

Testade att skapa en md5 hash och det är enbart det som använts.
Så alla lösenord i filen är md5 hashar utan salt
http://www.miraclesalad.com/webtools/md5.php

Bara testade att söka efter sommar2011 och 2010 och de var tre som hade det som lösen.
Finns nog en hel del lösen som kommer läckas tack vare detta :/
Outch, hela 93 har sommar som lösen

Adestro 2011-10-25 16:13

Lyckat!

Tittar man i tråden på Flashback är det ju dessutom löjligt enkla lösenord journalisterna på Expressen och AB använder för sina bloggtoppen-konton.

Erik Stenman 2011-10-25 16:26

Jag antar att väldigt många här har ett konto där.

Wojt 2011-10-25 16:33

Kolla lösen "boll" eller "bollar" verkar vara ganska vanligt.

Gustav 2011-10-25 17:17

Jag minns inte ens att jag hade ett konto där. Men det hade jag tydligen. Som tur är med ett unikt lösenord (bara 42 bits enligt KeePass) som inte används på annat håll.

daniel_ 2011-10-25 17:42

Jag är lite slö i huvudet såhär på eftermiddagen, men vart hittar jag databasen? Skulle vilja se om jag finns med.

Gustav 2011-10-25 19:55

Citat:

Ursprungligen postat av daniel_ (Inlägg 20421470)
Jag är lite slö i huvudet såhär på eftermiddagen, men vart hittar jag databasen? Skulle vilja se om jag finns med.

Man skulle kunna tro att det är flashback eller TPB som sprider hackade databaser. Men nej, det är statlig media med SVT. Varsågod: http://svt.se/2.22620/1.2579371/koll...gtoppen-lackan

(direktlänk till filen som svt länkar till: http://www.mediafire.com/?mei9h8j72ira7ea)

Captain Thailand 2011-10-25 21:08

Hej,

Jobbigt detta med lösenord. Jag har säkert 40-50 olika sajter jag loggar in på, mer eller mindre frekvent och det lär jag knappast vara ensam om.


Alla tider är GMT +2. Klockan är nu 19:43.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson