Kom ihåg mig?
Home Menu

Menu


Bloggtopppen.se och SQL injection - Fin fil med alla users

 
Ämnesverktyg Visningsalternativ
Oläst 2011-10-25, 15:11 #1
BarateaUs avatar
BarateaU BarateaU är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Nov 2007
Inlägg: 2 648
BarateaU BarateaU är inte uppkopplad
Klarade millennium-buggen
BarateaUs avatar
 
Reg.datum: Nov 2007
Inlägg: 2 648
Standard Bloggtopppen.se och SQL injection - Fin fil med alla users

Jimmy har du lite hett om öronen?

Tog en titt i filen precis där man självklart ligger med med mail osv.
Hoppas de inte knäcker pw så snabbt bara :P
http://www.idg.se/2.1085/1.412262/lo...-bloggtoppense
BarateaU är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-10-25, 15:15 #2
Adestro Adestro är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Apr 2007
Inlägg: 1 036
Adestro Adestro är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Apr 2007
Inlägg: 1 036
Om sajten var öppen för SQL-injektioner gissar jag att ingen salt användes vid hashningen heller?
Adestro är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-10-25, 15:19 #3
BarateaUs avatar
BarateaU BarateaU är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Nov 2007
Inlägg: 2 648
BarateaU BarateaU är inte uppkopplad
Klarade millennium-buggen
BarateaUs avatar
 
Reg.datum: Nov 2007
Inlägg: 2 648
Testade att skapa en md5 hash och det är enbart det som använts.
Så alla lösenord i filen är md5 hashar utan salt
http://www.miraclesalad.com/webtools/md5.php

Bara testade att söka efter sommar2011 och 2010 och de var tre som hade det som lösen.
Finns nog en hel del lösen som kommer läckas tack vare detta :/
Outch, hela 93 har sommar som lösen

Senast redigerad av BarateaU den 2011-10-25 klockan 15:43
BarateaU är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-10-25, 16:13 #4
Adestro Adestro är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Apr 2007
Inlägg: 1 036
Adestro Adestro är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Apr 2007
Inlägg: 1 036
Lyckat!

Tittar man i tråden på Flashback är det ju dessutom löjligt enkla lösenord journalisterna på Expressen och AB använder för sina bloggtoppen-konton.

Senast redigerad av Adestro den 2011-10-25 klockan 16:16
Adestro är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-10-25, 16:26 #5
Erik Stenman Erik Stenman är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Aug 2007
Inlägg: 2 154
Erik Stenman Erik Stenman är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Aug 2007
Inlägg: 2 154
Jag antar att väldigt många här har ett konto där.

Senast redigerad av Erik Stenman den 2011-10-25 klockan 19:02
Erik Stenman är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-10-25, 16:33 #6
Wojt Wojt är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Sep 2005
Inlägg: 1 524
Wojt Wojt är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Sep 2005
Inlägg: 1 524
Kolla lösen "boll" eller "bollar" verkar vara ganska vanligt.
Wojt är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-10-25, 17:17 #7
Gustavs avatar
Gustav Gustav är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Jul 2005
Inlägg: 3 171
Gustav Gustav är inte uppkopplad
Klarade millennium-buggen
Gustavs avatar
 
Reg.datum: Jul 2005
Inlägg: 3 171
Jag minns inte ens att jag hade ett konto där. Men det hade jag tydligen. Som tur är med ett unikt lösenord (bara 42 bits enligt KeePass) som inte används på annat håll.
Gustav är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-10-25, 17:42 #8
daniel_s avatar
daniel_ daniel_ är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Apr 2006
Inlägg: 1 603
daniel_ daniel_ är inte uppkopplad
Bara ett inlägg till!
daniel_s avatar
 
Reg.datum: Apr 2006
Inlägg: 1 603
Jag är lite slö i huvudet såhär på eftermiddagen, men vart hittar jag databasen? Skulle vilja se om jag finns med.
daniel_ är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-10-25, 19:55 #9
Gustavs avatar
Gustav Gustav är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Jul 2005
Inlägg: 3 171
Gustav Gustav är inte uppkopplad
Klarade millennium-buggen
Gustavs avatar
 
Reg.datum: Jul 2005
Inlägg: 3 171
Citat:
Ursprungligen postat av daniel_ Visa inlägg
Jag är lite slö i huvudet såhär på eftermiddagen, men vart hittar jag databasen? Skulle vilja se om jag finns med.
Man skulle kunna tro att det är flashback eller TPB som sprider hackade databaser. Men nej, det är statlig media med SVT. Varsågod: http://svt.se/2.22620/1.2579371/koll...gtoppen-lackan

(direktlänk till filen som svt länkar till: http://www.mediafire.com/?mei9h8j72ira7ea)
Gustav är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-10-25, 21:08 #10
Captain Thailands avatar
Captain Thailand Captain Thailand är inte uppkopplad
Supermoderator
 
Reg.datum: Mar 2007
Inlägg: 4 346
Captain Thailand Captain Thailand är inte uppkopplad
Supermoderator
Captain Thailands avatar
 
Reg.datum: Mar 2007
Inlägg: 4 346
Hej,

Jobbigt detta med lösenord. Jag har säkert 40-50 olika sajter jag loggar in på, mer eller mindre frekvent och det lär jag knappast vara ensam om.
__________________
-
Jag (Twitter) kränger domäner via Fancy.Domains
• Jag värderar domäner via Värderadomäner.se - 20% rabatt för WN-medlemmar. Uppge kod: wn20.
Captain Thailand är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 14:03.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017