Смотрите, что я нашел Недавно на меня вышел чел, предлагающий базу хешированных паролей от Ljplus.ru. Говорит, что часто пользователи ставят пароли одни и теже на разные сайты. И что, если подобрать пароль от Лжплюса, то можно и чей-нить ЖЖ ломануть. Хочет он за базу паролей - 5000wmz. Но я-то не дурак, зафига мне хешированные пароли, да еще и от Ljplus.ru, я то знаю, что в связи с
последними событиями мало кто держит одинаковые пароли на ЛЖплюсе и ЖЖ, да и процеcсорного времени на полный брутфорс у меня нет.
В общем, выпросил у него тестовый кусок (типа проба товара). Прислал он мне 1051го пользователя, логины которых начинаются на А. Счас запустил брутфорс только по цифрам ... цифры быстро пробегутся, счас уже 7 знаков перебирает. Думаю до 9-ти дойду и остановлюсь, посмотрю что из этого всего подберется.
( подробности и сами пароли под катом )UPD: Смешно, оказывается все еще есть люди, которые номер своей аськи используют как пароль от ЖЖ
Current Mood:
aggravated