RockYou2024 發布史上最大密碼憑證

參與 CTF 的每個人都至少使用過一次臭名昭著的rockyou.txt單詞表,主要是為了執行密碼破解活動。

該文件是一份包含1400 萬個唯一密碼的列表。

源自 2009 年的?RockYou?黑客攻擊,創造了計算機安全歷史。

多年來,“rockyou 系列”不斷發展。

攻擊者以原始文件為起點,不斷添加來自各種數據泄露的密碼。

最終形成了RockYou2021,這是一個包含 84 億條記錄的列表。

這些龐大的單詞表用于憑證填充和其他暴力攻擊,使未經培訓的用戶面臨未經授權訪問的風險,就像Levi Strauss今年經歷的那樣。

然而現實卻有所不同在 2021 版中,我們觸及了高數字,但最新版本是(顯然)終極融合。

RockYou2024 已由用戶“ObamaCare”發布

新版本在 2021 版本的基礎上添加了 15 億條記錄,達到了100 億條記錄。

單詞表可能用于多種任務,在單個文件中擁有如此多的記錄,尤其是在 2024 年數據泄露日益猖獗的情況下,對攻擊者來說簡直是夢想成真。

用戶尚未指定額外記錄的性質,但可以確定新數據來自最近泄露的數據庫。

對于攻擊者來說,這似乎是一種寶貴的資源,但我們需要分析其內容以確定其真正價值。

  1. 垃圾數據 = 解壓后的文件大小為 146GB,但經過分析發現,存在很多差異。

    首先,32 個字符中的大多數都是原始哈希值(這違背了ObamaCare的承諾),大約有 15GB,60 個字符串也是如此,大小同樣為 15GB。

    此外,文件以大量0x00 字符開頭,公司名稱和隨機字符串也是文件的一部分。

    ObamaCare 可能不惜一切代價想要達到 100 億條記錄,只是為了出名或引起關注,而不關心額外的數據。

  2. 真正的威脅和風險= 即使 2021 版本增加了 20 億條記錄,風險和威脅仍然與 3 年前相同。

    這個文件的大小不應該像您想象的那樣嚇到您。

    在現實世界的攻擊中,攻擊者通常更喜歡從地下市場(憑證經紀人)購買目標憑證,而不是訴諸使用大量單詞表的暴力攻擊。

    熟練的攻擊者更喜歡更精確的方法。

    他們根據目標量身定制自定義單詞表。

    字典、單詞規則和 Kewl、Crunch、Awk 和 Sed 等工具成為他們的首選武器。

    使他們能夠采取智能行動,而不是依賴龐大的單詞表。

雖然像這樣的龐大單詞表會產生噪音并引起注意,但潛在風險仍然不那么顯著。

熟練的攻擊者使用有針對性的方法,使用未經提煉的數據進行暴力破解對他們來說效率低下。

隨著發布,并沒有出現額外的安全崩潰,也沒有出現描述的巨大安全風險。

文件下載大小45.61GB,解壓后大小145GB

關注下方獲取下載地址。

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/diannao/43677.shtml
繁體地址,請注明出處:http://hk.pswp.cn/diannao/43677.shtml
英文地址,請注明出處:http://en.pswp.cn/diannao/43677.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

爬蟲怎么實現抓取的

1.4爬蟲工程師常用的庫通過圖1-3我們了解到,爬蟲程序的完整鏈條包括整理需求、分析目標、發出網絡請求、文本解析、數據入庫和數據出庫。其中與代碼緊密相關的有:發出網絡請求、文本解析、數據入庫和數據出庫,接下來我們將學習不同階段中爬蟲…

C++OCR API減輕人們文字錄入的負擔

曾幾何時,許多大企業會設立文字錄入專員的崗位。相信有不少人第一份實習工作就是錄入資料,文檔、發票、證件等形形色色的文件堆積如山,日積月累的敲擊鍵盤,一張一張的錄入電腦系統。這種工作是枯燥的,可以練就文字錄入…

實驗01 黑盒測試方法(等價類劃分、邊界值分析)

一 實驗目的: 1、理解黑盒測試的定義; 2、掌握等價類劃分法; 3、掌握邊界值分析法。 二 實驗環境 1、Windows操作系統計算機; 三 實驗準備 1、理解黑盒測試的定義; 2、等價類劃分法原則; 3、邊界值分…

Java反射與Fastjson的危險反序列化

什么是Java反射? 在前文中,我們有一行代碼 Computer macBookPro JSON.parseObject(preReceive,Computer.class); 這行代碼是什么意思呢?看起來好像就是我們聲明了一個名為 macBookPro 的 Computer 類,它由 fastjson 的 parseObje…

Java入門-Day7-面對對象基礎-構造器

(1)特點 創建對象時,對象會去調用構造器 (2)應用場景 創建對象時,同時完成對對象的成員變量(屬性),的初始化 (3)注意事項 //Sutdent構造器 注…

Java 幼兒園(20240709)多來源列表映射多實現類

1、功能場景 對接多個外部廠商,比如多個銀行的賬單獲取,需要根據銀行信息執行對應的實現類。 2、功能代碼 (1)YAML配置來源列表 bank-source: bank_001, bank_002, bank_003 (2)外部來源枚舉 public …

《夢醒蝶飛:釋放Excel函數與公式的力量》10.2 COMPLEX函數

第二節 10.2 COMPLEX函數 10.2.1函數簡介 COMPLEX函數是Excel中的一個工程函數,用于將實部和虛部組合成一個復數。復數廣泛應用于工程、電氣、物理等領域,COMPLEX函數提供了方便的復數表示和計算方法。 10.2.2語法: COMPLEX(real_num, i_…

flex 填滿剩余空間

常見的flex屬性值: 1.flex:1,也就是flex-grow:1,也就是上面說的自動放大填充滿剩余空間,若有其他子盒子設置flex,則平分。 2.flex:0 0 auto,等同于flex:none,子元素的長度決定它的長度,當整體空間不足時,它也不會縮小&…

swift獲取app網絡和本地網絡權限

請求藍牙權限: //藍牙if #available(iOS 13.1, *) {let autostate CBManager.authorizationif(autostate .notDetermined){print("")self.manager CBCentralManager(delegate: nil, queue: DispatchQueue.main,options: [CBCentralManagerOptionShowPo…

JavaScript中的LHS和RHS

LHS和RHS之前我們先來回憶一下最簡單的賦值操作! var test100; console.log(test); 以上代碼的意思簡單我們理解為把右邊的值賦值給左邊的test變量,然后輸出打印結果。 可是我們要是深入理解你就會發現在這個過程當中,還發生了一些其他的事情 而這些事情就是今天…

C語言 printf函數緩沖機制

printf不立即打印到stdout的原因 printf函數使用了緩沖機制。當我們調用printf時,輸出通常不會立即顯示在屏幕上,而是先存儲在一個緩沖區中。這是為了提高I/O操作的效率。 緩存數據輸出的原理 stdio庫維護了一個緩沖區。當緩沖區滿了,或者在特定條件下,緩沖區的內容會被刷新…

前端如何讓網頁頁面完美適配不同大小和分辨率屏幕

推薦使用postcss插件,它會自動將項目所有的px單位統一轉換為vw等單位(包括npm安裝的第三方組件),從而實現適配,具體配置規則可參考官網或npm網站介紹。 另外對于大屏的適配,需要縮放網頁,可使用…

歐姆龍安全PLC及周邊產品要點指南

電氣安全、自動化設備作業安全,向來是非常非常之重要的!越來越多的客戶在規劃新產線、改造既有產線的過程中,明確要求設計方和施工方將安全考慮進整體方案中進行考慮和報價!作為一名自動化電氣工程師,尤其是高級工程師…

養寵經驗分享貓咪經常掉毛怎么辦?最值得買的寵物空氣凈化器分享

身為資深鏟屎官,深知若偷懶不打掃,家中便成貓毛紛飛、異味繚繞的戰場,尤其換季時,更是雪上加霜。長期處于這樣的環境,不僅我們頭疼眼澀、咳嗽氣喘,對老人、小孩、孕婦等敏感群體更是健康大敵。 幸運的是&a…

Vagrant配合VirtualBox搭建虛擬機

目錄 前言一、軟件下載及安裝1.下載2.安裝擴展: 二、創建一個虛擬機1.Vagrant官方鏡像倉庫 三、使用遠程工具連接虛擬機1.修改相關配置文件 四、虛擬機克隆及使用1.通用配置2.簡單搭建一個java環境3.克隆虛擬機1.重命名虛擬機(可選)2.打包指定…

靶場練習 手把手教你通關DC系列 DC1

DC1靶場通關教程 文章目錄 DC1靶場通關教程前言一、信息收集1.主機存活2.端口收集3.網頁信息收集4.目錄收集4.1 Nikto4.2 Dirb 信息收集總結 二、漏洞發現與利用1. 發現2. 利用 三、FlagFlag1Flag2Flag3Flag4Flag5(提權) 前言 本次使用的kali機的IP地址為192.168.243.131 DC1的…

機器學習 - 比較檢驗

列聯表 列聯表(Contingency Table)是一種用于顯示兩個或多個分類變量之間關系的表格。它廣泛應用于統計學中的分類數據分析,尤其在獨立性檢驗和關聯性分析時。列聯表的每個單元格展示了相應分類變量組合的頻數(或比例&#xff09…

【2024_CUMCM】LINGO入門+動態規劃

目錄 什么是動態規劃 怎么使用動態規劃? 例題:最短路線問題 2020b-問題一 穩定性分析 靈敏度分析 什么是動態規劃 基本想法:將原問題轉換為一系列相互聯系的子問題,然后通過逐層遞推求得最后的解 基本思想:解決…

X12端口配置指南:ISA ID、測試指示符與997

通過知行之橋EDI系統實現X12 & 標準XML之間的格式轉換時,需要完善交換頭ISA ID及其限定符、測試標識符以及997的相關配置。 在X12文件中有兩組EDI ID對,分別是發送方 ID 限定符 及發送方ID ,接收方 ID 限定符及接收方ID。 比如&#xf…

STM32Cubemx配置生成 Keil AC6支持代碼

文章目錄 一、前言二、AC 6配置2.1 ARM ComPiler 選擇AC62.2 AC6 UTF-8的編譯命令會報錯 三、STM32Cubemx 配置3.1 找到stm32cubemx的模板位置3.2 替換文件內核文件3.3 修改 cmsis_os.c文件3.4 修改本地 四、編譯對比 一、前言 使用keil ARM compiler V5的時候,編譯…