当前位置:WooYun(白帽子技术社区) >> 逆向追踪 >> adobe 1.5亿泄露数据 密码算法逆向挑战
# 楼主想到的逆向方式
算出 top 1000,排行第一的密码会是空密码,或123456,然后再反逆算法
再用排行第一、第二的密文,去对撞已知的所有算法!
差不多可以确认是3DES算法,需要服务器上的私钥才能暴力破解,求大黑阔再进Adobe拿私钥
# 数据下载(建议使用迅雷的离线下载)
http://ufpr.dl.sourceforge.net/project/e3eda0284c82aaf7a043a579a23a09/users.tar.gz
# 创建自定义数据表CREATE TABLE `users` (
`id` varchar(16) NOT NULL default '',
`username` varchar(255) NOT NULL default '',
`email` varchar(255) NOT NULL default '',
`password` varchar(255) NOT NULL default '',
`fields1` varchar(255) NOT NULL default ''
) ENGINE=MyISAM DEFAULT CHARSET=utf8
# 数据整理入库LOAD DATA INFILE 'E:\\adobe\\users\\cred' INTO TABLE users FIELDS TERMINATED BY '-|-' LINES TERMINATED BY '|--\n';
# 数据分析计算出密码字段SELECT `password`,COUNT('password') AS rate FROM users GROUP BY `password` ORDER BY rate DESC LIMIT 0,1000
# 暂时的排行结果(说明密文一定可逆)1911867 EQ7fIpT7i/Q=
446144 j9p+HwtWWT86aMjgZFLzYg==
345833 L8qbAD3jl3jioxG6CatHBw==
211659 BB4e6X+b2xLioxG6CatHBw==
201569 j9p+HwtWWT/ioxG6CatHBw==
130828 5djv7ZCI2ws=
124248 dQi0asWPYvQ=
113880 7LqYzKVeq8I=
83409 PMDTbP0LZxu03SwrFUvYGA==