网易 52G 账户数据精准索引查询工具

2016-04-12 13:09:47 +08:00
 kirisetsz
也不是什么大新闻了。

http://bakatest.github.io/find-my-trousers/

(为了正确渲染 HTML5 页面浏览器需要支持 FlexBox 布局和 ES5 标准函数)

52GB 的数据 uniq 一下剩 12GB 再 format 一下剩 9.4GB 最后一遍 uniq 因为懒就不想做了也不知道最后到底有多少数据。丢进索引程序建了个 845MB 的 Bloom Filter 索引,查询性能是 O(1),误正率 0.1%—— 10000 次查询 1 次假阳性。

输入邮箱和密码,会用 JavaScript 哈希出对应的索引值,把索引值提交给服务器就能知道些什么了。如果在下没有理解错的话应该是足够安全的方法。精确查询意味着低命中啊,试了自己所有的邮箱密码组合,都没中,稍微有点小失望,所以如果你不幸中了求晒个贴图 XD

最后,源代码托管在 https://github.com/kirisetsz/52g 欢迎拍砖吐槽~
10338 次点击
所在节点    分享创造
34 条回复
crystom
2016-04-12 19:32:26 +08:00
@newton108 对,感觉姿势不对啊
sheiaini
2016-04-12 19:39:17 +08:00
https://163password.download/
kirisetsz
2016-04-12 20:04:02 +08:00
@newton108 哎?可能被不小心清洗掉了,求对应的邮箱 /w\
ifconfig
2016-04-12 21:22:31 +08:00
楼主 6666 , http://163.donothackme.club 也可以查,唧唧
daybyday
2016-04-12 23:26:28 +08:00
话说在百度云盘下载的 52G 库
文件名为: 163mail1.zip, 163mail2.zip ...
可有谁知道解压密码?
ifconfig
2016-04-12 23:35:39 +08:00
@daybyday 试试 baidu
daybyday
2016-04-12 23:36:08 +08:00
哦,找到了
daybyday
2016-04-12 23:37:13 +08:00
@ifconfig 刚刚百度上找到了, thx
Mavious
2016-04-13 06:20:50 +08:00
@ChenYounG 我也在那边查的,被爆了。
songkaiape
2016-04-14 09:43:57 +08:00
@daybyday 能否分享一份给我, 52G 数据库?
daybyday
2016-04-14 10:41:28 +08:00
5qwang
2016-04-15 08:09:04 +08:00
@daybyday 请问解压密码多少呢?谢谢
daybyday
2016-04-15 12:51:48 +08:00
@5qwang 都是 baidu
aoaosheng
2018-03-17 19:19:34 +08:00
@daybyday 哥哥,有备份了,想查一下自己的小号

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/270423

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX