Zum Inhalt springen

Empfohlene Beiträge

Geschrieben

Hallo,

ich möchte per PHP mal einige Passwörter einer bestehenden Datenbank einer Community austesten. Dazu benötige ich eine Passwortliste mit häufig benutzten Passwörtern für Brute-Force Methoden.

Die Passwörter aus den Listen sollen dann auch später nicht mehr bei Neuregistrierungen verwendet werden dürfen.

Dazu muss ich sagen, dass es sich um meine eigene lokale Test-DB handelt!

Hat jemand vielleicht auch eine Ahnung, wo ich solche Listen in Textformat oder MySQL-Format herbekommen kann?

Interessant wäre es auch, ein Wörterbuch im MYSQL Format zu haben, damit man Passsörter damit vergleichen kann. Gibt es sowas unter der GPL?

Danke

Oneside

Geschrieben

Moinsen ...

du sagst, das es eine Community ist. Dann bau die Login bzw. anmelde Prozedur doch so um, das der Benutzername die e-mail addy ist und das passwort ist am besten ein servergeneriertes welches via mail nach dem anmelden zugesandt wird. Denke das ist die sicherste methode.

Ich weiß, es ist jetzt keine direkte antwort auf deine Frage bzw. Problemstellung aber ich denke das eine Community schon recht gut geschützt sein sollte und da ist sowas server generiertes die sicherste methode gegen bruteforce zudem würde ich auf alle fälle nen orc fensterchen einbauen um robots abzuwehren. Es ist zwar ein wenig aufwendiger aber hinterher hast du definitiv "wenig" bis "gar keine" probleme mit unsicheren kennwörtern es sein denn die crypto der generierung ist larifari

sofar

gruss sven

Geschrieben
Dazu benötige ich eine Passwortliste mit häufig benutzten Passwörtern für Brute-Force Methoden.

Da es ja im Daily-Talk auch angesprochen wurde:

http://seclists.org/lists/fulldisclosure/2006/May/0551.html

P.S. Die Passwörter sind auf der Seite so nicht mehr gültig (es sei denn, der Benutzer hat sein altes PW wieder eingetragen).

Sind 100.000 Passwörter, sollten ja genug sein ;)

(siehe auch: http://www.heise.de/newsticker/meldung/73396)

Erstelle ein Benutzerkonto oder melde Dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde Dich hier an.

Jetzt anmelden

Fachinformatiker.de, 2024 by SE Internet Services

fidelogo_small.png

Schicke uns eine Nachricht!

Fachinformatiker.de ist die größte IT-Community
rund um Ausbildung, Job, Weiterbildung für IT-Fachkräfte.

Fachinformatiker.de App

Download on the App Store
Get it on Google Play

Kontakt

Hier werben?
Oder sende eine E-Mail an

Social media u. feeds

Jobboard für Fachinformatiker und IT-Fachkräfte

×
×
  • Neu erstellen...