@Notfoundforever

Как создать сайт, для проверки слития пароля?

Всем привет, можно узнать, как создать сайт, наподобие https://haveibeenpwned.com/? Какой стек использовать?
  • Вопрос задан
  • 195 просмотров
Решения вопроса 1
deepblack
@deepblack
мне не понятно, как сервер ищет значение по базе. Или куда он загружает все это?

Берёт хеш от пароля и ищет такой-же хеш в БД.
Хеши паролей попадают в базу путём поиска слитых паролей в открытом доступе (и не только), далее
импортируется в БД сервиса.

Автор этого сервиса Трой Хант
Вот его блог:
https://www.troyhunt.com/project-svalbard-the-futu...

Тут многие пишут, что подобным сервисам лучше не доверять. И в общем-то они правы.
Но касательно haveibeenpwned, есть возможность скачать дамп хешей паролей (SHA-1, NTLM) email там нет по понятным причинам
haveibeenpwned.com/Passwords (внизу страницы).

Скачав можно залить себе в БД, сгенерировать хеш от нужного пароля и поскать совпадение в базе.
Ответ написан
Пригласить эксперта
Ответы на вопрос 2
Jump
@Jump
Системный администратор со стажем.
Как создать сайт, для проверки слития пароля?
Что такое слитие пароля непонятно. Вы имеете ввиду слияние? Конкатенацию паролей?

Всем привет, можно узнать, как создать сайт, наподобие
Элементарно
Открыть среду разработки и написать.
Какой стек использовать?
Какой умеете.
Ответ написан
@rPman
Сайт ничего не ищет, базы слитых паролей администратор ищет и добавляет вручную (тематические сайты или даже сам). Логика сайта как я понимаю примитивная - проверить наличие логина в базе и записать факт проверки (возможно что то сделать для выявления автоматических систем перебирающих логины и засоряющих лог мусором), дольше дизайном и версткой заниматься чем бакэенд.

p.s. конкретно этот haveibeenpwned.com выглядит как мошенническим сайтом, вбиваете любой email и получаете Oh no — pwned! Наверняка там дальше он предложит что то скачать - 100% троян
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы