HIBP数据加载技术挑战与网络安全实践

本文记录了HIBP平台加载13亿密码和20亿邮箱地址数据时遇到的技术挑战,包括数据加载难题、后续查询处理以及意外被列入SpamCop黑名单的经历,同时分享了在欧洲网络安全活动中的实践经验。

每周更新477

2025年11月12日

这一周真是充满挑战。不仅经历了前几周数据加载的技术难题,还要处理后续的大量查询。有些查询完全可以理解,而其他的则让人无奈扶额🤦‍♂️。最终我们成功解决了问题,最糟糕的情况是我们被列入了SpamCop黑名单长达24小时,原因至今不明。我们仍在发送个别通知的最后阶段,下次视频可能会有更多更新,但至少那期视频将会在家里录制,有阳光、好咖啡和更轻松的节奏😊。

赞助商

Report URI:保护您免受恶意JavaScript侵害!实时警报,防止数据泄露,#保护您的网站

重要进展

  • HIBP有史以来最大的数据语料库已上线(13亿密码和20亿邮箱地址🫨)
  • 比利时之行非常愉快,在挪威和荷兰之间提供了美好的插曲(包括与比利时网络安全中心的朋友们共度时光)

关于作者

我是Troy Hunt,我撰写这个博客,为Pluralsight创建课程,担任微软区域总监和MVP,周游世界在各种活动中演讲并培训技术专业人士。

即将举行的活动

我经常围绕这些主题举办私人研讨会,以下是我将参加的活动:

  • Europol InterCOP:11月11日至12日,海牙(荷兰)

推荐阅读

  • 数据泄露披露101:失败后如何成功
  • 连接式CloudPets泰迪熊数据泄露和勒索,暴露儿童语音消息
  • 我如何验证数据泄露
  • 当国家被黑客攻击时:理解巨大的菲律宾数据泄露
  • 我如何优化生活使工作变得多余

免费试用

还没有Pluralsight?试试10天免费试用吧!这将让您访问数千门课程,其中包括我的几十门课程:

  • OWASP ASP.NET十大Web应用安全风险
  • 每个开发者必须了解的HTTPS知识
  • 首先黑掉自己:如何进行网络进攻
  • 信息安全大局观
  • 道德黑客:社会工程学
  • 使用Azure平台即服务现代化您的网站
  • 浏览器安全头介绍
  • 道德黑客:SQL注入
  • Web安全与OWASP十大风险:大局观
  • 道德黑客:黑客Web应用
comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计