29358 felhasználónév valakinek?

Becsípődhettem valamelyik spammernek, mert a honeypotom levelező szervere úgy egy hónapja folyamatosan pengetve van.

Először jó kisiskolásként szótárazni kezdett, 2, maximum 4 felhasználónév/IP próbákozásokkal pár perces időkülönbségekkel. ez tartott kb. másfél hónapig, aztán elfogyott a szótár. Utána kb 3 hétig különféle escape szekvenciákkal próbálkozott, a korábbival azonos mintában. Egy idő után kissé unalmas lett a wget  különféle permutációban történő injektálás kísérleteinek a nézése, és nem figyeltem a bödönt egy jó hétig. Aztán meglepődve tapasztaltam, hogy ismét taktikát váltott, mert valamilyen felhasználónév listát vett elő. Sajnos a spammer jel-zaj viszony ez időtájt elég magas volt én meg elfoglalt így nem filtereztem ki a logokból a neveket.
Mai napon vártam, hogy egyik ismerős írjon és mivel nem jött mail tőle, megnéztem, nem-e a spamfilter lőtte ki azt. Meglepődve láttam, hogy  a logokban új támadási mód jelent meg. Fél óránként, eltérő IP címről,  azonos időben, 100-as nagyságrendű bejelentkezési kísérlet jön egyedi 3 karakteres felhasználónevekre brute-force-olva. Visszanéztem a logokat és mit látok? Barátunk ugyanezzel a technikával végigfuttatott egy felhasználónév listát ismét. Ezt már érdemesebb volt filterezni így született egy cuki lista.

Gondoltam megosztom a listát a nagyérdeművel, de az internet hozott egy újabb ironikus csavart. Sem a pastebin, sem a pastes.io nem akarta publikálni a listát. Az előbbi "potenciális veszélyforrást és nem illendő kifejezések" meglétére panaszkodott, az utóbbi a cialis szót kifogásolta. Ez utóbbi eltávolítottam. Jó olvasgatást:

https://pastes.io/1u2x8spdow

Hozzászólások

Höhö, benne vagyok, a 25905. sorban. Mondjuk háromkarakteres nickkel nem nehéz. :P
Ami viszont sokkal viccesebb, hogy te is benne vagy, de 39x, az 5065-ös, 10763-as és 22592-es soroktól.