星期五, 七月 20, 2007

利用漏洞注册@live地址-第四波

如今@live.com 地址又可以通过特殊方法注册

1. 访问 www.hotmail.com,点击注册,和以前一样选择 免费 的帐号。
2. 现在,你看到的是注册@hotmail.com 的地址。
3. 修改地址栏中的地址hmnewuser.aspxnewuser.aspx,并删除后面的 & amp;hm=1参数
4. 你的 @hotmail 地址变成了 @live.
5. 同时,地址栏中的mkt=en-us&revipc=USen-usus对应@live.com
,改为zh-cncn后对应@live.cn,以此类推,可以的倒nl、it、fr等后缀的域名。

举例: https://signup.live.com/hmnewuser.aspx?mkt=en-us&revipc=US&ts=3967950&sh=62Zm &hm=1&ru=http%3a%2f%2fmail.live.com%2f%3fnewuser%3dyes&rx=http%3a%2f%2fget.live.com%2fmail%2foverview&rollrs=04&lic=1

修改为:

https://signup.live.com/newuser.aspx?mkt=zh-cn&revipc=cn&ts=3967973&sh=P1iS&ru=http%3a%2f%2fmail.live.com%2f%3fnewuser%3dyes&rx=http%3a%2f%2fget.live.com%2fmail%2foverview&rollrs=04&lic=1

修改自:http://livesino.net/archives/143.live

来源: @live Address Registration - part 4

1 条评论: