最新Windows Live郵箱注冊(cè)及漏洞分析
從2006年6月18日@live郵箱爆出注冊(cè)漏洞開始,其實(shí)微軟一直沒有關(guān)閉注冊(cè)live郵箱的數(shù)據(jù)庫,Windows live ID有關(guān)的頁面,一直都能訪問包括**@live.com/cn/de/fr/jp/……在內(nèi)的數(shù)據(jù)庫,這可以很好的解釋,為什么你的LIVE郵箱能正常登陸收發(fā)郵件。新方法又來了!
既然這樣,為什么現(xiàn)在不能這注冊(cè)了,這是因?yàn)槲④洶炎?cè)@live的頁面入口給封了,就像一個(gè)房子雖然有空間但是把大門給關(guān)上了,你當(dāng)然不能進(jìn)去了。
基于這個(gè)原理,2006年11月網(wǎng)上第2次暴出@live漏洞,簡(jiǎn)單的在注冊(cè)頁面遠(yuǎn)行一腳本就打開了這個(gè)大門,可由于傳播太快微軟很快用一個(gè)錯(cuò)誤提示關(guān)上了這個(gè)大門。
到這里可以想一下LIVE.COM下有“成千上萬”個(gè)與@live數(shù)據(jù)庫相連的頁面。微軟能夠全部堵上嗎?答案是否定了。
打開http://domains.live.com開始—進(jìn)入—選中“使用已有域”—隨便輸入一個(gè)域名,點(diǎn)使用新的ID,這個(gè)時(shí)候如果你網(wǎng)速快,你不會(huì)有什么收獲,但是如果你網(wǎng)速夠慢(筆者就是這樣,上的是教育網(wǎng)),你會(huì)發(fā)現(xiàn)@live.cn的下拉框,不一會(huì)等網(wǎng)頁完全打開的時(shí)候,這個(gè)@live.cn的下拉框就會(huì)消失不見,這說明這個(gè)網(wǎng)頁可以訪問live郵箱的數(shù)據(jù)庫,只是網(wǎng)頁***執(zhí)行的時(shí)候屏蔽了@live.cn的下拉框。
所以頭腦聰明的同學(xué)應(yīng)該知道要怎么做了吧。腳本?不!有更方便的方法。
注冊(cè)方法
首先必須安裝opera瀏覽器,到http://www.opera.com/下載opera9安裝的時(shí)候選中文。安裝后如果你要注冊(cè)@live.com就把語言換成英文,方法是“工具—***項(xiàng)—語言”下拉為English然后點(diǎn)確定(如果要注冊(cè)@live.cn就不用換了)。
1.打開http://domains.live.com/點(diǎn)擊getstarted(開始)按紐。
2.在新頁面中選中UseadomainIalreadyown(使用已有域)后隨意填入一個(gè)域名,如3X.COM或55.com..等,接著點(diǎn)Continue(繼續(xù))按紐。
3.在新網(wǎng)頁中,選中第二個(gè)在CreateanewWindowsLiveIDinyourdomain(在域中創(chuàng)建一個(gè)新的WindowsLiveID)接著點(diǎn)Continue(繼續(xù))按紐。
4.這個(gè)就是注冊(cè)頁面了??吹搅藳]*WindowsLiveID那里有一個(gè)@live.com(@live.cn)了吧,趕緊填你要搶的用戶名吧!
5.***點(diǎn)Iaccept(接受)按紐,就注冊(cè)成功了,可以關(guān)掉頁面去http://mail.live.com/激活你的@live郵箱了(注意有的時(shí)候他會(huì)提示密碼錯(cuò)誤,并轉(zhuǎn)到hotmail頁面,這個(gè)不用管,再登陸就可以了)
已成功注冊(cè)COM和CN的郵箱,理論是可以注冊(cè)所有國家的LIVE郵箱。
























