最新Windows Live郵箱注冊及漏洞分析
從2006年6月18日@live郵箱爆出注冊漏洞開始,其實微軟一直沒有關閉注冊live郵箱的數(shù)據(jù)庫,Windows live ID有關的頁面,一直都能訪問包括**@live.com/cn/de/fr/jp/……在內的數(shù)據(jù)庫,這可以很好的解釋,為什么你的LIVE郵箱能正常登陸收發(fā)郵件。新方法又來了!
既然這樣,為什么現(xiàn)在不能這注冊了,這是因為微軟把注冊@live的頁面入口給封了,就像一個房子雖然有空間但是把大門給關上了,你當然不能進去了。
基于這個原理,2006年11月網(wǎng)上第2次暴出@live漏洞,簡單的在注冊頁面遠行一腳本就打開了這個大門,可由于傳播太快微軟很快用一個錯誤提示關上了這個大門。
到這里可以想一下LIVE.COM下有“成千上萬”個與@live數(shù)據(jù)庫相連的頁面。微軟能夠全部堵上嗎?答案是否定了。
打開http://domains.live.com開始—進入—選中“使用已有域”—隨便輸入一個域名,點使用新的ID,這個時候如果你網(wǎng)速快,你不會有什么收獲,但是如果你網(wǎng)速夠慢(筆者就是這樣,上的是教育網(wǎng)),你會發(fā)現(xiàn)@live.cn的下拉框,不一會等網(wǎng)頁完全打開的時候,這個@live.cn的下拉框就會消失不見,這說明這個網(wǎng)頁可以訪問live郵箱的數(shù)據(jù)庫,只是網(wǎng)頁***執(zhí)行的時候屏蔽了@live.cn的下拉框。
所以頭腦聰明的同學應該知道要怎么做了吧。腳本?不!有更方便的方法。
注冊方法
首先必須安裝opera瀏覽器,到http://www.opera.com/下載opera9安裝的時候選中文。安裝后如果你要注冊@live.com就把語言換成英文,方法是“工具—***項—語言”下拉為English然后點確定(如果要注冊@live.cn就不用換了)。
1.打開http://domains.live.com/點擊getstarted(開始)按紐。
2.在新頁面中選中UseadomainIalreadyown(使用已有域)后隨意填入一個域名,如3X.COM或55.com..等,接著點Continue(繼續(xù))按紐。
3.在新網(wǎng)頁中,選中第二個在CreateanewWindowsLiveIDinyourdomain(在域中創(chuàng)建一個新的WindowsLiveID)接著點Continue(繼續(xù))按紐。
4.這個就是注冊頁面了??吹搅藳]*WindowsLiveID那里有一個@live.com(@live.cn)了吧,趕緊填你要搶的用戶名吧!
5.***點Iaccept(接受)按紐,就注冊成功了,可以關掉頁面去http://mail.live.com/激活你的@live郵箱了(注意有的時候他會提示密碼錯誤,并轉到hotmail頁面,這個不用管,再登陸就可以了)
已成功注冊COM和CN的郵箱,理論是可以注冊所有國家的LIVE郵箱。