又一个Windows Live的@live.com域名注册漏洞被发现,现在我们只要通过简单的一段JS代码就可以给Windows Live的注册界面添加@live.com地址,让人惊讶的是,硬塞进去的地址竟然可以成功注册到帐号!又是一次极好的机会,大家快来一起上吧!
1. 进入
这个页面 开始注册.
2. 点击注册按钮,进入下一个界面
3.复制如下代码到你的地址栏中,回车
复制内容到剪贴板
代码:
javascript:function r(q){} function s(q){e[q] = new Option(a[q],a[q])}; r(e = document.getElementById("idomain").options);r(d="live.");r(a = new Array("hotmail.com","hotmail.co.uk","msn.com",d+"com",d+"be",d+"co.uk",d+"de",d+"fr",d+"it",d+"nl")); for (i=0;i<a.length;i++){ s(i ) }alert("Success - additional domains added!");新代码
复制内容到剪贴板
代码:
javascript: var p = 'live.'; var ds = new Array('com', 'cn', 'fr', 'it', 'nl'); for (var i = 0; i < ds.length; i ++){document.getElementById('idomain').options[i] = new Option(p + ds[i], p + ds[i])} alert('domains added');4. 天哪,你看到了什么
-----------------------------------------------------------------------
11月13日 失效
在填写所有注册信息完成提交后页面显示如下内容:
我们正在解决注册服务中的暂时性问题。请再试一次。Error code: 32
错误代码:32:0x00000000::Mon, 5 Jan 2004 02:41:18 UTC
[
本帖最后由 DeadEnd 于 2006-11-13 20:51 编辑 ]