PersonalCorpus 版 (精华区)

发信人: brion (日日夜夜), 信区: Hacker
标  题: HOTMAIL破解方法
发信站: 哈工大紫丁香 (Sat Sep 19 10:08:54 1998), 转信

HOTMAIL破解方法

                                          (Version 2.1)

                          原著: SnEzE, 翻译: Victor Liu, 整理: 达达

                        



更改处:

     版本 2.0 我在列表上加了NR4

     版本 2.1 我更正了一些字句毛病。



有 很 多 攻 击 hotmail 的 方 法。 这 里 我 只 写 最 好 的 一 些 (就 我 所 知 的)。 如 这 些 方 法 不 灵, 请
写 信 到 christog@hem1.passagen.se。 我 会 检 查 是 你 们 做 错 了 还 是 hotmail 改 了 什 么 东 西 ......

记 着, 本 文 只 为 教 学, 你 不 可 以 以 你 们 所 造 成 的 损 失 责 备 任 何 人, 同 时 你 也 不 要 将 你 得
到 的 任 何 人 的 帐 号 和 密 码 数 据 示 之 与 人, 因 为 如 果 这 些 人 知 道 你 有 他 们 的 帐 户 和 密 码,
是 会 十 分 愤 怒 的。

好, 现 在 开 始 进 攻。

这 是 我 喜 欢 的 一 些 方 式。

   1.强暴法。

     a. 用 telnet 连接到 hotmail 服务器的110端口。
     b. 输入 USER 然后输入受攻击者的username。
     c. 输入 PASS 然后输入你猜的 password。
     d. 重复直至找到正确的passowrd。

     ! 这 叫 做 强 暴 法 hack, 需 要 耐 心。 这 比 在 主 页 上 猜 要 快 的 多。 这 个 端 口 最 好 用 一 些 使
     用 脚 本 文 件 登 录 的 软 件。

   2.最好的办法。

     找到受攻击者的username。(可以在通讯录上找到)。

     在浏览器的地址上打入“www.hotmail.com/cgi-bin/start/victimsusername”
     我们进入了。

     ! 这 个 办 法 仅 仅 用 在 我 们 和 受 攻 击 者 在 同 一 网 络 中, 并 且 受 攻 击 者 没 有 用 logout 时。

   3.老办法。

     a. 去hotmail的homapage申请一个帐户(如果还没有的话)。
     b. log out.
     c. 现在输入受攻击者的username.
     d. 看一下此页的源代码。
     e. 在第15行我们应该能够看到“action=someadress”。
     f. 拷贝该地址,粘贴在地址栏中。
     g. 我们进入了。

     !我 们 知 道, 在 受 攻 击 者 logout 之 前, 有 很 大 一 部 分 时 间。 这 就 造 成 了 漏 洞。

   4.另一种办法。

     a. 去hotmail的hompage.
     b. 拷贝源代码。
     c. 自己做一个新网页,只改动“method=post” 为“method=enter”
     d. 浏览该页。
     e. 把地址改为www.hotmail.com/(千万不要回车)。
     f. 让受攻击者输入他的username和password。
     g. 在地址栏中,你可以看到...&password:something...(something就是他的password了)。

     这 是 我 常 用 的 办 法, 因 为 你 可 以 看 到 真 正 的 密 码。 (如 果 他 退 出 了 浏 览 器, 可 以 在 历
     史 记 录 中 找 到)。 在 http://hem1.passagen.se/christog/index.htm 中 有 一 个 范 例。
     Good Luck!

注意:

     HOTMAIL 的 sysop 已 经 改 变 了 “system”, 以 便 受 攻 击 者 在 你 使 用 其 帐 号 和 密 码 时
     可 以 logout, 因 此 不 要 浪 费 你 的 时 间。



本文来自于http://hem1.passagen.se/christog/hotmail.htm
记住这只是2.1版,更多的东西即将发表......

SnEzE@yahoo.com



--
☆ 来源:.哈工大紫丁香 bbs.hit.edu.cn.[FROM: www-post@bbs.hit.edu]
[百宝箱] [返回首页] [上级目录] [根目录] [返回顶部] [刷新] [返回]
Powered by KBS BBS 2.0 (http://dev.kcn.cn)
页面执行时间:5.287毫秒