PersonalCorpus 版 (精华区)
发信人: brion (日日夜夜), 信区: Hacker
标 题: HOTMAIL破解方法
发信站: 哈工大紫丁香 (Sat Sep 19 10:08:54 1998), 转信
HOTMAIL破解方法
(Version 2.1)
原著: SnEzE, 翻译: Victor Liu, 整理: 达达
更改处:
版本 2.0 我在列表上加了NR4
版本 2.1 我更正了一些字句毛病。
有 很 多 攻 击 hotmail 的 方 法。 这 里 我 只 写 最 好 的 一 些 (就 我 所 知 的)。 如 这 些 方 法 不 灵, 请
写 信 到 christog@hem1.passagen.se。 我 会 检 查 是 你 们 做 错 了 还 是 hotmail 改 了 什 么 东 西 ......
记 着, 本 文 只 为 教 学, 你 不 可 以 以 你 们 所 造 成 的 损 失 责 备 任 何 人, 同 时 你 也 不 要 将 你 得
到 的 任 何 人 的 帐 号 和 密 码 数 据 示 之 与 人, 因 为 如 果 这 些 人 知 道 你 有 他 们 的 帐 户 和 密 码,
是 会 十 分 愤 怒 的。
好, 现 在 开 始 进 攻。
这 是 我 喜 欢 的 一 些 方 式。
1.强暴法。
a. 用 telnet 连接到 hotmail 服务器的110端口。
b. 输入 USER 然后输入受攻击者的username。
c. 输入 PASS 然后输入你猜的 password。
d. 重复直至找到正确的passowrd。
! 这 叫 做 强 暴 法 hack, 需 要 耐 心。 这 比 在 主 页 上 猜 要 快 的 多。 这 个 端 口 最 好 用 一 些 使
用 脚 本 文 件 登 录 的 软 件。
2.最好的办法。
找到受攻击者的username。(可以在通讯录上找到)。
在浏览器的地址上打入“www.hotmail.com/cgi-bin/start/victimsusername”
我们进入了。
! 这 个 办 法 仅 仅 用 在 我 们 和 受 攻 击 者 在 同 一 网 络 中, 并 且 受 攻 击 者 没 有 用 logout 时。
3.老办法。
a. 去hotmail的homapage申请一个帐户(如果还没有的话)。
b. log out.
c. 现在输入受攻击者的username.
d. 看一下此页的源代码。
e. 在第15行我们应该能够看到“action=someadress”。
f. 拷贝该地址,粘贴在地址栏中。
g. 我们进入了。
!我 们 知 道, 在 受 攻 击 者 logout 之 前, 有 很 大 一 部 分 时 间。 这 就 造 成 了 漏 洞。
4.另一种办法。
a. 去hotmail的hompage.
b. 拷贝源代码。
c. 自己做一个新网页,只改动“method=post” 为“method=enter”
d. 浏览该页。
e. 把地址改为www.hotmail.com/(千万不要回车)。
f. 让受攻击者输入他的username和password。
g. 在地址栏中,你可以看到...&password:something...(something就是他的password了)。
这 是 我 常 用 的 办 法, 因 为 你 可 以 看 到 真 正 的 密 码。 (如 果 他 退 出 了 浏 览 器, 可 以 在 历
史 记 录 中 找 到)。 在 http://hem1.passagen.se/christog/index.htm 中 有 一 个 范 例。
Good Luck!
注意:
HOTMAIL 的 sysop 已 经 改 变 了 “system”, 以 便 受 攻 击 者 在 你 使 用 其 帐 号 和 密 码 时
可 以 logout, 因 此 不 要 浪 费 你 的 时 间。
本文来自于http://hem1.passagen.se/christog/hotmail.htm
记住这只是2.1版,更多的东西即将发表......
SnEzE@yahoo.com
--
☆ 来源:.哈工大紫丁香 bbs.hit.edu.cn.[FROM: www-post@bbs.hit.edu]
Powered by KBS BBS 2.0 (http://dev.kcn.cn)
页面执行时间:5.287毫秒