万卷书   首页 > 电脑书籍 > 安全在线 >警惕!邮箱漏洞也会步步高
 
  你的邮箱借我用用

  也许你没有窥探别人隐私的想法,那用别人的邮箱发发邮件吧!首先我们要花点功夫找到一个文件名以mail.cgi?开头的文件,然后在该文件的附近找到一个文件名以rdMail.cgi?开头的临时网页文件(这样做的目的是保证这两个文件是同一个用户的)。用刚才的方法打开找到的以rdMail.cgi?开头的文件,接下来在该窗口的地址栏里面先输入http://mail.sina.com.cn/cgi-bin/,最后把我们找到的那个以mail.cgi?开头文件的完整名称连接在这个地址的后面,也就是http://mail.sina.com.cn/cgi-bin/mail.cgi?5550按一下回车就可以了。看看,是不是完全看到了别人的信箱了呢?你觉得现在可以做些什么了呢?冒名发一个E-mail吧,呵呵!需要注意的是:mail.cgi?后面的数字是服务器随机生成的,不同的用户登录产生的数字不一样,同一用户不同时间登录产生的数字也不一样;也不要直接在随便一个IE的地址栏里面输入刚才拼得的网址,必须按照上述的顺序,否则的话是不能够通过服务器验证的。

  大家现在是不是觉得有点恐怖了呢!?那有没有好的解决办法呢?其实很简单:对于我们用户自己,应该养成在公共场合上网后同时清除历史记录和Temporary Internet Files文件夹的习惯;对于互联网服务提供商,有一个真正把用户的利益放在一个合适的位置的态度才是解决问题的根本。这种小儿科的问题产生一年之前都存在,那为什么现在……

  俗话说的好:便宜没好货,好货不便宜!我们可以忍受肆无忌惮的弹出窗口,甚至终身“固顶”广告,但是:免费邮件提供商,请你拿出点专业精神,OK?

  注:上述方法只可以打开24小时之内前一用户打开过的邮箱网页,24小时之后会出现“您的账号闲置过久,请您重新登录”的服务器验证信息。以上方法只作为研究学习只用,请勿使用该方法非法入侵他人电子邮箱。
 
上一页 WanJuanShu