研究了几天,把国内比较有名的几个邮箱系统给跨站了,包括:163、sina、TOM、QQ、126,
还有hinet和263没搞定,hinet是中国台湾的一个比较有名的mail系统,因为没账号就没测试,如果有人能给我个账号就好了。。。263嘛也是因为没有账号,说要几十块钱一个月,俺穷,没钱注册。。。
另外Gmail、Yahoo、Hotmail到现在为止还没有搞定。。。继续研究中。。
研究了几天,把国内比较有名的几个邮箱系统给跨站了,包括:163、sina、TOM、QQ、126,
还有hinet和263没搞定,hinet是中国台湾的一个比较有名的mail系统,因为没账号就没测试,如果有人能给我个账号就好了。。。263嘛也是因为没有账号,说要几十块钱一个月,俺穷,没钱注册。。。
另外Gmail、Yahoo、Hotmail到现在为止还没有搞定。。。继续研究中。。
“校内网”涂鸦板跨站脚本漏洞 (2007-3-24 8:34:40)
langouster 于 2007-11-25 22:06:18 回复邮箱跨站可以盗邮箱密码,如果实在盗不到还可以HTTP会话劫持,直接进别人的邮箱。
jmj 于 2007-11-26 18:46:48 回复谢谢您的解释,还好我冒用国内的邮箱,只用个国内QQ的,看来也停用算了!
◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。