弱智的新浪邮箱!!!

烟灰 2007-02-07 10:38:11
今天登录新浪邮箱,发现登不上去。
再一看地址栏,发新新浪居然把用户名和密码通过明码的方式传递。
想想真是不安全啊。
要是有心者写一个程序,岂不可以盗取任何的新浪邮箱。

不信有新浪邮箱的人试试:

在地址栏输入:
http://mail.sina.com.cn/cgi-bin/login.cgi?logintype=uid&u=用户名&psw=密码

...全文
427 7 打赏 收藏 转发到动态 举报
写回复
用AI写文章
7 条回复
切换为时间正序
请发表友善的回复…
发表回复
sg552 2007-02-09
  • 打赏
  • 举报
回复
哎。。。

我还是喜欢改版之前的SINA MAIL。都用习惯了。。。

我讨厌JAVASCRIPT!
烟灰 2007-02-09
  • 打赏
  • 举报
回复
呵呵,

突然想到,这样的新浪邮箱,是不是很容易被攻击。


哈哈,写个程序,不停的去遍历用户名,密码~~~~~~~~~~~~
tonyformu 2007-02-08
  • 打赏
  • 举报
回复
似乎还是加密了啊
tonyformu 2007-02-08
  • 打赏
  • 举报
回复
果然
tonyformu 2007-02-08
  • 打赏
  • 举报
回复
呵呵呵呵
byp_002 2007-02-08
  • 打赏
  • 举报
回复
sina 邮箱作的很烂那
烟灰 2007-02-08
  • 打赏
  • 举报
回复
哪是在确认登录后才加了密的,
但是在传递用户名和密码的时候,他们没有加密。

你们要是写过网络监视器的就应该知道,只要监视一个网段的流入和流出信息,就可以得到这段信息。

23,404

社区成员

发帖
与我相关
我的任务
社区描述
Java 非技术区
社区管理员
  • 非技术区社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧