看板Config
标 题Re: 请各位站长千万不要开放免费信箱认证
发信站卡布奇诺 (Sun Aug 14 15:22:06 2005)
转信站ptt!ctu-reader!ctu-peer!news.nctu!netnews.csie.nctu!news.cs.nthu!wfcbb
※ 引述《[email protected] (啊呜)》之铭言:
> ※ 引述 [email protected] (淡) 的铭言:
> : 建议加上 [email protected]
> : 至於原因,请 google "liftoff"
> : 他在我这边丢了三篇垃圾
> : brd_usies.log:Programming liftoff (2005/08/12 Fri 19:27:12)
> : brd_usies.log:ilan liftoff (2005/08/12 Fri 19:26:54)
> : brd_usies.log:php liftoff (2005/08/12 Fri 19:27:20)
> : 另外对方是事先在要发广告的各家 BBS 先注册完毕, 然後潜伏期至少一段时间,
> : 在我这边是潜伏 3 个月以上(=.=")
> : 然後大概是用 expect 之类的 script 程式登入随机挑版发文
> : 当然,他的权限已经随着垃圾被清除了
> : 苦主报告完毕
> 没错,五月底该广告商也是到漫游来想用这个学校信箱认证,两次.
> 上次登入时间: Wed May 25 14:54:10 2005
> 上次登入位址: 61-229-116-127.d
> 上次登入时间: Fri May 27 17:00:34 2005
> 上次登入位址: 61-229-106-139.d
> 幸好漫游是手动认证,没让广告商混进来~~
建议将alumni.nccu.edu.tw列入认证黑名单中
因为这个信箱是可以给已经毕业的校友来使用
他用意虽好,但是他所提供的校友代码查询却是提供非校友申请的一个漏洞
只要姓名、系级多try几次,就会成功
--
※ Origin: 吴凤技术学院电算中心 卡布奇诺 <bbs.wfc.edu.tw>
◆ From: 218-168-183-71.dynamic.hinet.net