una vulnerabilidad en msn hace poco pero tenias q ser bueno programando para conseguir la contrase�a.
de q vulnerabilidad hablas, no existe tal vulnetablidad en msn, hotmail tenia un XSS en una pagina de moviles.msn hace como 3 meses se podian sacar las cookies solo con enviar un link al cliente y asi podias robar lascookies y entrar en su cuenta hotmail y ahi cambiar su password o pues hacer lo q querias, habia otro xss q salio el a;o pasado muy similar a ese solo q era cabal en la propia pagina de hotmail pero como todos sabemos eso los parchan cuando se hacen muy famosos jeje el ultimo bug duro una semana, para probarlo use el get.php para la cookie, el XSS y el exploit y si saque dos contrase;as de unas personas funcionaba bien igual q el d el a;o pasado ahora ya estan muertos.
tendrias q esperar o intentar tu buscar un error en la pagina.
otra forma es con los famosos XPLOITS o FAKES q toda la gente usa, pero ahroa si buscas en google no encontraras nada d eso porq los host dond los tiene ahora borran por phishing con suerte encuentras alguno.
la unica forma es creandote tu propio xploit para ello.
la otra forma es keylogger, es la mejor se puede decir mandas un keylogger camuflado con algun progama y hecho indetectable con themida y un joiner a algo y asi lo mandas para infectarlo y q t mande los LOGS via ftp o correo.
t recomiendo perfect keylogger, ese es el q mas uso para investigar cosillas.
otra forma es un trojano harias lo mismo q con el keylogger modificas el server con themida o un joiner para hacerlo indetectable y lo mandas.
y la ultima es por medio de phishing mira esta pagina la hice yo
http://locosca.no-ip.info/webproxy
es un phisher la tengo ahi porq el otro host dond la tenia me lo borraron por lo mismo.
lo q hace es grabar lo q escribes y lo guarda en un txt asi conseguis los datos escritos ahi, el d hotmail no lo hago funcionar aun, los demas funcionan muy bien.
y la mejor ING. SOCIAL.
para evitar todo eso es muy facil, un buen antivirus, antiespias, firewall, hijackthis, tambien toda cosa raras q mires revisa su codigo fuente a ver q hace a dond t dirige o q correo lleva (eso para los xploits, en el codigo fuente o el la bar de la direcion viene el correo de la persona a la q ira la contrase;a) y por le phising reisa el php, el form q es lo q hace si es seguro de hotmail o gmail o cualquiera o tiene otro raro.
salu2