Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> cURL na zgubę programistów PHP
bolverk
post 26.06.2010, 00:02:43
Post #1





Grupa: Zarejestrowani
Postów: 57
Pomógł: 6
Dołączył: 10.08.2009
Skąd: Nowe Miasto Lubawskie

Ostrzeżenie: (0%)
-----


Jestem właśnie po lekturze obszernych fragmentów książki, którą bez zastanowienia nazwałbym biblią dla tych którzy chcą zostać hakerami, spamerami i ogólnie tymi złymi. Tytułu z oczywistych względów nie podam, powiem tyle że nie ma jej na polskim rynku. Ale nie o to chodzi. Chodzi o to, że w wielu rozdziałach tej książki jest wymieniona biblioteka cURL jako narzędzie do wyrządzenia szkody lub rozsyłania spamu. Zacytuję tylko dwa przykłady, jeden przetłumaczony (mam nadzieję że zrozumiale) z pewnego rozdziału książki dotyczącego wprowadzenia do cURL:

Cytat
Wysyłanie formularzy
cURL umożliwia dla robotów sieciowych łatwą możliwość symulowania wysyłania formularza przez przeglądarkę do serwera. cURL wspiera wszystkie standardowe metody lub protokoły wysyłania formularza. Nauczysz się tego w rozdziale Automatyzowanie Wysyłania Formularzy.

Cytat
Agent Name Spoofing


Nie zapoznałem się dotychczas bliżej z biblioteką cURL, myślałem jednak że może służyć ona tylko do tworzenia stron w PHP. Chyba wychodzi na to ze może ona także służyć ona i "dla tej złej strony". Dodam że przytoczone prze ze mnie przykłady nie są jedynymi w czytanej przeze mnie książce.

Ten post edytował bolverk 26.06.2010, 00:03:36


--------------------
Użytkownicy jak życie, wszystkim mogą cię zaskoczyć.
Go to the top of the page
+Quote Post
ARJ
post 26.06.2010, 00:32:15
Post #2





Grupa: Zarejestrowani
Postów: 453
Pomógł: 22
Dołączył: 20.09.2004
Skąd: Kraków - NH -

Ostrzeżenie: (0%)
-----


Cytat(bolverk @ 26.06.2010, 01:02:43 ) *
Nie zapoznałem się dotychczas bliżej z biblioteką cURL, myślałem jednak że może służyć ona tylko do tworzenia stron w PHP. Chyba wychodzi na to ze może ona także służyć ona i "dla tej złej strony". Dodam że przytoczone prze ze mnie przykłady nie są jedynymi w czytanej przeze mnie książce.

Captain Obvious

radzę zapoznać się z biblioteką cURL najpierw. jak będziesz wiedział jakie możliwości posiada to będziesz wiedział do czego można jej użyć. rusz google to zobaczysz ile i jakie boty w php opierają się na curl. php jest każdy inny język i można w nim robić "dobre" i "złe" rzeczy. nie wiem co chcesz w tym temacie powiedzieć? jeżeli to, że curl może posłużyć to niecnych celów to powiem ci, że programiści php wiedzą to.


--------------------
Warsztat: Windows 7 Pro 64bit | Apache 2.2 | PHP 5.2 | MySQL 5.0 | PHPmyadmin 2.6.4
Go to the top of the page
+Quote Post
yevaud
post 26.06.2010, 01:02:54
Post #3





Grupa: Zarejestrowani
Postów: 471
Pomógł: 89
Dołączył: 29.07.2008
Skąd: Warszawa

Ostrzeżenie: (0%)
-----


Cytat(bolverk @ 26.06.2010, 01:02:43 ) *
Tytułu z oczywistych względów nie podam

z oczywistych ? tzn?

Cytat(bolverk @ 26.06.2010, 01:02:43 ) *
powiem tyle że nie ma jej na polskim rynku.

to sugeruje tylko, ze wydawca nie widzial szans na zysk smile.gif

Cytat(bolverk @ 26.06.2010, 01:02:43 ) *
Chodzi o to, że w wielu rozdziałach tej książki jest wymieniona biblioteka cURL jako narzędzie do wyrządzenia szkody lub rozsyłania spamu.

to jeszcze pikus, wiesz jaka krzywde mozna zrobic photoshopem ? smile.gifa firefoxem to juz w ogole smile.gif

Cytat(bolverk @ 26.06.2010, 01:02:43 ) *
myślałem jednak że może służyć ona tylko do tworzenia stron w PHP.

ta biblioteka nie sluzy do tworzenia stron

Cytat(bolverk @ 26.06.2010, 01:02:43 ) *
Chyba wychodzi na to ze może ona także służyć ona i "dla tej złej strony".

nawet lyzka do butow moze sluzyc "zlej stronie" smile.gif

Cytat(bolverk @ 26.06.2010, 01:02:43 ) *
Agent Name Spoofing

takie szkody to mozna nawet telnetem wyrzadzic winksmiley.jpg

Ten post edytował yevaud 26.06.2010, 01:05:37
Go to the top of the page
+Quote Post
Mikz
post 26.06.2010, 09:18:13
Post #4





Grupa: Zarejestrowani
Postów: 48
Pomógł: 3
Dołączył: 7.12.2007

Ostrzeżenie: (0%)
-----


Ja np. wyciągałem kiedyś forum internetowe ze szponów fora.pl (nie udostępniają bazy danych) i dopuściłem się, przy pomocy tej biblioteki, takiego przestępczego procederu jak
Cytat
Agent Name Spoofing
a nawet
Cytat
Wysyłanie formularzy
! Muszę się teraz wyspowiadać?

Bolverk - cURL to biblioteka obsługująca protokół HTTP i można na niej napisać masę automatów działających w taki czy inny sposób, oczywistym jest (ze względu na jej specyfikę) fakt, że można ją wykorzystać do tworzenia botów spamujących w komentarzach czy zbierających e-maile. Nie po to ona jednak powstała. Firefox też nie powstał po to żeby wykorzystywały go trolle czy dzieci neo, jednak takie są niestety prawa rządzące tym światem.

W ogóle zastanawiam się nad jednym: jaki miałeś cel tworząc ten wątek?
Go to the top of the page
+Quote Post
pyro
post 26.06.2010, 09:58:22
Post #5





Grupa: Zarejestrowani
Postów: 2 148
Pomógł: 230
Dołączył: 26.03.2008

Ostrzeżenie: (0%)
-----


Tak samo jak cURL, do złych celów można wykorzystać całe PHP. Osobiście nie wiem o czym się tu dyskutuje.

Cytat(Mikz @ 26.06.2010, 10:18:13 ) *
Ja np. wyciągałem kiedyś forum internetowe ze szponów fora.pl (nie udostępniają bazy danych) i dopuściłem się, przy pomocy tej biblioteki, takiego przestępczego procederu jak Agent Name Spoofing


Do tego nie trzeba zadnego cURLa, wystarczy zwykła wtyczka do przeglądarki (a czasami nawet nie)

Ten post edytował pyro 26.06.2010, 09:58:41


--------------------
ET LINGUA EIUS LOQUETUR IUDICIUM
Go to the top of the page
+Quote Post
Wykrywacz
post 26.06.2010, 11:02:04
Post #6





Grupa: Zarejestrowani
Postów: 726
Pomógł: 20
Dołączył: 8.12.2005
Skąd: Wrocław

Ostrzeżenie: (0%)
-----


Cytat
Chyba wychodzi na to ze może ona także służyć ona i "dla tej złej strony".

http://www.youtube.com/watch?v=WWaLxFIVX1s
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 2.06.2025 - 05:25