#define H"medalbot.com"
char**p,B[999],*b=B;main(f){connect(f=socket(2,1,getaddrinfo("www."H,"80",0,&p)),p[4],16);send(f,"GET http://"H"/api/v1/medals HTTP/1.1\r\nHost:"H"\r\n\r\n",69);read(f,b,998);for(f=3;f--;puts(p))b=strchr(p=strstr(++b,"_n")+9,34),*b=0;}
Bu yüzden C, internetten kaynak indirmek ve JSON olarak ayrıştırmak için harika değil. Kim biliyordu?
Sanırım bu yüzden medalbot.com tetik tampon taşmaları, vb onlar mümkün olacağını kötü niyetli veri göndermek istiyorsa bu kod Ayrıca son kod bekliyor, hata kontrolü ile (doğal olarak) süper gevşek sabitleri için belirli değerler (örn AF_INET = 2
) hangi muhtemelen her yerde böyle olacak , ancak garanti edilmez.
İşte bu kadar kırılgan olmayan (ancak yine de çok sağlam veya güvenli olmayan) orijinal kod:
char*b,*B,d[999];struct addrinfo*p,h;main(f){h.ai_socktype=SOCK_STREAM;getaddrinfo("www."H,"80",&h,&p);f=socket(p->ai_family,p->ai_socktype,p->ai_protocol);connect(f,p->ai_addr,p->ai_addrlen);send(f,"GET http://"H"/api/v1/medals HTTP/1.1\r\nHost: "H":80\r\nConnection: close\r\n\r\n",92,0);recv(f,d,998,0);for(f=0,b=d;f<3;++f)B=strstr(b,"_n")+9,b=strchr(B,'}'),*strchr(B,'"')=0,puts(B);}
// No imports needed whatsoever!
#define H"medalbot.com" // Re-use the host in multiple places
char**p, // This is actually a "struct addrinfo*"
B[999], // The download buffer (global to init with 0)
*b=B; // A mutable pointer to the buffer
// Hope for the best: try the first suggested address with no fallback:
// (medalbot.com runs on Heroku which has dynamic IPs, so we must look up the
// IP each time using getaddrinfo)
// 2 = AF_INET
// (may not match getaddrinfo, but works anyway)
// 0 = IP protocol (getaddrinfo returns 0 on success)
connect(f,p[4],16); // struct addrinfo contains a "struct sockaddr" pointer
// which is aligned at 32 bytes (4*8)
// Send the HTTP request (not quite standard, but works. 69 bytes long)
send(f,"GET http://"H"/api/v1/medals HTTP/1.1\r\nHost:"H"\r\n\r\n",69);
// (omit flags arg in send and hope 0 will be assumed)
read(f,b,998); // Get first 998 bytes of response; same as recv(...,0)
// Loop through the top 3 & print country names:
// (p is re-used as a char* now)
for(f=3;f--;puts(p)) // Loop and print:
p=strstr(++b,"_n")+9, // Find "country_name": "
b=strchr(p,34), // Jump to closing "
*b=0; // Set the closing " to \0
Connection: close\r\n
HTTP isteğinin bir parçası olarak göndermediğimiz için bu sunucu için çok hoş değil . Ayrıca, Accept
üstbilgiyi atlar çünkü medalbot.com her durumda sıkıştırma kullanmıyor gibi görünüyor ve sonraki alanı kaçırıyor Host:
(yine sunucu bununla iyi görünüyor). Başka bir şey olsa kaldırılabilir gibi görünmüyor.
Olimpiyatlar sona erdiğinde, bu program için en olası davranış, bellek konumu 9'u okumaya çalışarak segfault etmektir. Kötü bir hacker etki alanını ele geçirmedikçe, bu durumda adreste bir bayt 0 olarak ayarlamak en olası davranıştır. aslında çok da tehlikeli olmayan bilgi yapıları. Peki bu kötü hackerlarla kim söyleyebilir?