<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-5537821582879349630</id><updated>2011-04-21T17:14:06.816-07:00</updated><title type='text'>ahri4Ha9dz</title><subtitle type='html'></subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://ahri2600.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5537821582879349630/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://ahri2600.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>ahri4Ha9dz</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>1</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-5537821582879349630.post-8083658310362053017</id><published>2008-01-23T12:27:00.001-08:00</published><updated>2008-01-23T23:47:14.762-08:00</updated><title type='text'>Pobierz sobie dane z naszej klasy!</title><content type='html'>Po przeczytaniu artykułu o naszej-klasie http://wiadomosci.gazeta.pl/Wiadomosci/1,80269,4859693.html -&gt;  "ze wstępnych analiz wynika, że na portalu dane chronione są na bardzo wysokim poziomie" hehehe Zapewne przepisy danych osobowych osobowych nie mają nic wspólnego z rzeczywistością. Więc do dzieła ....&lt;br /&gt;&lt;br /&gt;&lt;img src="http://www.erserwis.com.pl/adresy/Obrazki/nasza_klasa_logo.jpg" height="64" width="217" /&gt;16 stycznia w Faktach i innych programach telewizyjnych obejrzeliśmy informację o tym że nasza klasa ma zostać skontrolowana przez GIODO. Jeden z właścicieli nasze klasy zapewniał że dane są bezpieczne, umieszczone i chronione w super nowoczesnej serwerowni w ( podziemiach starego browaru) - tylko co ma piernik do wiatraka ??&lt;br /&gt;&lt;br /&gt;Dane 7 mln (prawie 8 mln)  użytkowników, każdy  niestety może sobie pobrać na swój własny komputer przy pomocy np. VPS za 5 $. Dane takie jak imię nazwisko ukończona szkoła zdjęcia i jak nie są ukryte, również numer telfonu i gg. Wątpię czy policja dysponuje lepszą bazą danych. Więc do dzieła :&lt;br /&gt;&lt;br /&gt;Zaczynamy pobieranie od zalogowania się w serwisie. Wystarczy nam do tego  curl.&lt;br /&gt;&lt;blockquote&gt;&lt;code&gt;&lt;br /&gt;curl_setopt($c, CURLOPT_URL, 'http://nasza-klasa.pl/login');&lt;br /&gt;curl_setopt($c, CURLOPT_POST, 1);&lt;br /&gt;curl_setopt($c, CURLOPT_POSTFIELDS, 'login=******&amp;amp;password=******');&lt;/code&gt;&lt;/blockquote&gt;&lt;br /&gt;Załóżmy, że formularz logowania przeszedł - otrzymujemy zwrot z identyfikatorem sesji  np. &lt;code&gt;'nk_session=fssofsfX76bggfdfs3g9hBRge' coś takiego. Ponownie wrzucamy to do Curla&lt;/code&gt;&lt;br /&gt;&lt;blockquote&gt;curl_setopt($ch, CURLOPT_URL, $url);&lt;br /&gt;curl_setopt($ch, CURLOPT_HEADER, 0);&lt;br /&gt;curl_setopt($ch, CURLOPT_COOKIE, $cookie);&lt;br /&gt;curl_setopt($ch, CURLOPT_USERAGENT, "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)");&lt;/blockquote&gt;&lt;br /&gt;&lt;blockquote&gt;&lt;/blockquote&gt;&lt;br /&gt;&lt;blockquote&gt;&lt;/blockquote&gt;&lt;br /&gt;Ameryki tutaj nie odkrywam. Dalej to tylko zwiększamy sobie id użytkownika o jeden i stronę filtrujemy preg_match_all .... i mamy wszystkie dane o użytkowniku. Oto wyciągnięte dane w exelowej tabelce .&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://img401.imageshack.us/img401/7479/exceldu6.gif"&gt;&lt;img style="cursor: pointer; width: 320px;" src="http://img401.imageshack.us/img401/7479/exceldu6.gif" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Podstawowe błędy naszej klasy :&lt;br /&gt;&lt;ul&gt;&lt;br /&gt;&lt;li&gt;nadawanie kolejnych numerów użytkownikom zamiast losowych znaków&lt;/li&gt;&lt;br /&gt;&lt;li&gt;brak możliwości zablokowania podglądu profilu (nie ma nawet takiej opcji)&lt;/li&gt;&lt;br /&gt;&lt;li&gt;brak zabezpieczeń takich jak  kody captcha uruchamiane np.  po odwiedzeniu więcej niż 15 profili&lt;/li&gt;&lt;br /&gt;&lt;li&gt;bardzo proste metody logowania ...&lt;/li&gt;&lt;br /&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;wyszukiwanie po gg i skype istny raj&lt;/span&gt; ...  wystarczy mi twój numer gg a powiem Ci jak wyglądasz&lt;/li&gt;&lt;br /&gt;&lt;/ul&gt;&lt;br /&gt;Jedynym atutem jest tylko i wyłącznie to że ich serwery strasznie zamulają i w rzeczywistości pojedyńcza osoba pobierze najwyżej kilkadziesiąt tysięcy rekordów. Ale co z zorganizowaną grupą ludzi posiadającą pieniądze dobre serwery (w tej samej serwerowni ;) ) ?? tutaj praktycznie żadne zabezpieczenia nie podziałają, tylko twoja ostrożność i traktowanie internetu na poważnie gwarantuje bezpieczeństwo. Mój post nic przecież nie zmieni - usprawni tylko TWOJE  bezpieczeństwo. &lt;span style="font-weight: bold;"&gt;Sam właściciel n-k przyznał się że musiał zmienić nazwisko w serwisie, żeby obce osoby nie wnikały w jego prywatność.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Co należy robić by zachować odrobinę anonimowości ?&lt;br /&gt;&lt;ul&gt;&lt;br /&gt;&lt;li&gt;lepiej umieszczać mniej danych o sobie niż więcej. Po co w naszej klasie umieszczać numer telefonu?? Czy na pewno znajomy z przed 20 lat zadzwoni ? podobnie z numerem gg...&lt;/li&gt;&lt;br /&gt;&lt;li&gt;czy na pewno musisz podawać nazwisko ?? najlepiej zrobić skrót np. Anna W. przecież jak jesteś dopisany do swoich klas nie jest Ci ono tak naprawdę potrzebne&lt;/li&gt;&lt;br /&gt;&lt;li&gt;podnieca Ciebie jak pół polski widzi twoje zdjęcie w stroju kąpielowym ??&lt;/li&gt;&lt;br /&gt;&lt;br /&gt;&lt;/ul&gt;&lt;br /&gt;Kontakt : ahri4Ha9dz@gmail.com&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5537821582879349630-8083658310362053017?l=ahri2600.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://ahri2600.blogspot.com/feeds/8083658310362053017/comments/default' title='Komentarze do posta'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5537821582879349630&amp;postID=8083658310362053017' title='Komentarze (15)'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5537821582879349630/posts/default/8083658310362053017'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5537821582879349630/posts/default/8083658310362053017'/><link rel='alternate' type='text/html' href='http://ahri2600.blogspot.com/2008/01/pobierz-sobie-dane-z-naszej-klasy.html' title='Pobierz sobie dane z naszej klasy!'/><author><name>ahri4Ha9dz</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>15</thr:total></entry></feed>
