"Minusujący" skrypt PHP...?

0

Witam!

Tytuł może zapewne dość dziwnie brzmieć dla doświadczonych programistów, ale proszę o cierpliwość ze względu na mój jak na razie zerowy poziom wiedzy w tym temacie. Otóż jest pewna strona (wątpię, by tutaj ktoś ją znał, chyba że służy mu jako obiekt do ciekawych eksperymentów :P), na której profil można sobie tworzyć w HTML - moim zdaniem nie jest to dobre rozwiązanie na portalu, na którym dziennie logują się tysiące użytkowników, co zaraz wyjaśnię. Przy "tematach" są łapki w dół i łapki w górę - działa więc podobnie do facebooka. Od jakiegoś czasu, co dwa miesiące, lub-coś-koło-tego, tworzony zostaje profil, który jakimś cudem minusuje w czasie swojej obecności online wszystkie tematy na stronie. Ci trochę mniej domyślni użytkownicy nie zauważyli, że raczej niemożliwym jest wykonywać tę czynność cały czas "ręcznie", dodatkowo zapominając o fakcie, że w każdej minucie dodawanych jest kilkanaście-kilkadziesiąt nowych tematów, ale upierają się, że to wykonuje człowiek, mimo wskazówek, które daje im rozbawiony "predator". :P Ów po jakimś czasie wyjaśnił, że dostał po prostu gotowca - nie do końca w to wierzę, bo wiem, że pisanie w jakimkolwiek języku programowania nigdy nie jest tak łatwe, żeby chciało się swoją pracą (zwłaszcza tą nieco mniej legalną :P) tak zwyczajnie dzielić, ale niech będzie. I teraz kolej na moje pytanie, przepraszam, że tak dużo treści na pierdółkowaty temat :P.
Czy ktoś potrafiłby i mógłby w przystępny sposób wytłumaczyć z czego ów kod może się składać i jak zmienia konto w zombie? Nie chodzi mi broń Boże o poznawanie całego kodu po śladach, intryguje mnie po prostu jak to działa. Zaznaczam przy tym, że kompletne ze mnie zielę.
Z góry dziękuję za odpowiedź!

0

Zwyczajnie naśladuje przeglądarkę używaną przez człowieka czyli przez HTTP wysyła i odbiera takie dane jakie wysyłałby/odbierała przeglądarka internetowa klikana w odpowiednie miejsca. Rzadziej się to zdarza, ale jednak, naśladuje ruchy myszki/klawiatury czyli korzystając z otwartej przeglądarki wysyła do niej zdarzenia o kliknięciu w odpowiednie elementy a ta się zajmuje już resztą.

0
adf88 napisał(a):

Zwyczajnie naśladuje przeglądarkę używaną przez człowieka czyli przez HTTP wysyła i odbiera takie dane jakie wysyłałby/odbierała przeglądarka internetowa klikana w odpowiednie miejsca. Rzadziej się to zdarza, ale jednak, naśladuje ruchy myszki/klawiatury czyli korzystając z otwartej przeglądarki wysyła do niej zdarzenia o kliknięciu w odpowiednie elementy a ta się zajmuje już resztą.

Dziękuję za odpowiedź. Czyli to coś w rodzaju "AutoClicker"?

0

Niekoniecznie. Po prostu pobiera treść strony, przy kliknięciu w zwyklej przeglądarce wykonywana jest jakaś akcja (zarówno w JS - zwiększenie ilości łapek bez odświeżania, jak i PHP/ASP - zapisanie na serwerze) i ten program/skrypt tą akcję wykonuje. Myślę że to łatwiejsze niż jakiś "autoclicker" bo nie ma problemu z rozdzielczością itd itd.

0
ubuntuser napisał(a):

Niekoniecznie. Po prostu pobiera treść strony, przy kliknięciu w zwyklej przeglądarce wykonywana jest jakaś akcja (zarówno w JS - zwiększenie ilości łapek bez odświeżania, jak i PHP/ASP - zapisanie na serwerze) i ten program/skrypt tą akcję wykonuje. Myślę że to łatwiejsze niż jakiś "autoclicker" bo nie ma problemu z rozdzielczością itd itd.

Dzięki wielkie. :)

0

Ta strona jawnie pozwala w profilu robić sobie XSS i admini nie widzą w ty problemu? o_O

0
Shalom napisał(a):

Ta strona jawnie pozwala w profilu robić sobie XSS i admini nie widzą w ty problemu? o_O

"Predator" twierdzi, że nie robi nic niezgodnego z regulaminem... Po prostu "wyraża swoją opinię". Moderatorzy poprzestają na nazwaniu go durniem na poziomie gimnazjalisty, a administracja... cóż. :O

0

No tak, ale XSS może być po prosty niebezpieczne, patrz na przykład bardzo słynna sytuacja:
http://en.wikipedia.org/wiki/Samy_(computer_worm)

0
Shalom napisał(a):

No tak, ale XSS może być po prosty niebezpieczne, patrz na przykład bardzo słynna sytuacja:
http://en.wikipedia.org/wiki/Samy_(computer_worm)

No cóż, niestety nie mam wpływu na poczynania właścicieli strony. :(

0
Shalom napisał(a):

Ta strona jawnie pozwala w profilu robić sobie XSS i admini nie widzą w ty problemu? o_O
Skąd ten wniosek? Przecież opisano tutaj działanie prostego bota, po co cokolwiek wstrzykiwać?

Jeśli chodzi o auto-clicker to chodziło mi ogólnie o wykorzystanie przeglądarki jako pośrednika. I nie, rozdzielczość nie jest problemem, strona nie musi być nawet wyświetlona w komputerze. Można lokalizować elementy po nazwach, klasach czy umiejscowieniu w drzewie DOM. Najprościej to chyba JavaScript + GreaseMonkey, można też np. użyć kontrolki WebBrowser/Mozilla ActiveX.

0

Wniosek trochę daleko idący wziąłem stąd:

Rebedelve napisał(a):

na której profil można sobie tworzyć w HTML

Bo odczytuje to jako "nie filtrują formularzy pod kątem htmla".

1 użytkowników online, w tym zalogowanych: 0, gości: 1