Je viacero sociálnych sietí / chatov na Slovenskom webe, nehovoriac o svete, avšak na našom Azete je zaujímavé to, že spojili emailové adresy s nickmi užívateľov, čo poskytlo svetu značnú databázu emailov, použiteľných na nie zrovna etické účely (reklama / hoax / hocičo).
Nudné letné dni si skupina chlapcov zmyslela, že sa pokúsia zautomatizovať zbieranie týchto mailov a teda vytvoria nejakého primitívneho nick harvestra. Prvý nápad, ktorý skrsol, bolo vytvoriť bota, ktorý by sosal výsledky Google s parametrom site:pokec.azet.sk. To sa však nejavilo ako najšťastnejší nápad, kedže to prinesie približne 13 miliónov výsledkov a tak sa zvolili iné praktiky.
Pri hľadaní užívateľa na stránke Azetu je možnosť ľudom, ktorých poskytne databáza, napísať poštu, čo však je zaujímavejšie, pri jej písaní už nemusíte zadať príjemcu, ten je sám dosadený pomocou ID, ktoré sa dá nájsť v zdrojovom kóde stránky. ID je veľké číslo (rádovo desiatka miliónov), a zdá sa nepoužiteľné, no keď začne človek meniť, tak pri desiatich miliónoch dostáva relevantné výsledky, nicky sa periodicky menia a na tom sa už dá harvester postaviť.
Nešlo o žiadny zložitý algoritmus, z pôvodného zámeru spraviť to v Cčku, sa prešlo na pár riadkov v php. Algoritmus poslal link s vyplnenými údajmi, cookies, ID atd, následne z prijatej stránky parsol nick a uložil ho do súboru. Aj keď to šlo relatívne rýchlo, bolo treba spraviť nejakú politiku sťahovania, ťahali to viacerí ľudia, ID sa rozdelilo po milióne na každého a išlo sa cca od 13 milióna smerom dole, tam bolo nakumulovaných najviac nickov, pod 10 sa stávalo, že začal byt neexistujúci užívateľ a tak sa kód musel doplniť o podmienku, ktorá neukladala prázdne výstupy z databázy.
V žiadnom prípade toto nie je návod na ťahanie spomínanej databázy, ani poučný článok, mal som len potrebu to publikovať. Z dôvodu lenivosti a splnenia pôvodného zámeru boli stiahnuté len cca 3 milióny emailových adries, čo si myslím že je slušný výsledok.
|
webhosting by: |
UnlimitedHosting | CustomHosting | FreeWeb.sk |
Comments
Re: Marečku, podejte mi milion emailu
Existuje aj krajsi sposob ;-)
Re: Marečku, podejte mi milion emailu
Heh, tak o tom nepochybujem, keď už si to načrel :D
Re: Marečku, podejte mi milion emailu
pride mi zbytocne tahat vsetkych userov(resp sa o to snazit), pretoze velke mnozstvo tych uctov je neaktivnych
ovela lepsie riesenie mi pride joinut sa raz za par hodin do najvacsich miestnosti na pokeci a odtial potiahnut vsetky nicky(nie je to problem, skusal som to, ked som sa _velmi_ nudil)
pokial by to bezalo dlhsie, da sa to zrobit tak, ze script bude udrziavat stale aktualnu db userov, ktori sa aspon raz za cas pripoja a teda ma im zmysel nieco posielat
samozrejme je tu aj cast uzivatelov, ktora pokec nepouziva - pouziva azet len ako freemail, ale tych je imho male mnozstvo
Re: Marečku, podejte mi milion emailu
lol, co riesite s azetom, vy este nemate stiahnutu ich celu users db s > 7mil zaznamamov?
Marečku, podejte mi milion emailu
Viac sa nám ťahať fakt nechcelo, keďže to nejak prakticky nezúžitkujeme
Re: Marečku, podejte mi milion emailu
ale ja myslim aj hesla, ... vsetko ;)))
Re: Marečku, podejte mi milion emailu
Ide o adresy azetu, alebo aj inych poskytovatelov?
Re: Marečku, podejte mi milion emailu
Co, chcel by si kupit? :)))
----------
tommyhot@hackingmachine:~$ "zly zly lunex" &> /dev/null
Re: Marečku, podejte mi milion emailu
Ak ide len o azet, je to mensia zranitelnost ako keby slo o mix roznych realnych e-mailovych adries. Pokial ide len o azet, da sa spamova kampan lepsie adresovat. Kupovat to nepotrebujem, mam naplanovanych par dolezitejsich nakupov momentalne (dajaka palenka na sessnu) :>, ale vrelo doporucujem majitelovy zoznamu zaspamovat ich textom "Pozor, azet znizuje kapacitu Vasho mozgu" Alebo "Pozor, azet vo Vas vytvara nebezpecne navyky" atp... Jednak by to v podstate bola pravda a druhak si to azet zasluzi :> (dobry spam, zly spam :> )
Re: Marečku, podejte mi milion emailu
Nejde o adresy z azetu. Resp mam v tom zozname aj azet, ale je to leaknute z jedneho fora. Sice to nie je na miliony ale je toho dost na slusnu "spam kampan" :))
----------
tommyhot@hackingmachine:~$ "zly zly lunex" &> /dev/null
Marečku, podejte mi milion emailu
Keby šlo o adresy tretích strán, to by bol slušný únik:)
Marečku, podejte mi milion emailu
Len Azetu, nicky (čiže emaily).
Re: Marečku, podejte mi milion emailu
no tak to je slusny pocet :D