Pozvánkový systém spoločnosti OnePlus má veľa priaznivcov aj odporcov. Faktom ale je, že má aj svoje muchy po technickej stránke. Prvý, čo si tieto muchy všimol a písal o tom na internete bol Jake Cooper. Po ňom sa na internete začalo objavovať veľa ďalších a jednoduchších návodov, ako na to. My vám jeden z nich stručne predstavíme.
Sleduj FónyzČíny.sk aj na Facebooku, Google+ a Instagrame!
UPOZORNIE: Cieľom tohto článku nie je navádzať vás na nelegálnu činnosť, či upravovanie svojho umiestnenia na čakacej listine. Cieľom je len oboznámiť čitateľa o existujúcich bezpečnostných dierach, ktoré je potrebné opraviť.
Ak chceme hľadať potenciálne slabiny, musíme sa najskôr oboznámiť s fungovaním pozvánkového systému. Všetko to začína vašou registráciou. Po potvrdení registrácie dostanete na váš email odkaz v tvare https://oneplus.net/invites?kid=XXXXXX, kde XXXXXX (kid) je váš osobný identifikátor, ktorý slúži aj v prípade odporúčania priateľa. Tento odkaz slúži na zobrazenie vašej pozície na čakacej listine.
V bielom rámiku sa nachádza nový odkaz v tvare https://oneplus.net/invites?kolid=XXXXXX, kde XXXXXX (kolid) je stále váš osobný identifikátor. Keď si niekto otvorí tento odkaz, web vyzerá navonok úplne rovnako ako ten, na ktorom ste začali. No vo vnútri to tak nie je. Nájdeme tam dva input tagy, no nič, čo by určovalo, čo sa s nimi stane po kliknutí na tlačidlo odoslať. To znamená, že musíme začať hľadať v JavaScripte.
S trochou šťastia nájdeme v zozname súbor feature-invite.js a v ňom je okolo riadku 100 funkcia, ktorá registruje nového používateľa. Teraz stačí pridať body zlomu a hľadať obsah premennej d krok za krokom. Výsledkom bude adresa v tvare https://…/….php?r=share/signup. Tento PHP skript chce prijať ešte 2 ďalšie parametre a to email a koid, po ich pridaní bude na email odoslaný email s odkazom, ktorý je potrebné potvrdiť.
Druhá možnosť, ako získať tento odkaz je sledovať komunikáciu so serverom, hlavne po stlačení tlačidla. Takto vieme dostať trochu zložitejší odkaz, ale s rovnakou funkciou. Tento odkaz https://…/….php?r=share/signup&success_jsonpCallback=success_jsonpCallback&email=&koid=XXXXXX&_=1438988687927 tiež obsahuje parametre email a koid, ale je zbytočne dlhý.
Toto bola tá teoretická časť. Teraz prichádza na scénu automatizácia, v podaní akéhokoľvek moderného programovacieho jazyka. Odporúčame Python, lebo všetko neskôr potrebné je už napísané a ľahko dostupné. Ako prvé chceme, aby náš program vedel vykonávať sám registráciu. V Pythone importujeme knižnicu urllib.request a keďže chceme viac registrácií za sebou, dáme to do cyklu, ktorý bude prebiehať v nami zadanom rozsahu, aby sme to vedeli pohodlne ovládať. Po odoslaní emailu nie je na škodu počkať pár sekúnd, než nám príde email s odkazom. Z toho dôvodu importujeme knižnicu time a počkáme 3 sekundy.
Teraz prichádza najťažšia časť. Potrebujeme rýchlo generovať emaily. Najrýchlejšie riešenie je, ak vlastníte doménu, tak s najväčšou pravdepodobnosťou vlastníte niečo ako doménový kôš. Do neho prichádza pošta, ktorú sa nepodarilo priradiť podľa mena pred @. Z toho dôvodu je možné vygenerovať hocijaký email a potvrdzovací odkaz vždy dostanete na rovnaké emailové konto. Na prečítanie emailu stačí použiť knižnicu poplib a otvoriť najnovší email.
Teraz máte veľký zhluk html značiek a potrebujete prvý odkaz. Na to je potrebné získať novú knižnicu, ktorú stiahnete zadaním pip install beautifulsoup4 do vašej konzoly Pythonu. Následne importujete BeautifulSoup z bs4 a necháte nájsť text medzi prvými <a></a> značkami. Ten znovu spostíte cez urllib.request a cyklus sa opakuje. Odporúčam počkať aj na doručenie potvrdzujúceho emailu….
Finálny kód má 25 riadkov a názvy knižníc sú platné pre Python 3 a vyššie.
Chceli sme vedieť postoj spoločnosti OnePlus a tak sme ich kontaktovali emailom aj s funkčným zdrojovým kódom programu. Ich odpoveď prišla prekvapivo rýchlo a už v budúcej aktualizácií sa môžeme dočkať viacerých obranných mechanizmov.
Čítajte viac z kategórie: Ako na to?
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Stojí o 30-tisíc eur menej. Xiaomi uviedlo na trh elektrickú beštiu s 1 500 koňmi, má rekordné objednávky
Už o pár hodín nás čaká astronomický úkaz storočia. Na oblohe uvidíme vzácny planetárny jav
Elektromobilom dajú brutálny dojazd, mobilom TOP výdrž. Vedci našli spôsob, ako vyrobiť dokonalé batérie
Minister vnútra pobúril Slovákov. Chce spoplatniť kataster, ktorý pritom stále nefunguje
Čakáme naň 20 rokov. Kultový film s Keanu Reevesom dostane ešte temnejšie pokračovanie, toto o ňom vieme
NAJČÍTANEJŠIE ZO STARTITUP
Obľúbená saláma obsahuje plast, reťazec ju sťahuje z predajní. Ak ju máš doma, vrátia ti peniaze aj bez bločku
Chronická únava ako moderná epidémia: Ani víkendový oddych alebo dovolenka ju nezmiernia, tvrdí odborník. Toto sú príčiny
USA a Ukrajina podpisujú dohodu o mineráloch: Vojna na Ukrajine sa skončí „pomerne skoro“, alebo vôbec, vyhlásil Trump
Pápež František je v kritickom stave. Lekári ho museli napojiť na prístroje
Útok nožom v reštaurácii na strednom Slovensku: Záchranári bojujú o život muža
- 24 hod
- 48 hod
- 7 dní
-
- „Ide o otázku života a smrti,“ tvrdí Škoda. Automobilke hrozí likvidačná pokuta 2,6 miliardy eur
- Nový seriálový hit HBO ľuďom nedá spávať. Na ČSFD má 81 %
- Tom Hardy mláti ľudí železnou tyčou. Netflix predstavuje svoj najdrsnejší film, stojí za ním tvorca surového megahitu
- Dôležitá zmena pre používateľov Gmailu. Tradičným spôsobom sa už čoskoro neprihlásiš
- Pán prsteňov zlyháva na plnej čiare. Chystá sa však film, ktorý môže všetko zmeniť
-
- „Ide o otázku života a smrti,“ tvrdí Škoda. Automobilke hrozí likvidačná pokuta 2,6 miliardy eur
- Dôležitá zmena pre používateľov Gmailu. Tradičným spôsobom sa už čoskoro neprihlásiš
- Nový seriálový hit HBO ľuďom nedá spávať. Na ČSFD má 81 %
- Tom Hardy mláti ľudí železnou tyčou. Netflix predstavuje svoj najdrsnejší film, stojí za ním tvorca surového megahitu
- Príde Pán prsteňov aj nový Venom 3. Streamovacia služba pre Slovákov prichystala filmový sviatok
-
- Európa do neho investovala miliardy eur, teraz ho ľudia nechcú. Predaj energetického zariadenia prudko klesol
- „Ide o otázku života a smrti,“ tvrdí Škoda. Automobilke hrozí likvidačná pokuta 2,6 miliardy eur
- Už o pár hodín nás čaká astronomický úkaz storočia. Na oblohe uvidíme vzácny planetárny jav
- Dôležitá zmena pre používateľov Gmailu. Tradičným spôsobom sa už čoskoro neprihlásiš
- Analytik odhalil krutú pravdu o plyne. Kým Česi šetria na plné obrátky, Slováci kúria bezhlavo
Zmenili podmienky a vyvolali kritiku. Používatelia sa búria proti známemu prehliadaču
Študentka vyriešila 89-ročný problém. Jej objav môže spôsobiť prevrat v aerodynamike
POZOR: Podvodníci neprestávajú. Posielajú správy v mene známej poisťovne
Rolls-Royce a Siemens Energy spojili sily. Prinesú technológiu, aká tu ešte nebola
Ukrajina čelila ďalšiemu dronovému útoku. Rusko spustilo mohutný vzdušný úder
NAJČÍTANEJŠIE ZO STARTITUP
Obľúbená saláma obsahuje plast, reťazec ju sťahuje z predajní. Ak ju máš doma, vrátia ti peniaze aj bez bločku
Chronická únava ako moderná epidémia: Ani víkendový oddych alebo dovolenka ju nezmiernia, tvrdí odborník. Toto sú príčiny
USA a Ukrajina podpisujú dohodu o mineráloch: Vojna na Ukrajine sa skončí „pomerne skoro“, alebo vôbec, vyhlásil Trump
Pápež František je v kritickom stave. Lekári ho museli napojiť na prístroje
Útok nožom v reštaurácii na strednom Slovensku: Záchranári bojujú o život muža
Copyright© 2025 by Startitup, s. r. o. Všetky práva vyhradené