সি (+ সকেট), 433 429 280 276 270 259 বাইট
#define H"medalbot.com"
char**p,B[999],*b=B;main(f){connect(f=socket(2,1,getaddrinfo("www."H,"80",0,&p)),p[4],16);send(f,"GET http://"H"/api/v1/medals HTTP/1.1\r\nHost:"H"\r\n\r\n",69);read(f,b,998);for(f=3;f--;puts(p))b=strchr(p=strstr(++b,"_n")+9,34),*b=0;}
সুতরাং দেখা যাচ্ছে যে সি ইন্টারনেট থেকে সংস্থানগুলি ডাউনলোড করতে এবং এটিকে JSON হিসাবে বিশ্লেষণে দুর্দান্ত নয়। কে জানত?
এই কোডটি ত্রুটিযুক্ত যাচাইয়ের সাথে (স্বাভাবিকভাবেই) সুপার ল্যাক্স, সুতরাং আমি অনুমান করি যে মেডেলবট ডট কম যদি দূষিত ডেটা প্রেরণ করতে চায় তবে তারা বাফার ওভারফ্লোগুলি ট্রিগার করতে সক্ষম হতে পারে ইত্যাদি। এছাড়াও সর্বশেষতম কোডটি ধ্রুবকগুলির জন্য নির্দিষ্ট মানগুলির প্রত্যাশা করে (উদাহরণস্বরূপ AF_INET = 2
) যা সম্ভবত সর্বত্র ক্ষেত্রে হবে , তবে এটির নিশ্চয়তা নেই।
এখানে মূল কোডটি যা এত ভঙ্গুর নয় (তবে এখনও খুব শক্ত বা নিরাপদ নয়):
#include<netdb.h>
#define H"medalbot.com"
char*b,*B,d[999];struct addrinfo*p,h;main(f){h.ai_socktype=SOCK_STREAM;getaddrinfo("www."H,"80",&h,&p);f=socket(p->ai_family,p->ai_socktype,p->ai_protocol);connect(f,p->ai_addr,p->ai_addrlen);send(f,"GET http://"H"/api/v1/medals HTTP/1.1\r\nHost: "H":80\r\nConnection: close\r\n\r\n",92,0);recv(f,d,998,0);for(f=0,b=d;f<3;++f)B=strstr(b,"_n")+9,b=strchr(B,'}'),*strchr(B,'"')=0,puts(B);}
ভাঙ্গন:
// No imports needed whatsoever!
#define H"medalbot.com" // Re-use the host in multiple places
char**p, // This is actually a "struct addrinfo*"
B[999], // The download buffer (global to init with 0)
*b=B; // A mutable pointer to the buffer
main(f){
// Hope for the best: try the first suggested address with no fallback:
// (medalbot.com runs on Heroku which has dynamic IPs, so we must look up the
// IP each time using getaddrinfo)
f=socket(2,1,getaddrinfo("www."H,"80",0,&p));
// 2 = AF_INET
// 1 = SOCK_STREAM
// (may not match getaddrinfo, but works anyway)
// 0 = IP protocol (getaddrinfo returns 0 on success)
connect(f,p[4],16); // struct addrinfo contains a "struct sockaddr" pointer
// which is aligned at 32 bytes (4*8)
// Send the HTTP request (not quite standard, but works. 69 bytes long)
send(f,"GET http://"H"/api/v1/medals HTTP/1.1\r\nHost:"H"\r\n\r\n",69);
// (omit flags arg in send and hope 0 will be assumed)
read(f,b,998); // Get first 998 bytes of response; same as recv(...,0)
// Loop through the top 3 & print country names:
// (p is re-used as a char* now)
for(f=3;f--;puts(p)) // Loop and print:
p=strstr(++b,"_n")+9, // Find "country_name": "
b=strchr(p,34), // Jump to closing "
*b=0; // Set the closing " to \0
}
সার্ভারের জন্য এটি খুব সুন্দর নয় কারণ আমরা Connection: close\r\n
এইচটিটিপি অনুরোধের অংশ হিসাবে প্রেরণ করি না । এটি Accept
শিরোনামটিও বাদ দেয় যেহেতু মেডেলবট ডট কম কোনও ক্ষেত্রে সংকোচনের ব্যবহার করে না বলে মনে হয় এবং পরে স্থানটি মিস করে Host:
(আবার, সার্ভারটি এটির সাথে ঠিক আছে বলে মনে হয়)। যদিও অন্য কিছু সরানো যেতে পারে বলে মনে হচ্ছে না।
অলিম্পিকস শেষ হয়ে গেলে, এই প্রোগ্রামটির সর্বাধিক সম্ভাবনাময় আচরণটি মেমরির অবস্থানটি পড়ার চেষ্টা করা সেগফোল্ট 9. তথ্য স্ট্রাক্ট যা সম্ভবত খুব বিপজ্জনক নয়। কিন্তু এই দুষ্ট হ্যাকারদের সাথে কে বলতে পারে?