C (+ розетки), 433 429 280 276 270 259 байт
#define H"medalbot.com"
char**p,B[999],*b=B;main(f){connect(f=socket(2,1,getaddrinfo("www."H,"80",0,&p)),p[4],16);send(f,"GET http://"H"/api/v1/medals HTTP/1.1\r\nHost:"H"\r\n\r\n",69);read(f,b,998);for(f=3;f--;puts(p))b=strchr(p=strstr(++b,"_n")+9,34),*b=0;}
Отже, виявляється, що C не чудово завантажує ресурси з Інтернету і аналізує їх як JSON. Хто знав?
Цей код (природно) супер лакс з перевіркою помилок, тому я думаю, якщо medalbot.com хотів надіслати зловмисні дані, вони зможуть викликати переповнення буфера тощо. Також останній код очікує певних значень для констант (наприклад AF_INET = 2
), які це, мабуть, буде скрізь, але це не гарантується.
Ось оригінальний код, який не такий крихкий (але все ще не дуже надійний або безпечний):
#include<netdb.h>
#define H"medalbot.com"
char*b,*B,d[999];struct addrinfo*p,h;main(f){h.ai_socktype=SOCK_STREAM;getaddrinfo("www."H,"80",&h,&p);f=socket(p->ai_family,p->ai_socktype,p->ai_protocol);connect(f,p->ai_addr,p->ai_addrlen);send(f,"GET http://"H"/api/v1/medals HTTP/1.1\r\nHost: "H":80\r\nConnection: close\r\n\r\n",92,0);recv(f,d,998,0);for(f=0,b=d;f<3;++f)B=strstr(b,"_n")+9,b=strchr(B,'}'),*strchr(B,'"')=0,puts(B);}
Зламатися:
// No imports needed whatsoever!
#define H"medalbot.com" // Re-use the host in multiple places
char**p, // This is actually a "struct addrinfo*"
B[999], // The download buffer (global to init with 0)
*b=B; // A mutable pointer to the buffer
main(f){
// Hope for the best: try the first suggested address with no fallback:
// (medalbot.com runs on Heroku which has dynamic IPs, so we must look up the
// IP each time using getaddrinfo)
f=socket(2,1,getaddrinfo("www."H,"80",0,&p));
// 2 = AF_INET
// 1 = SOCK_STREAM
// (may not match getaddrinfo, but works anyway)
// 0 = IP protocol (getaddrinfo returns 0 on success)
connect(f,p[4],16); // struct addrinfo contains a "struct sockaddr" pointer
// which is aligned at 32 bytes (4*8)
// Send the HTTP request (not quite standard, but works. 69 bytes long)
send(f,"GET http://"H"/api/v1/medals HTTP/1.1\r\nHost:"H"\r\n\r\n",69);
// (omit flags arg in send and hope 0 will be assumed)
read(f,b,998); // Get first 998 bytes of response; same as recv(...,0)
// Loop through the top 3 & print country names:
// (p is re-used as a char* now)
for(f=3;f--;puts(p)) // Loop and print:
p=strstr(++b,"_n")+9, // Find "country_name": "
b=strchr(p,34), // Jump to closing "
*b=0; // Set the closing " to \0
}
Це не дуже приємно для сервера, оскільки ми не надсилаємо Connection: close\r\n
частину HTTP-запиту. Він також опускає Accept
заголовок, оскільки medalbot.com, здається, ні в якому разі не використовує стиснення, і пропускає пробіл після Host:
(знову ж, сервер здається, що з цим все гаразд). Не здається, що все-таки можна видалити все інше.
Як тільки олімпійські ігри закінчуються, найбільш вірогідною поведінкою для цієї програми є сегментація, намагаючись прочитати місце пам'яті 9. Якщо тільки злий хакер не захопить домен, і в цьому випадку найімовірніша поведінка полягає в тому, щоб він встановив деякий байт 0 на адресу інформаційні структури, що, мабуть, не надто небезпечно. Але хто може розказати з цими злими хакерами?