log.070 Hackujemy Kubusia phpinfo na WP - jak zgrać audiobooki za darmo ze Storytel na mp3 ChatGPT

preview_player
Показать описание
TLDR; 6:16

Audiobooki dla dzieci to super sprawa na długie podróże lub deszczowy wieczór. Można znaleźć je na wielu platformach streamingowych jak Spotfiy, Empik Go, Audioteka, Storytel, Legimi. Czasmi mamy możliwość pobrania utworu offline, ale bez możliwości zapisu do mp3 w celu przegrania kartę SD / pendrive USB w celu odtwarzania na głośniku przenośny JBL bez bluetooth i telefonu. Do tego DRMy itp.
Od 2019 roku soki Kubuś (marka Maspex) wraz ze Storytel udostępnia na swojej stronie za darmo audiobooki. Można je słuchać, ale strona nie pozwala zapisywać
W filmie pokażemy jak udało się zgrać wszystkie, aby koleżanka z pracy mogła ich słuchać offline w trakcie wycieczki samochodowej nad morze bez płacenia za transfer w roamingu i drenowania baterii telefonu przez transmisję bluetooth do głośnika.

Statystycznie w WordPress było wiele podatności panelu administracyjnego i ja albo limituję IP, albo chociaż zmieniam adres z domyślnego.
Druga sprawa brak pluginu do limitowania liczby prób logowania. Można bruteforcem męczyć ten portal całymi tygodniami.
Najlepsze natomiast to na głównym folderze jest plik phpinfo jak w podręczniku. Dzięki niemu dowiadujemy się jaką wersję Apache 2.4.4 z 2019 jest uruchomiona na Ubuntu PHP 8.2, foldery z basepath itp. Takie znaleziska sugerują, że strona nigdy nie była poddana nawet powierzchniowym testom bezpieczeństwa i może ukrywać większe problemy.

#kubus #maspex #wordpress #phpinfo #php #security #audiobook #storytel #python #chatgpt #scrapping
Комментарии
Автор

no nareszcie odcinek, już myślałem że zdechnę w robocie z nudów,
dzisiaj się urodził temat na nowy odcinek dot problemów z Windowsem :D

jakubb
Автор

szczerze wielu rzeczy z tego nie wiedzialem i jestem wdzieczny za pokazanie czesci zagrozen jakie trzeba uwzglednij w budowaniu strony <3

filglo
Автор

Teraz siedzę, badam stronę i czekam żeby zobaczyć jak dużo czasu musi minąć zanim ktoś z działu security zorientuje się że coś jest ewidentnie nie trak

Klimooora
Автор

Mogłeś poprosić czata aby sprawdzał czy pobierana jest MP3 i tylko wtedy zapisywał.

piotrk
Автор

jeszcze mozna multithreading do tego skryptu dodac, zeby szybciej szlo

ogdar
Автор

4:16 Co do gpt że na początku się rozpisuje to pomaga to mu się "skupić" na zadaniu, Najpierw tworzy sobie plan i potem produkuje znacznie lepszy kod

Gorlik
Автор

hej, kubuś, dobra robota z poprawianiem tego, ale w nagłówkach odpowiedzi wciąż podajecie nagłówek serwer i wersję apacha(co prawda juz aktualna)

DonPiwana
Автор

5:59 ciekawe czy atrybut "data-id" to faktyczne id, które wystarczyło podać playerowi, aby pobrał plik. Jeżeli to by działało, wystarczyłoby regexem ściągnąć listę tych id i byś nie musiał strzelać na ślepo

gastherr
Автор

Już naprawili wszystkie podane przez ciebie linki, apache jedynie nadal chyba nie zaktualizowali...

krris
Автор

3:10 nie łatwiej było użyć curla/wget?

ogurrrr
Автор

Pamiętam jak lata temu można było dostać się do filmów na cda i je pobrać przez kod źródłowy (nie znam się na tym aż tak może źle to nazwałem), ale to było dawno dawno temu

iral
Автор

Czemu programy piszesz i odpalasz w jakimś VM a nie np vsc czy specjalnym programie pod Py

ajgorek
Автор

teraz chatgpt pisze więcej bo jest teraz dostepna wersja probna gpt-4o dla każdego. Kilka promptów na x godzin. A ta wersja ma tendencje do rozpisywania się bardzo. Możesz też napisać żeby nie pisał wyjaśnienia to skupi się bardziej na pisaniu lepszego kodu.

avel
Автор

Niestety większość devów którzy robią Wordpressy robią słaby kod. A jak się jest devem php i chcesz iść dalej jako jakiś backend w symfony to zazwyczaj jak piszesz Wordpress Developer to wygląda czasem jak stygmat i jesteś z miejsca odrzucany. I ja to rozumiem bo czasem sprzątam po takich gagatkach :(

Darkiii
Автор

Cześć chciałbym nauczyć się trochę w programowanie. Na codzień jestem żołnierzem i pomyślałem żeby możę pójść w cyber security, ale się zastanawiam czy to ma sens, bo odnoszę wrażenie, że to jedna z najtrudniejszych gałęzi dla ludzi co zjadają na tym zęby od małolata. W sumie to nawet pisać w Javie bym chciał się nauczyć. Generalnie przychodząc do sedna chciałbym się ciebie zapytać czy znasz może jakieś sensowne szkolenia z których coś człowiek wyciągnie a nie zabuli kilkanaście tysięcy za coś co znajdzie na Yt dajmy na to? Czy nakierowałbyś mnie delikatnie może czego warto się teraz uczyć?

mrcat
Автор

Najciekawsza to jest dla mnie Pani dyrektor co chce żeby jej nielegalnie audiobooki ściągać ze strony zamiast sobie kupić Spotify premium i ściągnąć do offline czy też zestaw bajek dla dzieci w mp3 kupić za kilkanaście złotych.
Na przykład jest zestaw i można go kupić za 14, 46 w mp3 na alledrogo ale lepiej pożałować i niech pracownik zrobi "za darmo" :D

Fajny film dzięki za kolejny odcinek i miłego dnia.

rymq
Автор

Nie uwazam ze dostanie sie do phpinfo, zeby zobaczyc wersje serwera http ktory hostuje stronę jest takie konieczne, jak można to samo zrobić z nmapem

veteran
Автор

A to nie jest tak ze Ubuntu z opóźnieniem wypuszcza aktualizacje i żeby najnowsza wersje apache była trzeba ręcznie dodać repo apache? hmmm

przemyslawnieznalski
Автор

ciekawe czy path traversial działa....

Gorlik
Автор

Zrobili przekierowanie do storytell. ;) Już nie działa ten sposób.

immortallman