De multe ori am avut nevoie sa rulez functia PHP phpinfo() ca sa aflu niste detalii legate de serverul web ce imi gazduieste fisierele. De aceea am facut o pagina phpinfo.php pe care o deschid oridecateori am nevoie sa aflu cate ceva despre setarile serverului.
<?php phpinfo(); ?>
Problema e ca accesul la continutul paginii nu este restrictionat. Oricine de pe intreg mapamond care are un PC conectat la Internet poate vedea continutul paginii mele. Ceea ce nu este prea indicat. Asadar, trebuie sa creez un sistem de autentificare care sa permita doar persoanelor autorizate sa vada continutul paginii. Acest sistem de autentificare este destul de simplu. Nu necesita un formular de login sau o baza de date. Ma folosesc doar de array-ul superglobal $_GET.
Acest script PHP iti permite sa trimiti un numar foarte mare de emailuri la o adresa de email. Practic, scriptul inunda acel cont de email.
O caracteristica importanta a scriptului este ca toate emailurile pe care le trimite sunt diferite unul de altul. De fiecare data cand scriptul trimite un email, numele celui care trimite este diferit (de exemplu, keagon.goldsmith@gmail.com, kurt.taylor@yahoo.com, estelle.cook@hotmail.com s.a.m.d.). Acelasi lucru este valabil si pentru body-ul si subjectul-ul emailurilor. Asadar fiecare email are propriul sender, body si subject ceea ce este foarte important deoarece numai cateva dintre emailuri vor ajunge in Junkbox. Cele mai multe vor ajunge in Inbox ceea ce este si scopul nostru.
Asa cum se poate vedea, scriptul este 100% black hat. De aceea nu voi arata codul-sursa al scriptului. Dar daca cineva doreste sa il aibe, scriptul este de vanzare. Cer pe el 25€. Sau ar trebui sa zic DOAR 24,99€? Deci cine vrea sa intre in legatura cu mine poate gasi datele mele de contact aici.
Acest script PHP genereaza aleatoriu o parola. Scriptul iti permite sa alegi numarul de caractere al parolei si tipul de caractere din care va fi alcatuita parola: minuscule (abcdef…), majuscule (ABCDEF…), cifre (123456…), simboluri (!@#$%^…).
Avantajul folosirii parolelor generate aleatoriu este ca sunt greu, poate imposbil, de spart de catre un script malitios sau ghicite de catre cineva. Asadar, atata timp cat folositi parole generate aleatoriu sunteti protejati de atacuri prin forta bruta (brute force attacks), atacuri cu dictionarul (dictionary attacks), inginerie sociala.