sexta-feira, 17 de agosto de 2012

Usando o Curl para descobrir endereços falsos

O Curl, conforme o próprio manual define é uma ferramenta para transferir dados de ou para um servidor, usando um dos protocolos suportados: DICT, FILE, FTP, FTPS, GOPHER, HTTP, HTTPS, IMAP, IMAPS, LDAP, LDAPS, POP3, POP3S, RTMP, RTSP, SCP, SFTP, SMTP, SMTPS, TELNET e TFTP) ufa, cabou!!!

Mas o Curl também pode ser utilizado para outras funções, como descobrir o real endereço de um link, por exemplo. Digitando-se "curl -I [endereço]", podemos verificar o endereço real ao qual aponta uma URL.

Veja abaixo, que a URL curta http://t.co/ecExWaIW aponta na verdade para um link do Twitter do José Simão (comentarista da Band News): http://twitter.com/jose_simao/status/236528971334955008/photo/1.


Para fins nem tão nobres, veja abaixo que um link utilizado em e-mails de Phishing, que tenta passar-se por um link do Orkut "http://66.112.210.103/testar.php?www.orkut.com" aponta para um arquivo executável de nome "NovoOrkut.exe".

Do manual do curl ($ man curl): (HTTP/FTP/FILE) Mostra apenas o cabeçalho HTTP! Servidores HTTP possuem a função "HEAD" que não faz nada além de buscar o cabeçalho de um documento. Se usado num arquivo FILE ou FTP, o curl mostra apenas o tamanho e a última data de modificação.

Tá em dúvida se deve clicar no link e usa Linux? Curl neles ;o)

t+

Cristiano
"It's nothing but a network layer 8 issue"  -  "There's no place like 127.0.0.1"

Nenhum comentário:

Related Posts Plugin for WordPress, Blogger...