Закрыто HERCULES | фейк\чекер Hydra в облаке

verb0

Пользователь
Подтвержденный
Регистрация
01.01.20
Сообщения
0
Реакции
1
Telegram
Последнее редактирование модератором:
Автор
Автор
verb0

verb0

Пользователь
Подтвержденный
Регистрация
01.01.20
Сообщения
0
Реакции
1
Telegram
HERCULES v1.2

Сброс 2FA!

И TOTP (временные коды) и PGP (расшифровка сообщения) теперь стабильно сбрасываются. Приятная фраза, но перейдём к деталям. Что происходит:
1. Владелец аккаунта успешно вводит пароль, проходит 2fa.
2. Геркулес проверяет баланс, отправляет уведомление по правилам, и, если баланс больше порога - выводит владельцу фейковую страницу с ошибкой (идентичную натуральной странице). Если ниже порога - пропускает на главную.
3. Если человек вводит расшифровку\код повторно - 2fa сбрасывается, пароль меняется, владелец выкидывается из сессии, приходит уведомление о сбросе 2fa с новым паролём.
4. Если же человек решает закрыть сайт - сессия всё ещё активна, и по imowner-коду можно купить позицию или поставить второй метод 2fa, захватив полный контроль.


Балансировка зеркал

Синее - hydramarket, красное - hydraru [21.04.2020, разрешение - 12 часов]
Раньше использовался лишь адрес hydraruzxpnew4af.onion, лежал он - лежал фейк, не работал чекниг и импорт. Печальные картины вроде изображения выше, сильно мотивировали решить проблему - и теперь нагрузка распределяется между живыми доменами.
На графике также можно заметить, что пока hydramarket и hydraru одновременно были недоступны - зеркала работали, так что теперь трафик тех, кто знает только эти два главных домена, потерян не будет.


Чек на админпанель
Таки работает. Галка в таблице + уведомление через бота. К сожалению, доступ к заливу моментальных позиций вам придётся проверять лично - но и аккаунты с админкой явление не частое.


Бесплатные капчи
Если вы не чекали нулёвки - теперь у вас есть веская причина начать: затрат на капчи больше не будет, благодаря свежекупленному XEvil 4.0.
Однако, брут на импорте всё ещё "запрещён" (условно), потому что сейчас нюансы алгоритма оптимизированы под безопасность: задержки, малое количество потоков, прогулки по страницам перед логином.


Планы

Автоматическая продажа аккаунтов - следующая по курсу. Улучшенный парсинг предполагал монетизируемые (и не очень) данные об аккаунте:
Открытые сделки при чеке; купоны, скидки, количество сделок - при логине (мб что-то ещё? Количество постов на форуме? Дата регистрации? Дата последней активности на балансе? BTC для слаборезультативного чека без риска бана?).
Но люди предпочли избавление от рутины, и их можно понять. Принимаюсь за работу)


Автопродажа
Я вижу это как рынок.
Продавцы выставляют минимальный процент, по которому они готовы продать аккаунт, а покупатели - максимальный, по которому готовы купить. Обе стороны устанавливают диапазоны баланса, акки с которыми они готовы покупать\продавать (1000-9999, например). С улучшением парсинга появятся дополнительные параметры.
Если предложенный продавцом (мин.) процент меньше ожидаемого покупателем (макс.) - они автоматически сходятся на середине.
При неизбежной конкуренции - побеждает самый уступчивый по процентам.
Гарантия на момент продажи, пароль меняется автоматически (imowner тоже).
Мой профит - 7% от суммы сделки, берётся с покупателя (но это лишь формально, фактически он берётся со обеих сторон т.к. побуждает покупателя немного умерить свой макс. процент). К примеру, с 3000-акка проданного за 75% - я получу 105р или 5,25% от баланса.
Как-то так. Я просто уверен, что у вас найдётся много идей как сделать это всё лучше (убрать 7%, ага) - велкам в личку, @verbzero.


Что после маркета?
Опрос прямо под этим постом на канале.

1. Расширенный парсинг.
Открытые сделки при чеке; купоны, скидки, количество сделок - при логине (мб что-то ещё? Количество постов на форуме? Дата регистрации? Дата последней активности на балансе? BTC для слаборезультативного чека без риска бана?).
2. Готовка сессий.
При первом заходе на фейк, сейчас пользователь видит gate-капчу. С появлением готовки сессий, капчу можно будет решить заранее, и раздавать каждому зашедшему по сессии с решённой капчёй (т.е. при первом заходе будет видна сразу главная страница).
3. Брутер.
Залив файла с базой, 100-300 потоков, оптимизированный под скорость алгоритм, репорт только валида.
 

bumerbmw

Пользователь
Регистрация
04.08.20
Сообщения
1
Реакции
0
Где маркет акков трехглавой? Через гаранта готов рассмотреть покупки акков!
 
Профиль пользователя не подтвержден! Работа с ним может быть не безопасна!
Для подтверждения нужно быть зарегистрированным больше года или приобрести повышение прав.
Автор
Автор
verb0

verb0

Пользователь
Подтвержденный
Регистрация
01.01.20
Сообщения
0
Реакции
1
Telegram
Где маркет акков трехглавой? Через гаранта готов рассмотреть покупки акков!
Ты просто спрашиваешь, или тыкаешь меня в ранее обещанную фичу?
Короче, я решил допилить всё прежде чем вводить внутренний маркет. Вот релизнут наконец бету 5 ксевила на днях, добавлю ещё брутер (там не сложно) и потом уже замахнусь на маркет. Так что пока придётся пользоваться зелёнкой/forums/813 и ботмафией, будь она неладна.

Пользуясь случаем, расскажу что сейчас уже готово: турбочек (ускорение чека при активном обмене), поддомены, настройки уведомлений импорта, одновременно несколько обменов разного типа, тайтл и разные метрики под разные домены, генерация сессий без капчи, куки через _c на аймовнере, команды в боте уведомлений, минутный чек.
Я бы написал, что ещё осталось пофиксить, но как-то стыдно палить что у нас вообще есть недоработки такого масштаба. Сделаю, выпущу прессрелиз и всё будет ясно.
 
Автор
Автор
verb0

verb0

Пользователь
Подтвержденный
Регистрация
01.01.20
Сообщения
0
Реакции
1
Telegram
HERCULES v1.3
Полный текст со всякой рефлексией, вопросами и планами: https://telegra.ph/HERCULES-v13--tfw-no-market-09-03


Появилась возможность выставить тайтл и метрику отдельно на каждый домен, также подменить блок зеркал на свои. Если не хотите, чтобы зеркало отображалось - ставьте пробел в поле для домена.


Можно указать чат или другого человека для отправки уведомлений


В боте появились команды для отображения адресов и chatid


Появились настройки импорт-уведомления


Доступна постоянная ссылка на полный результат импорта


Добавив к imowner-ссылке _c, можно получить доступ к кукам для входа


Ранее, залогиниться можно было только через start-ссылку с параметром. Теперь можно нажать старт и получить ссылку для браузера, по которой уже войти в панель. При использовании такой ссылки приходит уведомление.

Максимальная скорость чека повысилась до минуты. При открытом обмене, чек ускоряется ещё сильнее.
 
Автор
Автор
verb0

verb0

Пользователь
Подтвержденный
Регистрация
01.01.20
Сообщения
0
Реакции
1
Telegram
Hercules v1.4

Расширенный парсинг

Сохраняется BTC-адрес акка, раз в сутки обновляется информация о купонах и скидках. Скидки менее 10% не парсятся, потому что они никому не нужны. Вот так это выглядит в панели:


Настройки таблицы

В связи с тем, что стало очень много полей - добавил возможность отключить отображение каждого из них. Конфиг полей можно сохранить и он будет применяться автоматически (а можно и не сохранять).
Как можно заметить, в таблице указывается сумма скидок и купонов. Детальный вид скидок и\или купонов также можно отключить.

Смена пароля по купонам


Детект открытых сделок


Обмены

Теперь можно отключать определённые виды обменов - иконка станет некликаберной для пользователя, и он будет вынужден использовать другой метод оплаты (для которого у вас есть реквы на подмен). Ну, либо поймёт что перед ним фейк, ничего не закинет и сменит пароль.
Помимо этого, можно установить сумму, обмены ниже которой будут всегда отображать оригинальные реквизиты - пользователи проверяют, на фейк ли они зашли, оплачивая обмены на небольшие суммы.

Чекинг
В надежде улучшить ситуацию с банами, добавил возможность чекать аккаунты лишь в определённый промежуток времени. Но не похоже, чтобы это помогло.
 

Jaba

Интересующийся
Подтвержденный
Регистрация
31.03.16
Сообщения
76
Реакции
117
Депозит
0
Покупок
0
Продаж
0
Поработаем
 
Сверху Снизу