Обсуждение акций яндекс (дейли, сити, плюс) без попрошайничества

Статус
В этой теме нельзя размещать новые ответы.
После этих слов мне просто плюнуть в лицо тебе хочется, а не отвечать.
Всего одно предложение, говорит о тебе больше, чем ты думаешь.
Выше ты высрал, что термины TLS/SSL "ни к месту", когда это и есть шифровка (протоколы защищённой передачи), которая юзается практически везде.
Тот самый JA3 отпечаток как раз имеет прямое отношение к TLS, т.к. это блть handshake (ClientHello) md5 хэш, который юзают "на кухне разрабов" настолько редко, что пиздец (проще в сказки про фей поверить, чем то, что тебя по отпечатку tls сдёрнут).
Потому после кринжа про подмену tls отпечатка с помощью какой-нибудь всратой либы cycletls (кстати с 90% вероятностью уверен, что ты go'шник зная об этой либе, в противном случае дефолт басер, которым вкинули этот бред про отпечатки и лутают кэш за принты) у меня вызывает дикий испанский стыд скорее и не вижу смысла разводить срач на 30 страниц.
P.s. можешь глянуть на хабре {596411}, что из себя предстваляет твой ja3 на досуге, про ssl pinning с fridой помолчу.

По факту, я пишу по теме.
То, что ограниченному кругу людей будет полезна моя инфа,
вместо миллион страниц оффтопа - чтож...
Посмотреть вложение 893018
P.s.s. если ты действительно считаешь, что запросами не даёт регать из за тлс принта, ты либо туп, как пробка, либо криворук.

IMG_0733.webp
 
это херня какаято путешествия какие то, она ничего не продлила, как было до 5 марта, так и осталось
ну так ты подключи эту опцию, потом отключи плюс и появится за рубль продление
---------Двойное сообщение соединено: ---------

После этих слов мне просто плюнуть в лицо тебе хочется, а не отвечать.
Всего одно предложение, говорит о тебе больше, чем ты думаешь.
Выше ты высрал, что термины TLS/SSL "ни к месту", когда это и есть шифровка (протоколы защищённой передачи), которая юзается практически везде.
Тот самый JA3 отпечаток как раз имеет прямое отношение к TLS, т.к. это блть handshake (ClientHello) md5 хэш, который юзают "на кухне разрабов" настолько редко, что пиздец (проще в сказки про фей поверить, чем то, что тебя по отпечатку tls сдёрнут).
Потому после кринжа про подмену tls отпечатка с помощью какой-нибудь всратой либы cycletls (кстати с 90% вероятностью уверен, что ты go'шник зная об этой либе, в противном случае дефолт басер, которым вкинули этот бред про отпечатки и лутают кэш за принты) у меня вызывает дикий испанский стыд скорее и не вижу смысла разводить срач на 30 страниц.
P.s. можешь глянуть на хабре {596411}, что из себя предстваляет твой ja3 на досуге, про ssl pinning с fridой помолчу.

По факту, я пишу по теме.
То, что ограниченному кругу людей будет полезна моя инфа,
вместо миллион страниц оффтопа - чтож...
Посмотреть вложение 893018
P.s.s. если ты действительно считаешь, что запросами не даёт регать из за тлс принта, ты либо туп, как пробка, либо криворук.
скажи, можно колесо приручить? они сделалт обновление по секундам и все время сбрасывается, и видимо идет через их сервер, ничего не придумать? гребаное колесо
 
они сделалт обновление по секундам и все время сбрасывается, и видимо идет через их сервер, ничего не придумать?
В каком плане обновление по секундам? Пока ничего не чекал, глаза только открыл.
То, что инфа о принадлежности
аккаунта к той или иной акции колеса статична и известна заранее - валидна, ничего не поменялось. Парсится из json куска текста (внутри тела страницы) по ключу "apolloState" -> "ROOT_QUERY" -> "signups" (массив элементов с акциями)
 
Последнее редактирование:
может писали уже, но у меня сегодня это впервые. Начисления баллов пошли по какой-то новой схеме: я должен возрадоваться и нажать кнопку принятия.
Пока заметил только на одном акке, на остальных по-старому
IMG_20250303_054256.jpg
 
Последнее редактирование:
может писали уже, но у меня сегодня это впервые. Начисления баллов пошли по какой-то новой схеме: я должен возрадоваться и нажать кнопку принятия.
Пока заметил только на одном акке, на остальных по-старому
Посмотреть вложение 893026
Было такое неделю назад,но лишь на несколько аккаунтах.
---------Двойное сообщение соединено: ---------

А что с антиками? Я установил ещё месяц назад и что там всего 3 профиля? Или как-то это обходится у вас? Как их сделать 20? Или надо постоянно удалять эти 3?
В дельфине можно 10 профилей создать,а в гологин только 3.
Как вариант использовать несколько разных антиков.
Но лично использую хром портебл,полет нормальный.
 
Было такое неделю назад,но лишь на несколько аккаунтах.
---------Двойное сообщение соединено: ---------


В дельфине можно 10 профилей создать,а в гологин только 3.
Как вариант использовать несколько разных антиков.
Но лично использую хром портебл,полет нормальный.
Ну да я 3 профиля сделал в дельфине но это такая еботина. Листаю профили в хроме просто, нахер эти антики. Чистый ip и чистый номер телефона и чистая карта. Проблем не было.
Просто решил попробовать с антика тоже заказать даёт и в еде и в лавке, но времени уходит очень много, он ещё что-то оьновляет по 10 минут при каждом входе.
 
отправить его через ебаный питон которому можно научиться за два дня
обычным юзверям у которых 5 аккаунтов вот и вся база это не нужно и для них твои слова звучат не понятно
На мой взгляд лучше заплатить 40р за аккаунт и сэкономить час своей жизни, чем сидеть дрочить по 10 акков сутками
Так может это им все-таки нужно, раз это позволит не только сэкономить время и сократить расходы, но и расширить базу аккаунтов, потратив всего лишь два дня?

светить этой инфой перед сб яндекса
То есть, если Яндекс удалил из UI возможность отвязки телефона, СБ догадается о дыре не по наличию запросов к эндпоинту, который, как они ожидают, больше недоступен для пользователей, а благодаря "агентам" в этой теме?

последние страниц 100 идет тупо бессмысленный флуд
советов как обходить фрод, ответов по софтам, автоматизации
Тебе не нравится оффтоп в этой теме.
Тебе не нравится обсуждение Яндекса в этой теме.
Для чего тогда создана эта тема? Ты сам приводил в качестве примера полезных сообщения об автоматизации, что же ты тогда так настойчиво пытаешься прекратить обсуждение?
 
Последнее редактирование:
А что с антиками? Я установил ещё месяц назад и что там всего 3 профиля? Или как-то это обходится у вас? Как их сделать 20? Или надо постоянно удалять эти 3?
в вопросе с антиками, вариантов много сейчас, моё предпочтение GoLogin.
Плюсы: простая рега для абуза триала (без верифации почты или номера), лимит профилей на аккаунт - 1к, при реге выадёт 0.5GB траффика датацентр проксей.
Минусы: триал всего неделю, после локает профиля (кто будет заморачиваться с использованием через абуз триала -> нужно думать как экспортировать и обратно импортировать профиля в аккаунты gologin)
---------Двойное сообщение соединено: ---------

а в гологин только 3
лимит мб после триала, т.к. на триале 1к
Screenshot_57.webp

---------Двойное сообщение соединено: ---------

Подкину вопрос, кто-то успел с плюс.сити переездом разобраться?
За фармёшку района до 100%, как понял, выдают рандом награды, в том числе баллы плюса и купоны.
 
Последнее редактирование:
  • Wow
  • Like +1
Реакции: bandana777 и Gringo54
нужно думать как экспортировать и обратно импортировать профиля в аккаунты gologin
на тесте не доступен массовый экспорт, по крайней мере я не нашла)

помоги мне, плиз) только как нить попроще, я слабо шарю))
как мне в таком вот варианте посмотреть мобильную версию сайта?
в долфине - посмотреть код - и на кнопку
1740985086164.webp
1740985113960.webp

а здесь нет "посмотреть код", есть код элемента, но я не могу там найти кнопку для переключения на мобильную версию)) но мне кажется, что все есть, просто я не знаю, где искать
1740985180213.webp

1740985242322.webp
 
  • Like +1
Реакции: Georg99
Чекайте акки МАРКЕТ на некоторых есть промо как и в феврале, но увеличили срок до 31.12. Через браузер показывает
---------Двойное сообщение соединено: ---------

1000/3000
 

Вложения

  • IMG_1610.webp
    IMG_1610.webp
    48,2 KB · Просмотры: 159
Чудаки из Яндекса отняли Daily, 5 дней назад случайно сделал заказ Я-Еда и сразу же отменил. Пропали задания, остались только вопросы. Спросил в поддержке, ответили по пункту 5.6 могут забрать Deily за недобросовестные действия. Вот так случайно нажмешь кнопку и прощай Daily.
 
  • Sad
Реакции: Алексейка
Чекайте акки МАРКЕТ на некоторых есть промо как и в феврале, но увеличили срок до 31.12. Через браузер показывает
---------Двойное сообщение соединено: ---------

1000/3000
Да, есть такое. Правда такой длинный срок жизни еще не гарантирует, что промики до него доживут.
 
  • Like +1
Реакции: Хомячёк и Alex122
Выше ты выписал, что термины TLS/SSL "ни к месту", когда это и есть шифровка (протоколы защищённой передачи), которая юзается практически везде.
Эм. Ну да. А ты хочешь сказать что яндекс использует какую-то изощренную защиту и не снифаются их запросы за 1 секунду первым же попавшимся приложением для снифинга?
Тот самый JA3 отпечаток как раз имеет прямое отношение к TLS, т.к. это блть handshake (ClientHello)
Естественно, не учи меня очевидному. Я имею ввиду, что проверяют подлинность этого ja3 крайне крайне редко, и крайне редко делают black-list таких ja3 (например стандартных питоновских и тд), ровно как и white-list.
Те же отсутствующие/кривые метрики тебя быстрее по фроду у*бут, говоря в контексте яда.
В контексте яда - вся яндекс метрика (mc.yandex.net и тд) не отправляет куки аккаунта и никак пользователя не идентифицируют, это анонимная статистика, а значит отключение ее никак негативно не скажется на фроде.
это проблема конкретно http-клиента связанная с tls1.2, энивэй имею право ошибаться в следствии того, что давно не занимался ядом.
Имеешь право. И ошибаешься.
Не отменяет бреда слов о "невозможности подмены отпечатка тлс на уровне реквестов" с помощью питона (да блть, на любом ЯП сейчас в гите либы валяются: бери, разбирай - не хочу) или даже басе (там уже давно люди с этого деньги клепают)
Перечитай мое сообщение. Очевидно, что подменить ja3 можно хоть отпраляя запросы с тостера. Вопрос в том, что это не делается из коробки на большинстве популярных либ. Вот взять тот же requests python который я ставил в пример. Ну ка, подмени там ja3 fingerprint. Не получится, да? А все потому что эта либа не позволяет на таком уровне производить настройку.
Можно подменять через curl_cffi, например. Но это знать надо, это не под силу новичкам.
Парсится из json куска текста (внутри тела страницы) по ключу "apolloState" -> "ROOT_QUERY" -> "signups" (массив элементов с акциями)
Аааа ну да. Это ж как раз обычный юзвер и понимает такой язык. Щас он быстренько закроет свой антик с 10 акками яндекса, и как мощно распарсит json объект блять из кода страницы по ключу))) помог, братишка, красава.


В том и заключается моя претензия. Ты не понимаешь что в этой теме 99% юзеры, не имеющие отношения к кодингу. И общаться с ними на этом языке - глупость. Они этого не поймут, а ты лишний раз спалишь какую-то фишку. Если ты реально хочешь помочь человеку - напиши что надо нажать на странице с колесом сочетание клавиш CTRL + U, далее нажать CTRL + F и в поиске написать "apolloState" (или что там конкретно, лень смотреть), и результатом прокрутки колеса будет являться то, что находится после этого сочетания слов. Вот так понятно. Нахуя им парсить json?)


В общем, чувак. Давай просто закроем тему. Если у тебя есть технические навыки - они здесь есть далеко не у всех, тогда уж лучше создать сообщество людей с примерно таким же опытом и обмениваться информацией. Либо, если реально хочешь помочь - можешь объяснять людям на простом языке, без тупых терминов не к месту.
Но тупо выкладывать дыры яндекса, которые не поймет в этой теме никто, кроме меня, тебя, и сбшника яндекса - это самое тупое что можно сделать. Если тебе эта дыра не нужна - обратись в bugbounty яндекс, они тебе тысяч 10 закинут)))))))))
Всяко лучше чем 0р получить здесь.
 
@D1nneC4yd, отвечу кратко, хочешь срача/рассуждений на техническую тему и т.д. - можем перейти в тг/лс, дабы не захломлять топик (хотя от этих лонгридов он сильнее не засорится :D)
Как мне говорил знакомый в ирл: "не быть тебе коучем", потому разжевывать мне будет тяжело для рядового юзера, да и речь не о них, а +- понимающих людях. К примеру, те 4 реква при дефолт снифе тебе не откапать, само собой придётся лезть либо в старые версии моб.аппок или копать JS, оставих их здесь мб кому нужно заметит это без копашении в минифицированном коде.
Да и дырой это нельзя назвать, челы не закрыли апи методы думаешь просто так?)
+ на тему эмулей/реверса в контексте именно яда (кроме f6 фрода на юмани), приплёл только из за того, что стриггерил моё чсв (думаю сам понял) о "инфоцыганских курсах для школьников". У каждого свой уровень знаний и стебаться над глупостью не делает тебя гением. К тому же на инфоцыганских курсах, максимум тебя чему за неделю научат строчить "Hello World" :D

От темы с http клиентами не съезжаю - костыли с использованием других ЯП никто не отменял (это раз), помимо этого я не говорю про хттп-клиенты "из коробки" (да и из коробки в том же .net имеется поддержка ssl аутентификации {github}/danikishin/TlsClient/blob/master/TlsClient/TlsClient.cs)
 
Последнее редактирование:
  • Like +1
Реакции: DigitalSpirit
на тесте не доступен массовый экспорт, по крайней мере я не нашла)

помоги мне, плиз) только как нить попроще, я слабо шарю))
как мне в таком вот варианте посмотреть мобильную версию сайта?
в долфине - посмотреть код - и на кнопку

а здесь нет "посмотреть код", есть код элемента, но я не могу там найти кнопку для переключения на мобильную версию)) но мне кажется, что все есть, просто я не знаю, где искать
 

Вложения

  • мобильная версия.webp
    мобильная версия.webp
    9,4 KB · Просмотры: 131
  • Like +1
Реакции: Alicе
Статус
В этой теме нельзя размещать новые ответы.