Обсуждение акций яндекс (дейли, сити, плюс) без попрошайничества

это херня какаято путешествия какие то, она ничего не продлила, как было до 5 марта, так и осталось
тебе надо дождаться, когда подписка отключится
а ты сразу херня))
 
один хуй никто ниче не зарегет потому что там ja3 fingerprint нужно подменять и запросами в питона\баса ты даже смс не отправишь на номер.
Всего одно предложение, говорит о тебе больше, чем ты думаешь.
Выше ты выписал, что термины TLS/SSL "ни к месту", когда это и есть шифровка (протоколы защищённой передачи), которая юзается практически везде.
Тот самый JA3 отпечаток как раз имеет прямое отношение к TLS, т.к. это блть handshake (ClientHello) md5 хэш, который юзают "на кухне разрабов" редко, что проще в сказки про фей поверить (хотя не отрицаю, что чек сейчас входит в обиход, энивэй на сервисах с какими работал - это послденее с чем сталкиваешься), чем то, что тебя по отпечатку tls сдёрнут. Те же отсутствующие/кривые метрики тебя быстрее по фроду у*бут, говоря в контексте яда.

Upd: сделав речек (т.к. замечал всё же прикол с смс, но регал в основном с почт + этот прикол на регистрации висит, авторизации/удаления и т.д. не касается), это проблема конкретно http-клиента связанная с tls1.2, энивэй имею право ошибаться в следствии того, что давно не занимался ядом.
Не отменяет бреда слов о "невозможности подмены отпечатка тлс на уровне реквестов" с помощью питона (да блть, на любом ЯП сейчас в гите либы валяются: бери, разбирай - не хочу) или даже басе (там уже давно люди с этого деньги клепают)

Потому после кринжа про подмену tls отпечатка с помощью какой-нибудь либы cycletls (кстати с 90% вероятностью уверен, что ты go'шник зная об этой либе, в противном случае дефолт басер, которым вкинули этот бред про отпечатки и лутают кэш за принты) у меня вызывает испанский стыд и не вижу смысла разводить срач на 30 страниц.
P.s. можешь глянуть на хабре {596411}, что из себя предстваляет твой ja3 на досуге, про ssl pinning с fridой помолчу.
А по факту - чтобы ты прекратил писать сюда такую инфу чтобы ее не прикрыли.
По факту, я пишу по теме.
То, что ограниченному кругу людей будет полезна моя инфа,
вместо миллион страниц оффтопа - чтож...
1740953192836.png
 
Последнее редактирование:
  • Like +1
Реакции: Georg99
Господа оба. Вы для обычного лоха пользователя говорите на птичьем языке. Полагаю, что тут процентов 5-10, кто понимает, о чём вы.
Неленивые и любознательные типа меня, конечно, загуглят. Загуглив, поймут, что на минимальное освоение ваших дискуссий нужно пару недель.
Большинство из тут "не понабежавших" освоили термины: дельфин, антик, оптечаток, вп и пр.
Вы слишком сильно поднимаете планку. Это не технический форум. А вы ещё и ругаетесь между собой на своём птичьем.
Если я задам вопрос, скорее всего никто из обоих мне не ответит. Потому что мой вопрос будет "с нуля", следовательно, потом будут ещё ..цать вопросов.
Хотя, поднимать планку - это не плохо.
Как-то так...
 

Вложения

  • Скриншот 03-03-2025 011931.jpg
    Скриншот 03-03-2025 011931.jpg
    137,5 KB · Просмотры: 130
  • cat smile
  • Like +1
Реакции: Alex122 и M4DN377
После этих слов мне просто плюнуть в лицо тебе хочется, а не отвечать.
Всего одно предложение, говорит о тебе больше, чем ты думаешь.
Выше ты высрал, что термины TLS/SSL "ни к месту", когда это и есть шифровка (протоколы защищённой передачи), которая юзается практически везде.
Тот самый JA3 отпечаток как раз имеет прямое отношение к TLS, т.к. это блть handshake (ClientHello) md5 хэш, который юзают "на кухне разрабов" настолько редко, что пиздец (проще в сказки про фей поверить, чем то, что тебя по отпечатку tls сдёрнут).
Потому после кринжа про подмену tls отпечатка с помощью какой-нибудь всратой либы cycletls (кстати с 90% вероятностью уверен, что ты go'шник зная об этой либе, в противном случае дефолт басер, которым вкинули этот бред про отпечатки и лутают кэш за принты) у меня вызывает дикий испанский стыд скорее и не вижу смысла разводить срач на 30 страниц.
P.s. можешь глянуть на хабре {596411}, что из себя предстваляет твой ja3 на досуге, про ssl pinning с fridой помолчу.

По факту, я пишу по теме.
То, что ограниченному кругу людей будет полезна моя инфа,
вместо миллион страниц оффтопа - чтож...
Посмотреть вложение 893018
P.s.s. если ты действительно считаешь, что запросами не даёт регать из за тлс принта, ты либо туп, как пробка, либо криворук.

IMG_0733.jpeg
 
это херня какаято путешествия какие то, она ничего не продлила, как было до 5 марта, так и осталось
ну так ты подключи эту опцию, потом отключи плюс и появится за рубль продление
---------Двойное сообщение соединено: ---------

После этих слов мне просто плюнуть в лицо тебе хочется, а не отвечать.
Всего одно предложение, говорит о тебе больше, чем ты думаешь.
Выше ты высрал, что термины TLS/SSL "ни к месту", когда это и есть шифровка (протоколы защищённой передачи), которая юзается практически везде.
Тот самый JA3 отпечаток как раз имеет прямое отношение к TLS, т.к. это блть handshake (ClientHello) md5 хэш, который юзают "на кухне разрабов" настолько редко, что пиздец (проще в сказки про фей поверить, чем то, что тебя по отпечатку tls сдёрнут).
Потому после кринжа про подмену tls отпечатка с помощью какой-нибудь всратой либы cycletls (кстати с 90% вероятностью уверен, что ты go'шник зная об этой либе, в противном случае дефолт басер, которым вкинули этот бред про отпечатки и лутают кэш за принты) у меня вызывает дикий испанский стыд скорее и не вижу смысла разводить срач на 30 страниц.
P.s. можешь глянуть на хабре {596411}, что из себя предстваляет твой ja3 на досуге, про ssl pinning с fridой помолчу.

По факту, я пишу по теме.
То, что ограниченному кругу людей будет полезна моя инфа,
вместо миллион страниц оффтопа - чтож...
Посмотреть вложение 893018
P.s.s. если ты действительно считаешь, что запросами не даёт регать из за тлс принта, ты либо туп, как пробка, либо криворук.
скажи, можно колесо приручить? они сделалт обновление по секундам и все время сбрасывается, и видимо идет через их сервер, ничего не придумать? гребаное колесо
 
они сделалт обновление по секундам и все время сбрасывается, и видимо идет через их сервер, ничего не придумать?
В каком плане обновление по секундам? Пока ничего не чекал, глаза только открыл.
То, что инфа о принадлежности
аккаунта к той или иной акции колеса статична и известна заранее - валидна, ничего не поменялось. Парсится из json куска текста (внутри тела страницы) по ключу "apolloState" -> "ROOT_QUERY" -> "signups" (массив элементов с акциями)
 
Последнее редактирование:
  • Like +1
  • Думаю
Реакции: AHDPA и Georg99
А что с антиками? Я установил ещё месяц назад и что там всего 3 профиля? Или как-то это обходится у вас? Как их сделать 20? Или надо постоянно удалять эти 3?
 
  • Facepalm
  • Like +1
Реакции: Georg99, vvMidas и Shiokko
может писали уже, но у меня сегодня это впервые. Начисления баллов пошли по какой-то новой схеме: я должен возрадоваться и нажать кнопку принятия.
Пока заметил только на одном акке, на остальных по-старому
IMG_20250303_054256.jpg
 
Последнее редактирование:
может писали уже, но у меня сегодня это впервые. Начисления баллов пошли по какой-то новой схеме: я должен возрадоваться и нажать кнопку принятия.
Пока заметил только на одном акке, на остальных по-старому
Посмотреть вложение 893026
Было такое неделю назад,но лишь на несколько аккаунтах.
---------Двойное сообщение соединено: ---------

А что с антиками? Я установил ещё месяц назад и что там всего 3 профиля? Или как-то это обходится у вас? Как их сделать 20? Или надо постоянно удалять эти 3?
В дельфине можно 10 профилей создать,а в гологин только 3.
Как вариант использовать несколько разных антиков.
Но лично использую хром портебл,полет нормальный.
 
Было такое неделю назад,но лишь на несколько аккаунтах.
---------Двойное сообщение соединено: ---------


В дельфине можно 10 профилей создать,а в гологин только 3.
Как вариант использовать несколько разных антиков.
Но лично использую хром портебл,полет нормальный.
Ну да я 3 профиля сделал в дельфине но это такая еботина. Листаю профили в хроме просто, нахер эти антики. Чистый ip и чистый номер телефона и чистая карта. Проблем не было.
Просто решил попробовать с антика тоже заказать даёт и в еде и в лавке, но времени уходит очень много, он ещё что-то оьновляет по 10 минут при каждом входе.
 
отправить его через ебаный питон которому можно научиться за два дня
обычным юзверям у которых 5 аккаунтов вот и вся база это не нужно и для них твои слова звучат не понятно
На мой взгляд лучше заплатить 40р за аккаунт и сэкономить час своей жизни, чем сидеть дрочить по 10 акков сутками
Так может это им все-таки нужно, раз это позволит не только сэкономить время и сократить расходы, но и расширить базу аккаунтов, потратив всего лишь два дня?

светить этой инфой перед сб яндекса
То есть, если Яндекс удалил из UI возможность отвязки телефона, СБ догадается о дыре не по наличию запросов к эндпоинту, который, как они ожидают, больше недоступен для пользователей, а благодаря "агентам" в этой теме?

последние страниц 100 идет тупо бессмысленный флуд
советов как обходить фрод, ответов по софтам, автоматизации
Тебе не нравится оффтоп в этой теме.
Тебе не нравится обсуждение Яндекса в этой теме.
Для чего тогда создана эта тема? Ты сам приводил в качестве примера полезных сообщения об автоматизации, что же ты тогда так настойчиво пытаешься прекратить обсуждение?
 
Последнее редактирование:
А что с антиками? Я установил ещё месяц назад и что там всего 3 профиля? Или как-то это обходится у вас? Как их сделать 20? Или надо постоянно удалять эти 3?
в вопросе с антиками, вариантов много сейчас, моё предпочтение GoLogin.
Плюсы: простая рега для абуза триала (без верифации почты или номера), лимит профилей на аккаунт - 1к, при реге выадёт 0.5GB траффика датацентр проксей.
Минусы: триал всего неделю, после локает профиля (кто будет заморачиваться с использованием через абуз триала -> нужно думать как экспортировать и обратно импортировать профиля в аккаунты gologin)
---------Двойное сообщение соединено: ---------

а в гологин только 3
лимит мб после триала, т.к. на триале 1к
Screenshot_57.png

---------Двойное сообщение соединено: ---------

Подкину вопрос, кто-то успел с плюс.сити переездом разобраться?
За фармёшку района до 100%, как понял, выдают рандом награды, в том числе баллы плюса и купоны.
 
Последнее редактирование:
  • Like +1
Реакции: Gringo54ru
Есть ли сейчас какой-нибудь промо на нг через гоу на ям?
 
нужно думать как экспортировать и обратно импортировать профиля в аккаунты gologin
на тесте не доступен массовый экспорт, по крайней мере я не нашла)

помоги мне, плиз) только как нить попроще, я слабо шарю))
как мне в таком вот варианте посмотреть мобильную версию сайта?
в долфине - посмотреть код - и на кнопку
1740985086164.png
1740985113960.png

а здесь нет "посмотреть код", есть код элемента, но я не могу там найти кнопку для переключения на мобильную версию)) но мне кажется, что все есть, просто я не знаю, где искать
1740985180213.png

1740985242322.png
 
  • Like +1
Реакции: Georg99
Чекайте акки МАРКЕТ на некоторых есть промо как и в феврале, но увеличили срок до 31.12. Через браузер показывает
---------Двойное сообщение соединено: ---------

1000/3000
 

Вложения

  • IMG_1610.png
    IMG_1610.png
    386,1 KB · Просмотры: 106
Чудаки из Яндекса отняли Daily, 5 дней назад случайно сделал заказ Я-Еда и сразу же отменил. Пропали задания, остались только вопросы. Спросил в поддержке, ответили по пункту 5.6 могут забрать Deily за недобросовестные действия. Вот так случайно нажмешь кнопку и прощай Daily.
 
Чекайте акки МАРКЕТ на некоторых есть промо как и в феврале, но увеличили срок до 31.12. Через браузер показывает
---------Двойное сообщение соединено: ---------

1000/3000
Да, есть такое. Правда такой длинный срок жизни еще не гарантирует, что промики до него доживут.
 
  • Like +1
Реакции: Alex122
Выше ты выписал, что термины TLS/SSL "ни к месту", когда это и есть шифровка (протоколы защищённой передачи), которая юзается практически везде.
Эм. Ну да. А ты хочешь сказать что яндекс использует какую-то изощренную защиту и не снифаются их запросы за 1 секунду первым же попавшимся приложением для снифинга?
Тот самый JA3 отпечаток как раз имеет прямое отношение к TLS, т.к. это блть handshake (ClientHello)
Естественно, не учи меня очевидному. Я имею ввиду, что проверяют подлинность этого ja3 крайне крайне редко, и крайне редко делают black-list таких ja3 (например стандартных питоновских и тд), ровно как и white-list.
Те же отсутствующие/кривые метрики тебя быстрее по фроду у*бут, говоря в контексте яда.
В контексте яда - вся яндекс метрика (mc.yandex.net и тд) не отправляет куки аккаунта и никак пользователя не идентифицируют, это анонимная статистика, а значит отключение ее никак негативно не скажется на фроде.
это проблема конкретно http-клиента связанная с tls1.2, энивэй имею право ошибаться в следствии того, что давно не занимался ядом.
Имеешь право. И ошибаешься.
Не отменяет бреда слов о "невозможности подмены отпечатка тлс на уровне реквестов" с помощью питона (да блть, на любом ЯП сейчас в гите либы валяются: бери, разбирай - не хочу) или даже басе (там уже давно люди с этого деньги клепают)
Перечитай мое сообщение. Очевидно, что подменить ja3 можно хоть отпраляя запросы с тостера. Вопрос в том, что это не делается из коробки на большинстве популярных либ. Вот взять тот же requests python который я ставил в пример. Ну ка, подмени там ja3 fingerprint. Не получится, да? А все потому что эта либа не позволяет на таком уровне производить настройку.
Можно подменять через curl_cffi, например. Но это знать надо, это не под силу новичкам.
Парсится из json куска текста (внутри тела страницы) по ключу "apolloState" -> "ROOT_QUERY" -> "signups" (массив элементов с акциями)
Аааа ну да. Это ж как раз обычный юзвер и понимает такой язык. Щас он быстренько закроет свой антик с 10 акками яндекса, и как мощно распарсит json объект блять из кода страницы по ключу))) помог, братишка, красава.


В том и заключается моя претензия. Ты не понимаешь что в этой теме 99% юзеры, не имеющие отношения к кодингу. И общаться с ними на этом языке - глупость. Они этого не поймут, а ты лишний раз спалишь какую-то фишку. Если ты реально хочешь помочь человеку - напиши что надо нажать на странице с колесом сочетание клавиш CTRL + U, далее нажать CTRL + F и в поиске написать "apolloState" (или что там конкретно, лень смотреть), и результатом прокрутки колеса будет являться то, что находится после этого сочетания слов. Вот так понятно. Нахуя им парсить json?)


В общем, чувак. Давай просто закроем тему. Если у тебя есть технические навыки - они здесь есть далеко не у всех, тогда уж лучше создать сообщество людей с примерно таким же опытом и обмениваться информацией. Либо, если реально хочешь помочь - можешь объяснять людям на простом языке, без тупых терминов не к месту.
Но тупо выкладывать дыры яндекса, которые не поймет в этой теме никто, кроме меня, тебя, и сбшника яндекса - это самое тупое что можно сделать. Если тебе эта дыра не нужна - обратись в bugbounty яндекс, они тебе тысяч 10 закинут)))))))))
Всяко лучше чем 0р получить здесь.
 
  • Like +1
Реакции: Панда ՞•ﻌ•՞
Это какой то позор, ЯША.
Ну что за задания в дейли? Придется эту неделю пропустить на 100% акков)
 
  • Like +1
Реакции: Andrzyk82