Загрузка...

Крутим любому юзеру баланс глаз бога / баним его или сбор данных кулхацкеров

Тема в разделе Статьи создана пользователем Ivan 19 авг 2021. (поднята 1 окт 2021) 6747 просмотров

  1. Ivan

    :hi:

    Речь пойдет о том как я нашел баг на накрутку баланса в боте глаза бога

    В глазе бога, как известно, можно "размножать ботов", что значит можно отправлять свой произвольный текст и кнопки с кастомной callback data
    Начал рассматривать команды бота, и, наткнувшись на каллбэк дату подтверждения расширенного поиска телефона - увидел следующее

    [IMG]
    Код
        "reply_markup": {        "_": "InlineKeyboardMarkup",        "inline_keyboard":                             {[/SIZE][/CENTER][/SIZE][/CENTER][/SIZE][/CENTER]

    [CENTER][SIZE=4]
    [CENTER][SIZE=4]
    [CENTER][SIZE=4]
    [CENTER] "_": "InlineKeyboardButton",
    "text": "✅ Я ознакомился и согласен",
    "callback_data": "PAYMENT|mobileinfo|15|7900123456"
    }
    ]
    ]
    }
    [/CENTER]







    где наглядно было понятно, что аргумент после mobileinfo означает стоимость поиска.

    Решил изменить его на отрицательное число и это сработало -
    PAYMENT|mobileinfo|-15|79000123456

    Был баланс 500, "оплатил" поиск, стало 515.

    Далее нужно было думать что делать с багом, так как и не сольешь сразу в паблик, но и в тех поддержку писать не хочется без гарантии выплаты. Поэтому я написал напрямую создателю. Спустя пару десятков минут наших разговоров все свелось к тому, что он специально создал баг и "это обычный сбор данных кулхацкеров, что ты", а также "этим хакерам ничего не будет" , на что конечно же я поверил :da:.
    [IMG]

    На следующий день вижу это в боте

    [IMG]
    "этим хакерам ничего не будет"
    В итоге опять на следующий день я попросил разбан, был разбанен и даром получил год подписки + сотню на баланс.
    Проверил на новом аккаунте накрутку еще раз - как итог сразу получил бан

    Делаем выводы :drink_shit:

    Оставлю код для фактического бана любого юзера, который нажмёт кнопку в вашем боте (текст может быть произвольным)


    Все действия вы делаете на свой страх и риск.
    Автор темы ни к чему не принуждает и не несёт ответственности за ваши аккаунты.
     
    Этот материал оказался полезным?
    Вы можете отблагодарить автора темы путем перевода средств на баланс
    Отблагодарить автора
    19 авг 2021 Изменено
  2. MembeR
    Здравствуйте! Это Роскомнадзор! Спасибо что вы взломали эту хуйню! Деньги были отправлены на ваш личный счёт в Сбербанке, спасибо!!
     
    1. Ex0rcist_inactive4371684
      @MembeR, Теперь ему осталась взломать лзт
  3. PRISM
    PRISM 19 авг 2021 :am_tail: Дизайн ⟶ https://lolz.live/threads/1478141/ 258 28 июл 2019
    По факту накрутки нет, так как её пофиксили, переименуй тему в бан своего профиля глаз бога
     
    1. Ivan Автор темы
      PRISM, не вижу причин менять название
      ?
  4. 00000
    Здравствуйте! Это Роскомнадзор! Спасибо что вы взломали эту хуйню! Деньги были отправлены на ваш личный счёт в Сбербанке, спасибо!!
     
  5. HISUMI
    HISUMI 19 авг 2021 2822 18 ноя 2018
    Здравствуйте! Это Роскомнадзор! Спасибо что вы взломали эту хуйню! Деньги были отправлены на ваш личный счёт в Сбербанке, спасибо!!
     
  6. dontreg
    dontreg 19 авг 2021 Мда 3759 19 фев 2019
    Эх, думал баланс накручу, а тут статья как забанить акк в боте
     
    1. Ivan Автор темы
      dontreg, :PepeNo: в любом случае в скором времени бы отправился в бан, ибо у них там что-то вроде огромной системы *****
  7. Mirth
    Mirth 19 авг 2021 313 13 июл 2021
    Здравствуйте! Это Роскомнадзор! Спасибо что вы взломали эту хуйню! Деньги были отправлены на ваш личный счёт в Сбербанке, спасибо!!
     
  8. BTCBanker
    BTCBanker 19 авг 2021 586 25 июл 2019
    Бля а нахуя то такая статься, если балик не крутиться в итоге(((
     
  9. BandiCrash
    BandiCrash 19 авг 2021 CRASHEX 59 22 мар 2019
    Кстааа, а можно ссылку на глаз бога? Слишком много фейков
     
    1. Ivan Автор темы
      BandiCrash, глазбога.рф (не реклама)
  10. stalker22813
    stalker22813 19 авг 2021 Заблокирован(а) 33 23 июн 2021
    Здравствуйте! Это Роскомнадзор! Спасибо что вы взломали эту хуйню! Деньги были отправлены на ваш личный счёт в Сбербанке, спасибо!!
     
  11. stdout
    [IMG] [IMG] спасибо, работает, проверил с двух аккаунтов
     
  12. adeno
    adeno 19 авг 2021 https://lolz.live/threads/2737589 - ДЕДИКИ ОТ 2$ 40 000 23 янв 2021
    Здравствуйте! Это Роскомнадзор! Спасибо что вы взломали эту хуйню! Деньги были отправлены на ваш личный счёт в Сбербанке, спасибо!!
     
  13. Pojo
    Pojo 19 авг 2021 Заблокирован(а) 138 24 янв 2021
    Здравствуйте! Это Роскомнадзор! Спасибо что вы взломали эту хуйню! Деньги были отправлены на ваш личный счёт в Сбербанке, спасибо!!
     
  14. 1KlaS
    Гыг, полезная фича, всей семье расскажу:duck_like:+rep
     
  15. Копатыч
    Копатыч 19 авг 2021 Заблокирован(а) 1058 16 июн 2021
    Здравствуйте! Это Роскомнадзор! Спасибо что вы взломали эту хуйню! Деньги были отправлены на ваш личный счёт в Сбербанке, спасибо!!
     
  16. amore
    amore 19 авг 2021 17 252 2 янв 2020
    Спасибо,полезная фичка ;)
     
  17. fufarka
    fufarka 19 авг 2021 6759 8 июл 2018
    а как вывести не написал :sobad:
     
  18. Yoptascript
    Yoptascript 20 авг 2021 Заблокирован(а) 734 9 июн 2021
    Крч этот баг специально там был чтобы добавлять всех юзеров которые находили его в отдельный список кулхацкеров
     
  19. dlxcon
    dlxcon 30 авг 2021 3 28 авг 2020
    Здравствуйте! Это Роскомнадзор! Спасибо что вы взломали эту хуйню! Деньги были отправлены на ваш личный счёт в Сбербанке, спасибо!!
     
  20. saikopasu
    А как блять это сделать? Я тупой
     
Top
Загрузка...