Загрузка...

We twist the balance of God's eyes for any user / ban him or collect data from coolhackers

Thread in Articles created by Ivan Aug 19, 2021. (bumped Oct 1, 2021) 6740 views

  1. Ivan

    :hi:

    Речь пойдет о том как я нашел баг на накрутку баланса в боте глаза бога

    В глазе бога, как известно, можно "размножать ботов", что значит можно отправлять свой произвольный текст и кнопки с кастомной callback data
    Начал рассматривать команды бота, и, наткнувшись на каллбэк дату подтверждения расширенного поиска телефона - увидел следующее

    [IMG]
    Code
        "reply_markup": {        "_": "InlineKeyboardMarkup",        "inline_keyboard":                             {[/SIZE][/CENTER][/SIZE][/CENTER][/SIZE][/CENTER]

    [CENTER][SIZE=4]
    [CENTER][SIZE=4]
    [CENTER][SIZE=4]
    [CENTER] "_": "InlineKeyboardButton",
    "text": "✅ Я ознакомился и согласен",
    "callback_data": "PAYMENT|mobileinfo|15|7900123456"
    }
    ]
    ]
    }
    [/CENTER]







    где наглядно было понятно, что аргумент после mobileinfo означает стоимость поиска.

    Решил изменить его на отрицательное число и это сработало -
    PAYMENT|mobileinfo|-15|79000123456

    Был баланс 500, "оплатил" поиск, стало 515.

    Далее нужно было думать что делать с багом, так как и не сольешь сразу в паблик, но и в тех поддержку писать не хочется без гарантии выплаты. Поэтому я написал напрямую создателю. Спустя пару десятков минут наших разговоров все свелось к тому, что он специально создал баг и "это обычный сбор данных кулхацкеров, что ты", а также "этим хакерам ничего не будет" , на что конечно же я поверил :da:.
    [IMG]

    На следующий день вижу это в боте

    [IMG]
    "этим хакерам ничего не будет"
    В итоге опять на следующий день я попросил разбан, был разбанен и даром получил год подписки + сотню на баланс.
    Проверил на новом аккаунте накрутку еще раз - как итог сразу получил бан

    Делаем выводы :drink_shit:

    Оставлю код для фактического бана любого юзера, который нажмёт кнопку в вашем боте (текст может быть произвольным)


    Все действия вы делаете на свой страх и риск.
    Автор темы ни к чему не принуждает и не несёт ответственности за ваши аккаунты.
     
    This article was useful for you?
    You can thank the author of the topic by transferring funds to your balance
    Thank the author
  2. MembeR
    Здравствуйте! Это Роскомнадзор! Спасибо что вы взломали эту хуйню! Деньги были отправлены на ваш личный счёт в Сбербанке, спасибо!!
     
    1. Ex0rcist_inactive4371684
      @MembeR, Теперь ему осталась взломать лзт
  3. PRISM
    PRISM Aug 19, 2021 :am_tail: Дизайн ⟶ https://lolz.live/threads/1478141/ 258 Jul 28, 2019
    По факту накрутки нет, так как её пофиксили, переименуй тему в бан своего профиля глаз бога
     
    1. Ivan Topic starter
      PRISM, не вижу причин менять название
      ?
  4. 00000
    Здравствуйте! Это Роскомнадзор! Спасибо что вы взломали эту хуйню! Деньги были отправлены на ваш личный счёт в Сбербанке, спасибо!!
     
  5. HISUMI
    HISUMI Aug 19, 2021 2822 Nov 18, 2018
    Здравствуйте! Это Роскомнадзор! Спасибо что вы взломали эту хуйню! Деньги были отправлены на ваш личный счёт в Сбербанке, спасибо!!
     
  6. dontreg
    dontreg Aug 19, 2021 Мда 3759 Feb 19, 2019
    Эх, думал баланс накручу, а тут статья как забанить акк в боте
     
    1. Ivan Topic starter
      dontreg, :PepeNo: в любом случае в скором времени бы отправился в бан, ибо у них там что-то вроде огромной системы *****
  7. Mirth
    Mirth Aug 19, 2021 313 Jul 13, 2021
    Здравствуйте! Это Роскомнадзор! Спасибо что вы взломали эту хуйню! Деньги были отправлены на ваш личный счёт в Сбербанке, спасибо!!
     
  8. BTCBanker
    BTCBanker Aug 19, 2021 586 Jul 25, 2019
    Бля а нахуя то такая статься, если балик не крутиться в итоге(((
     
  9. BandiCrash
    BandiCrash Aug 19, 2021 CRASHEX 59 Mar 22, 2019
    Кстааа, а можно ссылку на глаз бога? Слишком много фейков
     
    1. Ivan Topic starter
      BandiCrash, глазбога.рф (не реклама)
  10. stalker22813
    stalker22813 Aug 19, 2021 Banned 33 Jun 23, 2021
    Здравствуйте! Это Роскомнадзор! Спасибо что вы взломали эту хуйню! Деньги были отправлены на ваш личный счёт в Сбербанке, спасибо!!
     
  11. stdout
    [IMG] [IMG] спасибо, работает, проверил с двух аккаунтов
     
  12. adeno
    adeno Aug 19, 2021 https://lolz.live/threads/2737589 - ДЕДИКИ ОТ 2$ 39,859 Jan 23, 2021
    Здравствуйте! Это Роскомнадзор! Спасибо что вы взломали эту хуйню! Деньги были отправлены на ваш личный счёт в Сбербанке, спасибо!!
     
  13. Pojo
    Pojo Aug 19, 2021 Banned 138 Jan 24, 2021
    Здравствуйте! Это Роскомнадзор! Спасибо что вы взломали эту хуйню! Деньги были отправлены на ваш личный счёт в Сбербанке, спасибо!!
     
  14. 1KlaS
    Гыг, полезная фича, всей семье расскажу:duck_like:+rep
     
  15. Копатыч
    Копатыч Aug 19, 2021 Banned 1058 Jun 16, 2021
    Здравствуйте! Это Роскомнадзор! Спасибо что вы взломали эту хуйню! Деньги были отправлены на ваш личный счёт в Сбербанке, спасибо!!
     
  16. amore
    amore Aug 19, 2021 17,251 Jan 2, 2020
    Спасибо,полезная фичка ;)
     
  17. fufarka
    fufarka Aug 19, 2021 6759 Jul 8, 2018
    а как вывести не написал :sobad:
     
  18. Yoptascript
    Yoptascript Aug 20, 2021 Banned 734 Jun 9, 2021
    Крч этот баг специально там был чтобы добавлять всех юзеров которые находили его в отдельный список кулхацкеров
     
  19. dlxcon
    dlxcon Aug 30, 2021 3 Aug 28, 2020
    Здравствуйте! Это Роскомнадзор! Спасибо что вы взломали эту хуйню! Деньги были отправлены на ваш личный счёт в Сбербанке, спасибо!!
     
  20. saikopasu
    А как блять это сделать? Я тупой
     
Top
Loading...