HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Этичный хакинг или пентестинг
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 02.12.2017, 13:20
mrOkey
Новичок
Регистрация: 14.11.2017
Сообщений: 0
С нами: 4471577

Репутация: 0
По умолчанию

Доброго времени суток, античат .

Дисклеймер: по своей сути статьи, которые я хочу написать не относится к пентесту напрямую, однако, в них описан способ фальсификации личностей, игра в имитацию, затронута тема программирования, азартных игр, да и это просто очень интересная история, этакая сказка на ночь. Я даже не уверен, что создаю её в нужном разделе, поэтому в случае чего, прошу перенести в нужный раздел. Я ни к чему не побуждаю и не призываю. Нет, это не история о "вбиве" пайпала в покер-румы. Это не история о магической программе, которая обыграет Фила Айви. Это история о цели, пути к цели. Это история о конфликте человека и его мирских проблем. Это опыт, которым я решил поделится.





Введение
Хочу поведать историю проработки и реализации идеи написания покерного бота, с целью получить n условных единиц. Рассказать о уязвимом сценарии (пользовательских действиях) по реализации, которого я получил профит.

Основная часть
Закончив грызть гранит науки, чаще всего встаёт вопрос "Как не сходить в армию?". Так случилось и со мной. После, универа, я уже неплохо зарабатывал, но нужно было время, чтоб скопить достаточную сумму "на откос", условимся, что это 100к рублей. Из свободных денег (которые оставались после оплаты ипотеки, закупки продуктов, заправок машины и тд), такую сумму я мог скопить за 7-8 месяцев и наверное так и стоило бы поступить, но нет. Итак, цель 100к за 3 месяца.

Покерные сайты, часто дают вступительный бонус новым игрокам, предел такого бонуса(который использовал я) 150 фунт. Но есть нюансы:
1) Бонус накапливаемый. То есть вы должны сыграть определённое кол-во рейковых рук. Рейковая рука - (от рейкбэка, кэшбэка) с каждой ставки покер-рум берёт себе мизерный процент, а вам начисляет условные очки. Так вот, при достижении определённого количества этих самых очков, вас, как нового игрока поощряют 10 фунтами и так до 150 (стартуете вы с 15 фунтами).
2) Выводить бонусные деньги нельзя, сначала нужно наиграть определённое кол-во рейковых рук.
3) При обнаружении "заговора" между игроками покер-рум вправе заблокировать ваш аккаунт. Что запрещает нам тупой слив денег.
4) Нужно подтверждать личность: скан паспорта + прописка + селфи с паспортом + инн\снилс\ву + платёжная квитанция за ком.услуги.

В покер могут играть 9 человек, итого:
9 человек *(по) 150 фунт - 50 фунт общий рейк = 1300 фунт или (103 145.583 российских рубля)
вычтим расходники - 9 * комплект документов (скан паспорта + прописка + селфи с паспортом + инн\снилс\ву, квитанции я и сам фотошопить умею) стоит от 400 до 700 рублей (на гидре) + нам нужно 9 * дедиков(доступ к компам) или VPS\VDS c собственным vpn ( вариант к которому пришёл я) стоит эта радость от 3$ до 10$. Итог
9 * 450 + 9 * 600 = 9450 рублей ( округлим до 10000к, 500 рублей уйдёт на всякого рода смс сервисы, вирт.номера и так далее)

Таким образом, прибыли мы получим 103145 - 10000 = 93145. Не 100к конечно, но уже намного лучше. Паспорта и VPS\VDS можно перепродать.
Но радоваться рано. Там тоже не дураки сидят.Вообще мой вам жизненный совет - никогда, слышите, никогда недооценивайте оппонента.

Самое главное во всей нашей задумки:
1) нужно наиграть бонус в 150 фунт
2) нужно не спалить что мы один человек, что мы не в заговоре
3) безопасно вывести наш приз

Забегая вперед, чистыми мы получим 75-80 к. Весь цикл длится месяц. Схема больше не работает(для рума, который я тестировал))), я сообщил о способе, за что получил ещё одну выплату, что позволило добиться цели.

Да, да, я предупреждал, что лишь делюсь опытом. Опытом обмана системы.

Если вас заинтересует в следующих статьях я расскажу о:
2) Полном бизнес-процесе: действий в реале и вирте, способе анонимизации.
3) Игра в имитацию: мысль о том как выдавать себя за 9 человек и не сойти с ума, имитация действий человека и обход антидетекта покер-рума, как заставить бабло циркулить по кругу стола и не дать себя забанить.
4) Написание бота:
4.1. Архитектурное решение для комплекса и его обоснование.
4.2. Написание клиентской части. Тыкаем клавиши, используем computer vision, сообщаем сверхсознанию. Имитация принятия решений под давлением.
4.3. Написание сервера(сверхсознания).
4.4. Написание отчётов о сессии для анализа и мониторинга и прочих утилит.
5) Слив другим аккаунтам и вывод средств.

Спасибо за внимания, продолжу писать, при условии 10 "мне нравится", надеюсь вы меня поймёте: не хочу делать ненужную работу.
 
Ответить с цитированием

  #2  
Старый 02.12.2017, 13:50
swap3r
Новичок
Регистрация: 06.11.2016
Сообщений: 0
С нами: 5008631

Репутация: 0
По умолчанию

Спасибо, будет весьма интересно, особенно, учитывая то, что при правильных раскладах тема может жить очень долго.
На базе опенхолдема пишешь, или полностью самописный? Движения мышки и нажатия клавиш просто софтово эмулируешь, или используется хардварный эмулятор, втыкаемый в юсб? Как детекты обходятся покеррумов, софт покеррумов довольно успешно виртуализацию должен просекать, насколько я понимаю. Пробовал ли делать покербота для игры с другими "живыми" людьми по какой-то стратегии?
 
Ответить с цитированием

  #3  
Старый 02.12.2017, 14:03
mrOkey
Новичок
Регистрация: 14.11.2017
Сообщений: 0
С нами: 4471577

Репутация: 0
По умолчанию

Цитата:

swap3r сказал(а):

На базе опенхолдема пишешь, или полностью самописный? Движения мышки и нажатия клавиш просто софтово эмулируешь, или используется хардварный эмулятор, втыкаемый в юсб?

Спасибо за интерес к моей статье.
Бот самописный, я конечно использовал мощные библиотеки, для некоторых задач, в виду нехватки времени, возможно даже некоторые решения покажутся странными, например OpenCV, это как по воробьям из пушки, но оно того стоило. Движения и нажатия - софтомно, причём комбинируя с клавиатурой по хоткеям.

Цитата:

swap3r сказал(а):

Как детекты обходятся покеррумов, софт покеррумов довольно успешно виртуализацию должен просекать, насколько я понимаю.

Честно сказать с виртуализацией я так не решил проблему. С ней помогает письмо в тех поддержку и тот факт что мы из России или другой страны, где плохо всё с азартными играми. 12/12 разрешили. Но обо всём по порядку и в следующих статьях.

Бота под стратегию писать не пробовал. Мне показалось, что слишком маленький и негарантированный профит, но мысли были
 
Ответить с цитированием

  #4  
Старый 04.12.2017, 16:39
Ar0x13
Новичок
Регистрация: 03.12.2017
Сообщений: 0
С нами: 4443947

Репутация: 0
По умолчанию

Интересная тема, автор - добавляй статьи и детали. Какие библиотеки, какие были альтернативы, почему пал выбор на некоторые из них и на чем основывался - в общем больше технических деталей и меньше H20 .
 
Ответить с цитированием

  #5  
Старый 04.12.2017, 17:35
mrOkey
Новичок
Регистрация: 14.11.2017
Сообщений: 0
С нами: 4471577

Репутация: 0
По умолчанию

Цитата:

Ar0x13 сказал(а):

Интересная тема, автор - добавляй статьи и детали. Какие библиотеки, какие были альтернативы, почему пал выбор на некоторые из них и на чем основывался - в общем больше технических деталей и меньше H20 .

Первая статья была, чтоб определить будет ли вам интересна моя история. Далее пойдёт кодерский хардкор) плюс кое-какие рассуждения. Я пересмотрю заявленный план статей, чтоб везде было мяско в виде кода
 
Ответить с цитированием

  #6  
Старый 13.06.2020, 15:31
Самойлов Павел
Новичок
Регистрация: 12.06.2020
Сообщений: 0
С нами: 3116334

Репутация: 0
По умолчанию

Есть смысл строить или проще купить? И насколько покерботы вообще легальны?
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.