• XSS.stack #1 – первый литературный журнал от юзеров форума

Вопрос по монетизации доступа к крипто форуму

lost and found

RAID-массив
Пользователь
Регистрация
22.10.2024
Сообщения
68
Реакции
30
Приветствую, накиньте идей как можно монетизировать доступ к крипто форуму? доступ к бд в зашифрованном виде имеется.
Я только начал двигаться по вебу в свободное время, поэтому особо идей нет, есть ли смысл продавать как есть? или как можно выжить максимум прибыли? посещаемость немного меньше 20к в месяц.
Пока никак не закреплялся в системе, если что
 
Приветствую, накиньте идей как можно монетизировать доступ к крипто форуму? доступ к бд в зашифрованном виде имеется.
Я только начал двигаться по вебу в свободное время, поэтому особо идей нет, есть ли смысл продавать как есть? или как можно выжить максимум прибыли? посещаемость немного меньше 20к в месяц.
Пока никак не закреплялся в системе, если что
Под конец рекомендую

1. как минимум собрать заточки почта:пасс, логин:пасс
2. упороться в анализ текста и поотсылать точечные фиши на эмейлы(кто то может быть пользователем какой то биржи)
 
Последнее редактирование:
Приветствую, накиньте идей как можно монетизировать доступ к крипто форуму? доступ к бд в зашифрованном виде имеется.
Я только начал двигаться по вебу в свободное время, поэтому особо идей нет, есть ли смысл продавать как есть? или как можно выжить максимум прибыли? посещаемость немного меньше 20к в месяц.
Пока никак не закреплялся в системе, если что
Если есть выполнение кода или шелл, то пушка - скооперироваться с теми, кто льет со спама на дрейнер, и прослать прямо с этого сервера письмо с разводкой по базе же юзеров, взятой оттуда. Инбокс будет близкий к 100%. Если меньше (особенно на gmail), то добавь в конец письма ссылку на википедию любую, и залетит на ура.
 
Первое что приходит это заставить перейти на дрейнер
Второе посмотреть есть ли на форуме какие нибудь файлы которые загружали юзеры и подменить ссылки на свои, будь то дрейнер, лоадер или клон веб расширения
 
А можно я тут вклинюсь с "глупым вопросом" про дрейнер ?
Насколько я понимаю, если у жертвы программа-кошелёк стоит экстеншном к браузеру, то вебсайт может (через BOM - Browser Object Model, там будет например объект ethereum в случае MetaMask) законнектиться с этим кошельком, после чего (если жертва одобрила коннект) сайт может только предложить (propose) какие-то операции, при этом в окне экстеншна MetaMask появится детальное предложение чего сайт хочет сделать, а жертва может ведь выбрать или decline или accept - так дрейнер работает, то есть не 100% гарантия? Или дрейнер как-то может автоматически за жертву accept кликнуть тоже?
А если приложение кошелька на телефоне, то QR код и WalletConnect уже юзается - ну и proposals операций всё так же, через некий общий для сайта и кошелька сервер по сути, если по простому объяснять.

Я просто интегрировал много раз кошельки с сайтами, но ни разу без ведома юзера ничего не происходило - в конечном итоге принимает или отклоняет операцию юзер.
Дрейнер он может без ведома юзера провести операцию или всё тупо расчитано что юзер "кликнет accept, а только потом подумает" ? :)
 
А можно я тут вклинюсь с "глупым вопросом" про дрейнер ?
Насколько я понимаю, если у жертвы программа-кошелёк стоит экстеншном к браузеру, то вебсайт может (через BOM - Browser Object Model, там будет например объект ethereum в случае MetaMask) законнектиться с этим кошельком, после чего (если жертва одобрила коннект) сайт может только предложить (propose) какие-то операции, при этом в окне экстеншна MetaMask появится детальное предложение чего сайт хочет сделать, а жертва может ведь выбрать или decline или accept - так дрейнер работает, то есть не 100% гарантия? Или дрейнер как-то может автоматически за жертву accept кликнуть тоже?
А если приложение кошелька на телефоне, то QR код и WalletConnect уже юзается - ну и proposals операций всё так же, через некий общий для сайта и кошелька сервер по сути, если по простому объяснять.

Я просто интегрировал много раз кошельки с сайтами, но ни разу без ведома юзера ничего не происходило - в конечном итоге принимает или отклоняет операцию юзер.
Дрейнер он может без ведома юзера провести операцию или всё тупо расчитано что юзер "кликнет accept, а только потом подумает" ? :)
Всё верно, только лишь после "Accept" все дрейнит)
На кошельках Ton прям показывает какие монеты будут списываться, но видел что некоторые дрейнеры перекрывали визуал тем что они получат монетки, а те которые уйдут монетки просто не видно с первого взгляда, если жертва не пролистает ниже)
 
Всё верно, только лишь после "Accept" все дрейнит)
На кошельках Ton прям показывает какие монеты будут списываться, но видел что некоторые дрейнеры перекрывали визуал тем что они получат монетки, а те которые уйдут монетки просто не видно с первого взгляда, если жертва не пролистает ниже)
Спасибо за инфу! А то я уж думал что-то важное пропустил и экстеншном можно как-то рулить не только через BOM, но и "как-то по другому", но оказывается рулить тут больше надо "мамонтом" то есть рассчитано на банальную невнимательность, ничего "волшебного" в общем... :)
Странно... как там визуал можно перекрыть у экстеншна то? а уж тем более у приложения на телефоне через WalletConnect...
 
Спасибо за инфу! А то я уж думал что-то важное пропустил и экстеншном можно как-то рулить не только через BOM, но и "как-то по другому", но оказывается рулить тут больше надо "мамонтом" то есть рассчитано на банальную невнимательность, ничего "волшебного" в общем... :)
Странно... как там визуал можно перекрыть у экстеншна то? а уж тем более у приложения на телефоне через WalletConnect...
видел пример только с tonkeeper, про другие не знаю)
сверху показываются монеты которые ему зачислятся , а ниже под монетами которые у него спишутся ), тем самым визуально человек первым видит только + себе)
 
видел пример только с tonkeeper, про другие не знаю)
сверху показываются монеты которые ему зачислятся , а ниже под монетами которые у него спишутся ), тем самым визуально человек первым видит только + себе)
интересно бы конечно хотя бы на скрин глянуть...
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх