Нужна помочь с фишлетом, почти все работает, но есть какая то проблема с сохранением токена куки. Кто шарит и готов помочь, отблагодарю (в пределах разумного). Я не спец в фишлетах yaml ...
В этом обсуждении опиши свою проблему. Поможем тебеНужна помочь с фишлетом, почти все работает, но есть какая то проблема с сохранением токена куки. Кто шарит и готов помочь, отблагодарю (в пределах разумного). Я не спец в фишлетах yaml ...
А тут разве можно скинуть код фишлета ? В данный момент у меня 2.5 проблемы)В этом обсуждении опиши свою проблему. Поможем тебе
Я там в пм написал еще, надеюсь поможешь)В этом обсуждении опиши свою проблему. Поможем тебе
auth_urls:
- '/home'
cookies are registered and redirected (you can view my file). But they do not determine why"By default Evilginx will consider the session as authenticated when all cookies defined in auth_tokens section are captured. The exception is when the names of the cookies, you need to capture, are generated dynamically. In such scenario you need to use regular expressions to search for session cookies or just capture all of them. Evilginx will then not know when all of the session cookies have been captured and will need an alternative way to trigger the successful session capture."
Код:auth_urls: - '/home'
Кто-то переходит по ссылке без авторизации (Боты)[15:59:59] [war] [aliyun] unauthorized request:
Так получается нужен редирект именно когда переходят на эту ссылку, не совсем понимаю как сделать это, это и есть бот или запрос попап окна, которое можно вообще выкинуть лишь бы не мешалось тут оноКто-то переходит по ссылке без авторизации (Боты)
Если ты перейдешь не по ссылке входу (lures), а просто напрямую по своей ссылке - будет такой варнинг, но это не точно
То есть кто-то открывает
Но он не прошел по lures
--------
Чтобы это убрать, нужно сделать редирект на вайт (там по стандарту было видео в ютубе), нужно его заменить редиректом на lures, тогда все боты будут попадать на фиш и такой ошибки наверное не будет
--------
+Можно отключить эти варнинги в исходниках, если они тебе мешают
Есть ссылка вида твойлинк . ком/лурес924585Так получается нужен редирект именно когда переходят на эту ссылку, не совсем понимаю как сделать это, это и есть бот или запрос попап окна, которое можно вообще выкинуть лишь бы не мешалось тут оно
Не авторизованный переходunauthorized request
А на других сайтах сохраняет?2. Не сохраняются куки файлы (хотя куки работают, потому что вхожу по своему линку и попадаю в аккаунт
Чтобы сохранял куки, попробуй этот вариантauth_urls: - '/home'
Хоум это наверное не то, я правильно понимаю что надо тут прописать то, что стоит после домена когда успешно в акк зашел да ? У меня вроде там /mail или че то такое, гляну завтра. Скажите правильно ли думаю ведь ?Есть ссылка вида твойлинк . ком/лурес924585
Если пользователь переходить по твойлинк . ком/лурес924585 - он попадет на фиш
Если пользователь переходит по твойлинк . ком без лурес924585 - его редиректит на ютуб и покажет в консоле варнинг, что кто-то пытался перейти по такому-то урл, но он не перешел через лурес
Не авторизованный переход
Чтобы он был авторизованный, пользователь должен перейти на фиш по ссылке (напиши lures в evilginx, чтобы посмотреть ссылки), чтобы создать там lures create или что-то такое нужно прописать и потом переходить по твойлинкком/лурескоторыйты_создал
Если перейти просто по твойлинкком - тебя редиректит и покажет сообщение
Чтобы не редиректило, просто измени редирект в консоли evilginx что-то типо redirect_url на свой лурес поставь и тогда боты и пользователи которые не перешли по лурес, редиректились на лурес - хотя, может быть это не сработает, я не помню
А на других сайтах сохраняет?
Чтобы сохранял куки, попробуй этот вариант
auth_urls: - '/home'
Добавь это в фишлет и когда пользователь перейдет по твойсайтком/home - его куки запишутся
Ты можешь например при помощи JS проверять авторизован ли пользователь и если он уже авторизован, сделать редирект или запрос на /home чтобы забрать его куки
Если ты фишишь и триггеришься только на aliyun.com, то на поддомены он и будет ругаться мне кажетсяТак получается нужен редирект именно когда переходят на эту ссылку, не совсем понимаю как сделать это, это и есть бот или запрос попап окна, которое можно вообще выкинуть лишь бы не мешалось тут оно
А Лурс бот юзать не может))) я знаю про ссылки, но бот это или запрос какой то, не человек его инициируетЕсть ссылка вида твойлинк . ком/лурес924585
Если пользователь переходить по твойлинк . ком/лурес924585 - он попадет на фиш
Если пользователь переходит по твойлинк . ком без лурес924585 - его редиректит на ютуб и покажет в консоле варнинг, что кто-то пытался перейти по такому-то урл, но он не перешел через лурес
Не авторизованный переход
Чтобы он был авторизованный, пользователь должен перейти на фиш по ссылке (напиши lures в evilginx, чтобы посмотреть ссылки), чтобы создать там lures create или что-то такое нужно прописать и потом переходить по твойлинкком/лурескоторыйты_создал
Если перейти просто по твойлинкком - тебя редиректит и покажет сообщение
Чтобы не редиректило, просто измени редирект в консоли evilginx что-то типо redirect_url на свой лурес поставь и тогда боты и пользователи которые не перешли по лурес, редиректились на лурес - хотя, может быть это не сработает, я не помню
А на других сайтах сохраняет?
Чтобы сохранял куки, попробуй этот вариант
auth_urls: - '/home'
Добавь это в фишлет и когда пользователь перейдет по твойсайтком/home - его куки запишутся
Ты можешь например при помощи JS проверять авторизован ли пользователь и если он уже авторизован, сделать редирект или запрос на /home чтобы забрать его куки
Это я блочить пытался запрос этот как разЕсли ты фишишь и триггеришься только на aliyun.com, то на поддомены он и будет ругаться мне кажется
Чтобы не ругался, ты должен поддомены тоже подменять и трегириться на них тоже
- {triggers_on: 'aliyun.com', orig_sub: 'qiye', domain: 'aliyun.com', search: 'qiye.aliyun.com', replace: 'https://{hostname}/', mimes: ['text/html'], trigger_paths: ['/', '/login']}
- {triggers_on: 'aliyun.com', orig_sub: 'qiye', domain: 'aliyun.com', search: '{hostname}', replace: '{hostname}', mimes: ['text/html'], trigger_paths: ['/', '/dashboard']}
# Используйте более точный фильтр с is_block, чтобы блокировать запросы
- {triggers_on: 'aliyun.com', orig_sub: 'qiye', domain: 'aliyun.com', search: '^httppush/subscribe/v2.', replace: '', mimes: ['/*'], trigger_paths: ['httppush/subscribe/v2'], is_block: true}
Может быть нужно так
- {triggers_on: '*.aliyun.com'
Или так
- {triggers_on: 'qiye.aliyun.com' replace: поддомен.твойдомен.ком
Cкачай фишлеты с примерами и посмотри как там
А может быть нужно их не блокировать is_block: true
Не знаю)
Да, и убери лишнееХоум это наверное не то, я правильно понимаю что надо тут прописать то, что стоит после домена когда успешно в акк зашел да ? У меня вроде там /mail или че то такое, гляну завтра. Скажите правильно ли думаю ведь ?
Ну там стоит какой-то скриптА Лурс бот юзать не может))) я знаю про ссылки, но бот это или запрос какой то, не человек его инициирует
Да можно наверное на него забить, если ты и так авторизуешься и все нормально, значит это не важноЭто я блочить пытался запрос этот как раз
А по поводу пождомена и тд, это же через прокси хост в начале еще делается да ? Где вот поддомен устанавливали и тдНу там стоит какой-то скрипт
Допустим ты фишишь site.com, на нем есть JS скрипт, который обращается на js-poddomen.site.com, но ты не фишишь js-poddomen.site.com и по этому, он дает ошибку
Нужно как-то прописать чтобы js-poddomen.site.com тоже подменялся на js-poddomen.твой-site.com и чтобы там была нужная страничка которая тоже проксировалась бы
Да можно наверное на него забить, если ты и так авторизуешься и все нормально, значит это не важно
Главное сохраняй куки просто, попробуй метод в сообщении выше и скажешь получилось или нет
Написал в лс. Ответь там тоже пожалуйста... уже все мозги кипят просто 2 суток сидел. Сегодня поспал, вот надеюсь получится как то разобраться с ним уже.Ну там стоит какой-то скрипт
Допустим ты фишишь site.com, на нем есть JS скрипт, который обращается на js-poddomen.site.com, но ты не фишишь js-poddomen.site.com и по этому, он дает ошибку
Нужно как-то прописать чтобы js-poddomen.site.com тоже подменялся на js-poddomen.твой-site.com и чтобы там была нужная страничка которая тоже проксировалась бы
Да можно наверное на него забить, если ты и так авторизуешься и все нормально, значит это не важно
Главное сохраняй куки просто, попробуй метод в сообщении выше и скажешь получилось или нет