• XSS.stack #1 – первый литературный журнал от юзеров форума

Статья Миллионы рублей за час при недельной подготовке.

Сама концепция мне очень понравилась, хотя точь в точь я бы повторять не стал, в соло не вывезу вложения-конкуренция-доход, но вот переделать под свой лад, это другое..
Прям смотивировал к моштабной фишинг компании) лайк с меня.
Вообщем подумаю что можно реализовать.
 
Гляньте до чего дошло) с десяток крупных твиттер-аккаунтов, так или иначе связанных с крипто-тусовкой или хайтеком в целом, сегодня оказались взломаны, включая аккаунт Илона Маска. Их использовали для подобного скама
@bitcoin.png
@elon.png


Upd: пишут, что атака производится с помощью скомпрометированных токенов O-Auth
Upd2: сейчас сообщают, что похоже слили админку самого твиттера))
 
Последнее редактирование:
Какие-то сказочные суммы вы приводите, вон маска и т.д. взломали, так у них всего 11 битков пока, а вы за день биток делаете на менее качественном траффике.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Вообще использование таких аккаунтов для такого примитивного развода это тупик по факту. Надо глубже смотреть
 
Вообще использование таких аккаунтов для такого примитивного развода это тупик по факту. Надо глубже смотреть
да они и копейки собрали за обаму всего 65к баксов )
 
Какие-то сказочные суммы вы приводите, вон маска и т.д. взломали, так у них всего 11 битков пока, а вы за день биток делаете на менее качественном траффике.
За один из стримов, как вы могли заметить упало 11 битков, как собственно и на этом скаме в твиттере.
Я списываю это на то, что твиты регулярно удалялись и вновь постились, не все мамонты были в этот момент в онлайне.

При этом мой "хуевый траф", когда статью по регистрации на инсталл пп на эксп выкладывал тоже все говном его называли, но 200-300к на пассиве падало почему-то дейли. Так вот, траф исключительно ЦА, люди не обладающие или не желающие купить/что-то узнать о битке, никогда не будут искать на ютубе что-то связанное с битком. У меня язык не повернется назвать траф плохим, если он бьет в ЦА.

Цифры не сказочные, есть плохие дни и профит 1-2к$, есть хорошие 100к$+, если брать что-то среднее и не впадать в крайности, то при наличии всех расходников 1 бтс+ дейли - не проблема.


Сама концепция мне очень понравилась, хотя точь в точь я бы повторять не стал, в соло не вывезу вложения-конкуренция-доход, но вот переделать под свой лад, это другое..
Прям смотивировал к моштабной фишинг компании) лайк с меня.
Вообщем подумаю что можно реализовать.

Да-да-да, вы абсолютно правы, не стоит воспринимать эту статью как step-by-step мануал или призыв к действию, вы можете наложить данный кейс на какой-нибудь свой и как минимум увеличить охват, как максимум заиметь новое, чуть ли не основное направленние в работе.
 
Изначальные вложения были порядка 3к$ в неделю, ввиду использования подписки соксхабовоской на анлим прокси самая дорогая(уже забыл название), на данный момент ввиду нового софта по накрутке и всего прочего хватаем подписки за 30 на авм, 10 на домен, да собственно и все.
А на домен зачем ? На скриншоте gemini.com, как я понимаю это их официальный сайт, а не твой сайт.
А на ютуб аккаунты сколько тратишь ? Я подозреваю что нужно купить кучу логов чтобы найти аккаунты с подписчиками и еще при чеке половина может в бан отлететь. Трансляцию в obs на дедиках с таким же гео как и аккаунт запускаешь или все равно ?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Мельком где-то тут в теме прочитал, что поддержка софта для накрутки зрителей на трансляцию ютуб обходилась в районе 3-10к$
Как я понял - это при условии, что софт был только у тебя + поддержка.

Честно - никогда не работал с ютуб и не знаю его алгоритмов, но в чем была проблема написать скрипт на питоне? Брал бы куки из логов (в которых есть ютуб каналы); брал из N.txt случайный юзерагент; Из Y.txt прокси и заходил на прямую трансляцию.
Если на самой странице ютуба есть какие-то фильтры, которые через N количество времени не засчитывают "бота" - то берем ссылку на стрим и разворачиваем через iframe окно, с принудительным запуском трансляции. И уже пакеты отправляем не на ютуб, а на наш сайт, где через iframe запущен нужный стрим.

Люди которые разбираются в этом - отпишите почему такая идея не может иметь право на жизнь. Если же в теории все должно работать - могу попробовать взяться за написание подобного скрипта. Как раз изучаю питон и нужна хорошая практика ;)
 
n1ppyyyy этот проект не тот случай когда как раз изучаешь python.
Уже есть открытые кода, которые обслуживают кластера безголовых браузеров, можно их использовать и запустить подобные скрипт за меньшие деньги, но поддерживать это все точно не для новичка.
 
Мельком где-то тут в теме прочитал, что поддержка софта для накрутки зрителей на трансляцию ютуб обходилась в районе 3-10к$
Как я понял - это при условии, что софт был только у тебя + поддержка.

Честно - никогда не работал с ютуб и не знаю его алгоритмов, но в чем была проблема написать скрипт на питоне? Брал бы куки из логов (в которых есть ютуб каналы); брал из N.txt случайный юзерагент; Из Y.txt прокси и заходил на прямую трансляцию.
Если на самой странице ютуба есть какие-то фильтры, которые через N количество времени не засчитывают "бота" - то берем ссылку на стрим и разворачиваем через iframe окно, с принудительным запуском трансляции. И уже пакеты отправляем не на ютуб, а на наш сайт, где через iframe запущен нужный стрим.

Люди которые разбираются в этом - отпишите почему такая идея не может иметь право на жизнь. Если же в теории все должно работать - могу попробовать взяться за написание подобного скрипта. Как раз изучаю питон и нужна хорошая практика ;)
Конечно не стоит) Пару месяцев назад некоторыми сео паблик софтами обходились. Щас чем больше народу начнет лезть, тем боле будет порог входа
 
Конечно не стоит) Пару месяцев назад некоторыми сео паблик софтами обходились. Щас чем больше народу начнет лезть, тем боле будет порог входа
Да и не стоит думать что тема лёгкая, так как придётся сражаться с таким гигантом как Google , а у него там команды всякие, искуственные инетелекты, алгоритмы и так дале....
 
Интересная задумка. Пробовали продвигать дополнительно стрим рекламой в адвордсе?
Нет, использовалось в основном: хороший аккаунт, плавная накрутка и вы топ1-2 по своим ключевикам.
В добавок можно включить накрутку по ключевикам на каком-либо доступном сервисе, если вдруг чуть-чуть не хватает чтобы занять лидирующие позиции.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Есть результаты?
Не стоит задавать когда-либо такие вопросы вообще).
Вам могут сказать, что ничего не работает и вы не попробуете это сделать, хотя кейс возможно и рабочий, грубо говоря стоит проверять все самому, слепо вернить в чьи-либо слова не надо.

По факту все работает, некоторые ключевики блэлистятся и стримы банятся, но сама по себе "схема" - рабочая, на данный момент стоит просто заменить слова btc/bitcoin на Money or xmr/xlm/eth, n etc.
Применять ее можно не только в данном ключе, но и найти что-то под себя, мб менее профитное, но стабильное или даже более.


P.S. Пожалуйста, не считайте эту статью как step-be-step manual, рано или поздно гайки закрутят, думайте, как озвученную мной информацию можно применить в своих целях, не делайте все по шаблону, придумывайте что-то свое и будет счастье.

Надеюсь, что моя статья вам чем-либо помогла и/иил вы узнали что-то новое, получили ответы на свои вопросы.

Так же смею напомнить, что вы можете проголосовать за понравившиеся статьи тут xss.pro/threads/39227/ или тут xssforum7mmh3n56inuf2h73hvhnzobi7h2ytb3gvklrfqm7ut3xdnyd.onion/threads/39227/
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Не стоит задавать когда-либо такие вопросы вообще).
Вам могут сказать, что ничего не работает и вы не попробуете это сделать, хотя кейс возможно и рабочий, грубо говоря стоит проверять все самому, слепо вернить в чьи-либо слова не надо.
У меня есть чем заниматься, мне просто интересен результат человека :)
Схема твоя интересная, если бы я трафиком не занимался с адс, я бы, возможно, реализовал ее
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх