kisu.dev
Open in Telegram
Show more
The country is not specifiedThe category is not specified
990
Subscribers
No data24 hours
No data7 days
No data30 days
Posts Archive
990
Авторег аккаунтов Funko
- Исправил селекторы для входа
- Поменял библиотеку на более стабильную для почты
- Немножко отредактировал код
Гайд по установке на гитхабе на английском, принуждаю вас читать на нем / страдать и переводить.
https://github.com/KyouKiSu/funko
990
Генератор случайных кошельков с балансом
ᅠ ᅠ
Предыстория
Недавно меня попросили ради эксперимента написать перебор кошельков эфира с балансами, из-за клипов в тиктоке, где люди продают софт, внушая аудитории, что это мега прибыльно. Я решил, что это хорошая идея попрактиковать написание кода на golang и потыкать сервера.
Почему это бесполезная затея?
Из документации эфира известно, что адрес кошелька состоит из 160 бит, что дает 1.46*10^48 (146 и 46 ноликов) уникальных адресов. Зайдя на etherscan, можно оценить максимальное количество адресов с балансами - на момент выпуска этого поста это 201 миллион кошелей.
Шанс наткнуться на кошелек с балансом, выбрав случайный адрес, составляет около 1.36/10^40 (0. потом 39 нулей и 136), это ниже чем шанс выбрать наше солнце из всех звезд в обозримой вселенной.
Но, да ладно, допустим, мы сможем осуществлять около одного миллиарда проверок в секунду, нам понадобится около 150000000000000000000000 лет (возраст вселенной 15000000000 лет), чтобы по итогу у с шансом 50% нашелся хотя бы один адрес с ненулевым балансом, считайте подбросить монетку, только очень медленную и дорогую.
Намного выгоднее будет направить эти мощности на майнинг самого эфира.
Результаты эксперимента
Я добился около 1500 проверок в секунду на 8 ядерном сервере с 100мбит/с подключением с использованием тор прокси. В течение 3х дней на 3х серверах было перебрано около 1 миллиарда кошельков, результат очевиден - 0 попаданий. Было использованно около 1 миллиона различных айпишников в торе.
Репозиторий: https://github.com/KyouKiSu/mnemonic_bruteforce
990
Пост снес, я обосрался ребята, профит казино != проигрышная ставка, иначе бы казино разорилось очень быстро т.к. победителям ставок надо выплачивать, поэтому разорить как я описал ранее не выйдет
990
Вкатываюсь в разработку на Solidity и меня заинтересовала тема атак на контракты.
Почему? Потому что кроме написания самих контрактов как web3 разработчик будет полезно понимать, как с них могут украсть позаимствовать много денег такие уважаемые люди как tern и user221 и как этого не допустить.
По сему поводу решил начать писать+переводить цикл статей посвященных теме атак на контракты. Первая статья это разбор атаки Reentrancy, дополнительно к ней будет еще одна с более сложным более реальным примером и его полным разбором.
https://teletype.in/@kyoukisu/attacks_reentrancy
P.S. добавил для 1 примера картинку с пояснением работы кода
990
Repost from Max Wayld Notes
Это лучшее что я писал за всё время ведения канала.
Перед тобой статья об очень важном для меня инфлюенсере, которого многие знают по псевдониму CIA Officer. В этой работе я погружу тебя в его историю и покажу самую большую ретроспективу на ру.
Офицер мастерил и/или агреггировал в своём твиттере горы материалов более года (5500 твитов), а у тебя теперь есть возможность узнать обо всех этих ресурсах и инструментах всего в одной единственной статье.
Прочтение и разбор такой работы, безусловно, невероятно сложная задача, но если осилишь её - выйдешь на новый уровень во всём, что касается крипты, кодинга, безопасности, OSINT`a и ещё кучу "и".
Статья делалась мною весь последний месяц и впервые я решил выдать что-то настолько масштабное. Безумно хочется верить в то, что это сможет сильно прокачать тебя сразу по многим сферам.
Приготовь чай, почисти браузер от лишних вкладок и welcome к прочтению и разбору:
> https://teletype.in/@maxycrypto/summary_officercia
P.S: Офицеру сейчас как никогда нужна поддержка (подробнее об этом узнаешь в статье), а мне как никогда нужен твой фидбек и шейринг материала, если он понравится тебе также сильно, как и мне. Это очень важно для того чтобы все последующие работы росли в качестве ❤️
990
Авторег аккаунтов Funko
- Добавил опцию EXIT_AFTER_FINISHED, чтобы не завершать работу скрипта, после создания / входа в аккаунт. Понадобится, чтобы вставать в очередь
- Добавил расширение anticaptcha, чтобы решать капчу, если вы встаете в очередь
- Сделал так, чтобы логинило, если аккаунт уже создан
Вход в очередь руками пока только, я не знаю, как там надо будет входить в очередь, но антикапча за вас решит капчу, если вы укажете апи-ключ (см. github/readme).
https://github.com/KyouKiSu/funko
990
Накидайте идей, чем можно летом заняться, проект какой-то для развития, чтобы на голанге попрактиковаться, мб арбитраж бота.
990
Нашел полезную для себя статью - как вытащить из Authy 2fa secret ключи, чтоб переехать на норм приложение:
https://gist.github.com/gboudreau/94bb0c11a6209c82418d01a59d958c93
P.S. не полностью доверяю коду из статьи, так что все сделал в оффлайн режиме, после чего закрыл вкладку и удалил приложение.
990
Авторег аккаунтов Funko на движке хрома, создает и сохраняет профиля в папке, которые потом будут использоваться для входа на дроп. Нужно ~150mb на каждый профиль. Запуск профилей сглажен, чтобы не перегружать процессор. Прокси будут использоваться повторно, если их меньше чем почт.
Пароль от аккаунта = пароль от почты + '39tt!'
*точно работает с
@mein.gmx почтой, остальное не проверял
Todo: добавить антикапчу, вход в очередь.
https://github.com/KyouKiSu/funko