• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

[Введение] Что нам стоит покер-бот построить.

mrOkey

Grey Team
14.11.2017
967
976
BIT
0
Доброго времени суток, codeby.

Дисклеймер: по своей сути статьи, которые я хочу написать не относится к пентесту напрямую, однако, в них описан способ фальсификации личностей, игра в имитацию, затронута тема программирования, азартных игр, да и это просто очень интересная история, этакая сказка на ночь. Я даже не уверен, что создаю её в нужном разделе, поэтому в случае чего, прошу перенести в нужный раздел. Я ни к чему не побуждаю и не призываю. Нет, это не история о "вбиве" пайпала в покер-румы. Это не история о магической программе, которая обыграет Фила Айви. Это история о цели, пути к цели. Это история о конфликте человека и его мирских проблем. Это опыт, которым я решил поделится.
ryhjydtju3.jpg


Введение
Хочу поведать историю проработки и реализации идеи написания покерного бота, с целью получить n условных единиц. Рассказать о уязвимом сценарии (пользовательских действиях) по реализации, которого я получил профит.

Основная часть
Закончив грызть гранит науки, чаще всего встаёт вопрос "Как не сходить в армию?". Так случилось и со мной. После, универа, я уже неплохо зарабатывал, но нужно было время, чтоб скопить достаточную сумму "на откос", условимся, что это 100к рублей. Из свободных денег (которые оставались после оплаты ипотеки, закупки продуктов, заправок машины и тд), такую сумму я мог скопить за 7-8 месяцев и наверное так и стоило бы поступить, но нет. Итак, цель 100к за 3 месяца.

Покерные сайты, часто дают вступительный бонус новым игрокам, предел такого бонуса(который использовал я) 150 фунт. Но есть нюансы:
1) Бонус накапливаемый. То есть вы должны сыграть определённое кол-во рейковых рук. Рейковая рука - (от рейкбэка, кэшбэка) с каждой ставки покер-рум берёт себе мизерный процент, а вам начисляет условные очки. Так вот, при достижении определённого количества этих самых очков, вас, как нового игрока поощряют 10 фунтами и так до 150 (стартуете вы с 15 фунтами).
2) Выводить бонусные деньги нельзя, сначала нужно наиграть определённое кол-во рейковых рук.
3) При обнаружении "заговора" между игроками покер-рум вправе заблокировать ваш аккаунт. Что запрещает нам тупой слив денег.
4) Нужно подтверждать личность: скан паспорта + прописка + селфи с паспортом + инн\снилс\ву + платёжная квитанция за ком.услуги.

В покер могут играть 9 человек, итого:
9 человек *(по) 150 фунт - 50 фунт общий рейк = 1300 фунт или (103 145.583 российских рубля)
вычтим расходники - 9 * комплект документов (скан паспорта + прописка + селфи с паспортом + инн\снилс\ву, квитанции я и сам фотошопить умею) стоит от 400 до 700 рублей (на гидре) + нам нужно 9 * дедиков(доступ к компам) или VPS\VDS c собственным vpn ( вариант к которому пришёл я) стоит эта радость от 3$ до 10$. Итог
9 * 450 + 9 * 600 = 9450 рублей ( округлим до 10000к, 500 рублей уйдёт на всякого рода смс сервисы, вирт.номера и так далее)

Таким образом, прибыли мы получим 103145 - 10000 = 93145. Не 100к конечно, но уже намного лучше. Паспорта и VPS\VDS можно перепродать.
Но радоваться рано. Там тоже не дураки сидят. Вообще мой вам жизненный совет - никогда, слышите, никогда недооценивайте оппонента.

Самое главное во всей нашей задумки:
1) нужно наиграть бонус в 150 фунт
2) нужно не спалить что мы один человек, что мы не в заговоре
3) безопасно вывести наш приз

Забегая вперед, чистыми мы получим 75-80 к. Весь цикл длится месяц. Схема больше не работает(для рума, который я тестировал))), я сообщил о способе, за что получил ещё одну выплату, что позволило добиться цели.

Да, да, я предупреждал, что лишь делюсь опытом. Опытом обмана системы.

Если вас заинтересует в следующих статьях я расскажу о:
2) Полном бизнес-процесе: действий в реале и вирте, способе анонимизации.
3) Игра в имитацию: мысль о том как выдавать себя за 9 человек и не сойти с ума, имитация действий человека и обход антидетекта покер-рума, как заставить бабло циркулить по кругу стола и не дать себя забанить.
4) Написание бота:
4.1. Архитектурное решение для комплекса и его обоснование.
4.2. Написание клиентской части. Тыкаем клавиши, используем computer vision, сообщаем сверхсознанию. Имитация принятия решений под давлением.
4.3. Написание сервера(сверхсознания).
4.4. Написание отчётов о сессии для анализа и мониторинга и прочих утилит.
5) Слив другим аккаунтам и вывод средств.

Спасибо за внимания, продолжу писать, при условии 10 "мне нравится", надеюсь вы меня поймёте: не хочу делать ненужную работу.
 
Последнее редактирование:

swap3r

Green Team
06.11.2016
71
59
BIT
0
Спасибо, будет весьма интересно, особенно, учитывая то, что при правильных раскладах тема может жить очень долго.
На базе опенхолдема пишешь, или полностью самописный? Движения мышки и нажатия клавиш просто софтово эмулируешь, или используется хардварный эмулятор, втыкаемый в юсб? Как детекты обходятся покеррумов, софт покеррумов довольно успешно виртуализацию должен просекать, насколько я понимаю. Пробовал ли делать покербота для игры с другими "живыми" людьми по какой-то стратегии?
 
  • Нравится
Реакции: Gn0stic

mrOkey

Grey Team
14.11.2017
967
976
BIT
0
На базе опенхолдема пишешь, или полностью самописный? Движения мышки и нажатия клавиш просто софтово эмулируешь, или используется хардварный эмулятор, втыкаемый в юсб?
Спасибо за интерес к моей статье.
Бот самописный, я конечно использовал мощные библиотеки, для некоторых задач, в виду нехватки времени, возможно даже некоторые решения покажутся странными, например OpenCV, это как по воробьям из пушки, но оно того стоило. Движения и нажатия - софтомно, причём комбинируя с клавиатурой по хоткеям.

Как детекты обходятся покеррумов, софт покеррумов довольно успешно виртуализацию должен просекать, насколько я понимаю.
Честно сказать с виртуализацией я так не решил проблему. С ней помогает письмо в тех поддержку и тот факт что мы из России или другой страны, где плохо всё с азартными играми. 12/12 разрешили. Но обо всём по порядку и в следующих статьях.

Бота под стратегию писать не пробовал. Мне показалось, что слишком маленький и негарантированный профит, но мысли были
 
  • Нравится
Реакции: gushmazuko и swap3r

Ar0x13

One Level
19.02.2017
7
2
BIT
0
Интересная тема, автор - добавляй статьи и детали. Какие библиотеки, какие были альтернативы, почему пал выбор на некоторые из них и на чем основывался - в общем больше технических деталей и меньше H20 ;).
 

mrOkey

Grey Team
14.11.2017
967
976
BIT
0
Интересная тема, автор - добавляй статьи и детали. Какие библиотеки, какие были альтернативы, почему пал выбор на некоторые из них и на чем основывался - в общем больше технических деталей и меньше H20 ;).
Первая статья была, чтоб определить будет ли вам интересна моя история. Далее пойдёт кодерский хардкор) плюс кое-какие рассуждения. Я пересмотрю заявленный план статей, чтоб везде было мяско в виде кода
 
  • Нравится
Реакции: default и Darius
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!