cute_filatov
Известный
- 231
- 91
явно не в твоем познании
явно не в твоем познании
Пробуй на арз маркете
Что восстанавливать? Фрейм никаких протекторов не накладывал, только легкую какулю, от которой ломаются питон-декомпиляторы. Нейминг переменных можно отдать на рутину всяким более легковесным моделямкод тоже восстановил
Бан маркета ничего не позволит обойти. Бан происходит статика твоей учетки, а статик не сменить.оно бан маркета не позволит обойти?
почему же? достаточно поменять ип и по сути грубо говоря всё, бан обойдёнБан маркета ничего не позволит обойти. Бан происходит статика твоей учетки, а статик не сменить.
я сделаю арз маркет, который будет обходить бан, но попозжеоно бан маркета не позволит обойти?
Нет, бан не по IP выдается, а по uid. Меняй логин, Ip, по серверам летай - это не снимет бан. Маркет всё равно будет доступ проверять по токену Аризоны.почему же? достаточно поменять ип и по сути грубо говоря всё, бан обойдён
он и по ип тоже выдается. Разрабы арз маркета не дауны жеНет, бан не по IP выдается, а по uid
а кто запрещает отправить серверу ложные данные? К примеру, отправить токен сессии и уид рандомного игрока, даже не существующего?Нет, бан не по IP выдается, а по uid. Меняй логин, Ip, по серверам летай - это не снимет бан. Маркет всё равно будет доступ проверять по токену Аризоны.
Ты можешь с того же IP создать нового персонажа, сделать новую привязку и спокойно пользоваться маркетом без бана, но старому доступ уже никак не вернуть. У меня один раз когда-то вышло, но думаю это был баг на стороне бота привязки, т.к. больше не повторялось и было это пол года назад где-то, когда привязка только появилась.
Почему тогда у меня его нет? Я так маркетом уже много месяцев пользуюсь. И на этом же IP уже аккаунтов 10-15 отлетели в блок на разных серверах. Какие-то улетали такое ощущение, что реально по IP, но не все. Так, что бан по IP - это больше рандом исходя из моего опыта, а не догадки.он и по ип тоже выдается. Разрабы арз маркета не дауны же
Ну попробуй и расскажешь) В теории сработать может, если он не проверяет эти uid на своей стороне. Но рабочего варианта в публичном доступе нет, потому, что он сразу же перестанет работать.а кто запрещает отправить серверу ложные данные? К примеру, отправить токен сессии и уид рандомного игрока, даже не существующего?
Но рабочего варианта в публичном доступе нет, потому, что он сразу же перестанет работать.
Это тебе АИшка сказала?Это пофиксить невозможно. Достаточно скрипту вписать рандомные данные и всё
Ему дали доступ к лавкам, думаешь у него нет доступа к данным профиля, если даже у форумника в боте есть. Банально даже в токене может быть вшит уже uid + login + соль. Если это так, то без соли ты не соберешь валидный токен. Так, что "пофиксить невозможно" звучит смешно, но ждём ждём.
доступа к каким профилям нет у форумника? Я тебя не понял.Это тебе АИшка сказала?Ему дали доступ к лавкам, думаешь у него нет доступа к данным профиля, если даже у форумника в боте есть. Банально даже в токене может быть вшит уже uid + login + соль. Если это так, то без соли ты не соберешь валидный токен. Так, что "пофиксить невозможно" звучит смешно, но ждём ждём.
я написал "поддержка". Человеку достаточно зайти в биос, самому включить повер он и всё, это 2 минуты занимаетА там ещё и автоматическое включение компа даже будет. Очень интересно, тогда я тоже жду) Я то тратился себе дома на миник с HA и через WoL всё делал, а оказывается можно было так не тратиться и просто скриптом всё делать. Это и в биос он ходить будет получается, подпишусь на тему и буду ждать![]()
Я имел в виде ендпоинт проверки профиля. Условно он может принимать ID и ходить в ARZ API спрашивать - действительно ли такой UID с этимм логином и вообще реальный.доступа к каким профилям нет у форумника? Я тебя не понял.
Если так, тогда да, обход реален, но ты же понимаешь, что Фрейм тоже тут обитает и он это же сможет пофиксить в первые же дни. Но я болею больше за тебя, потому, что он обещанную амнистию не сделал)нет, в токене не вшит уид и тд. И тем более я тебе уже сказал - токен можно просто подделать и отправить на сервер
а каким образом он сможет это пофиксить? Максимум это сделать запрет на невалидный запрос, мол, если у тебя в json-запросе на сервер/от сервера нет каких-то необходимых данных, то ты, скорее всего, используешь сторонний скрипт. Максимум так можно мне усложнить работу, но и то это не факт, ведь и это тоже легко обходится.Я имел в виде ендпоинт проверки профиля. Условно он может принимать ID и ходить в ARZ API спрашивать - действительно ли такой UID с этимм логином и вообще реальный.
Если так, тогда да, обход реален, но ты же понимаешь, что Фрейм тоже тут обитает и он это же сможет пофиксить в первые же дни. Но я болею больше за тебя, потому, что он обещанную амнистию не сделал)