Солбокс - Solebox

Предыстория

В 2019 году был критический баг, который нашли на солбоксе, используя его можно было практически без остановки выносить и не видеть капчу, можно было даже не использовать прокси, 20% разработчиков просто имели хороший солвер, остальные 75% парсили сайт без солверов и не понимали почему им кидает 403, остальные 5% пользовались уязвимостью, которую пофиксили в течении 2 недель. Кому интересно, то этот баг работал так: делаете запрос на логин, берете куки - конец, о нем до сих пор практически никто не знает, но он работал на сакаях и ещё на некоторых релизах.

Затем разработчики солбокса обновили сайт и перенесли его на новую платформу, но используя сервер для разработчиков забыли поставить на него пароль http://dev.solebox.com/ и овнер одной из кук-групп (ExpressNotify), а именно конор (Cownor в твиттере), первый заметил это и написал себе в твиттер.

Затем солбокс поняли что опозорились и поставили пароль, а особо умные люди успели даже сделать логику для своего монитора. Потом все поняли, что солбокс обновляет PerimeterX за 15 минут до дропа, чтобы обезопасить себя от ботов, но орбиту и прочим ботам было просто все равно, и разработчики сделали монитор версий для PerimeterX, и за миллисекунду фиксили любую погрешность и следили за своими серверами без остановки

Затем они продолжали выносить сайт и не обращать внимание на апдейты ПХА, в которых Израиль вложил 40 мультов мистеров крабсов и всё. На данный момент ПХ, просто часто апдейтится.

Примечания / Рекомендации

  • Дропы проходят обычно с 11 до 12, иногда чуть позже.

    Рекомендую брать с DE региона c German языком

  • Вы должны заранее зайти в личный кабинет с пк и телефона (корзина синхронизируется с аккаунтом). Необходимо добавить любую вещь в корзину и дойти до оплаты.

  • Во время дропа Вы должны добавить товар в корзину и уже в открытой заранее вкладке оформить заказ.

  • Иногда с пк или телефона не добавляется товар, поэтому держите второе устройство под рукой.

  • Если вы получите captcha loop (невозможность пройти captcha'у), то стоит подготовить несколько профилей с прокси.

Last updated