Büyük bir bot ağı

Arkadaşlar hepinize merhabalar. 30 K kişilik İTÜ sosyal medya grubunda bir proje postu paylaştım. Bu proje konusunda siz buradaki değerli ve tecrübeli yazılımcı abilerim/kardeşlerimin de görüşünü almak isterim sizce böyle bir proje çok maliyetli ve imkansız mı ? Aşağıda proje postunu paylaştım. Projenin herhangi bir kısmı hakkında bana verebileceğiniz tavsiyeler, teknik bilgiler var ise çok mutlu olurum. Teşekkürler… :pray: :pray:

Bu proje, hesap oluşturulup kayıt olunulan bir web sitesi için bot uygulamasıdır. Projenin anafikirini size söylyerek açıklamaya başlamak istiyorumki hayal gücünüzde çok iyi canlansın ve iki tarafta vakit kayıp etmesin. Projenin ana fikiri; kolayca hesap oluşturulamayan bir market benzeri bir web sitesinde çok sayıda hesabıma 7/24 talimatlandırdığım işlemleri bir sunucu hizmeti sağlayan firma sunucuları üzerinden yapmamı sağlayan bir yazılım geliştirmek.

Detaylar:

  • “kolayca hesap oluşturulamayan” derken hesapların benim için çok önemli olduğunu vurgulamak istedim. Site algoritmaları hesaplarıma ban atıp kullanılmaz hale getirmemesini istemekteyim. Yani 7/24 çalışacak olan hesaplarımın site algoritmaları tarafından gerçek bir kullancıymış gibi gözükmesi gerekiyor. Site algoritmaları her bir hesaptan IP adresini ve device ID’lerini veri olarak çekiyor. Bu sebeple her bir hesabımın diğer hesaplarımından farklı bir

IP adresine ve device ID’sine sahip olması gerekiyor.

-Site algoritmaları tahmin edebileceğiniz üzere belirli bir işlem sayısından sonra kendi sitesine özel bir Captcha çözmesini istiyor hesaplardan. Sizlerden bu Captcha’yı çözen bir makine öğrenmesi yazmanızı isteMİyorum. Sadece Captcha geldiği zaman bana bir kanal yaratılsın şahsi bilgisayarımdan giriyim ilgili hesabıma Captcha’yı çözeyim çıkış yapayım ve yazılım kaldığı yerden çalışmaya devam etsin.

Gereksinimler ve Önemlilikler:

-Şahsen orta-ileri seviye kodlama bilgisine sahip olduğum için kodlarınızı incelerken iki tarafta vakit kazanacak.

-kodlarınızın okunabilirliği yüksek olursa gerçekten çok memnun olurum hem kendi adıma hem mesela işin bir kısmını yapabilecek donanıma sahipseniz eğer, kaldığınız yerden başka bir yazılımcı devam edebilir.

-Ben endüstri mühendisliği ikinci sınıf öğrencisiyim. Yeni insanlar ve profesyoneller tanımak ilerisi için hepimize fayda sağlar diye düşünüyorum.

Eğer proje hakkında veya projenin herhangi bir konusu hakkında işi almasınız bile teknik sohbet etmek isterseniz bana ulaşabilirsiniz.

-Ücret konusunda bir bütçe belirtmek yanlış olur gibime geliyor kimsenin emeğine-fikrine saygısızlık etmek istemem teklifler üzerinden mutabakata varmak daha sağlıklı olacaktır.

-Eğer proje için yeterli yazılım-donanım bilgisine sahip olduğunuzu düşünmekteyseniz bana ulaşabilirsiniz. Teşekkürler…

1 Beğeni

Bu bahsettiğiniz otomatik kontrol sistemi epey zamandır sosyal medya hesaplarını kontrol etmede kullanılıyor. Örnek olarak takipçi satın almak, izlenme sayıları, beğeniler, spamlar, yorum, abone olmak gibi bir çok eklenti içeriyor. Bahsettiğiniz otomatik kontrol sistemi-bot ağı bu kategoriler arasına giriyor mu?

Aynen çok doğru bir örnek vermişsiniz. Yapmak istediğim proje %90 sizin yazdığınıza benziyor. Sadece benimkinde IP adresi ve device ID gibi küçük ayrıntılar var. Verdiğiniz örnek ve benim projemin nasıl yapılacağı, maliyetleri ve zorluğu hakkında bana verebileceğiniz bilgiler, öneriler varsa çok sevinirim​:pray:t2::pray:t2:. Teşekkürlerr…

1 Beğeni

Maliyet kısmında bir bilgim yok. Bahsettiğim web tabanlı bir script üzerinden çalışıyor. İçerisinde bahsettiğiniz IP ve device ID gibi işlemlerde var. Bağlandığı sitenin kullanıcıları bot olarak algılamaması için sürekli güncelleyerek bağlanıyor.

Hatta bir forumda sanal sunucular içerisinde tekrardan sanal bilgisayarlar kurarak her bağlantı için farklı mac adresleri oluşturup daha sağlam bir bağlantı sağlıyorlardı. Bu tarz scriptlerin youtube da nasıl yapıldığına dair şahsımca asılsız olarak nitelendireceğim videolar var. Bunları bilgi sahibi olmak ya da fikir canlandırmak için izleyebilirsiniz. arama motoruna = sosyal medya yönetim script’i yazmanız yeterli olacaktır.

Bahsettiğiniz sistemin çok çok ilkel halini youtube da motovloger olduğum zamanlarda izlenme ve abone sayımı arttırmak için bir program yazmıştım. Selenium kullanarak mozilla aracılığı ile gmail hesabı oluşturuyor ardından youtube a bağlanıp verdiğim linki belirlediğim süre kadar izleyip like atıp yorum yapıyordu. ardından tarayıcıyı kapatıyor ve yeniden açarak işlemleri tekrarlıyordu.

Bot kontrolüne takılmamak için de mozillayı çalıştırırken uzaktan kontrol diye bir etiket ile açıyordu tarayıcıyı bu şekilde yapabiliyordu. Fakat ilkel olduğu durum şu;

Program çalıştığı ve tamamlandığı zamana kadar geçen sürede (yaklaşık izlenme süresi dahil toplam 5dk) sadece bir hesap oluşturuyordu. Fakat bahsettiğiniz durum 5 dakikalık süre içerisinde sınırsız hesapla yapmak buna da benim bu konuda ki teknoloji bilgim yetersiz olduğundan cevap veremeyeceğim.

Bir tavsiyem var. Eğer maddi kazanç elde etmek istiyorsanız bu programı kendiniz kodlamak yerine bayilik panelleri satın alarak ya da kiralayarak firmaların kendi scriptlerini (kaynak kodları olmadan) kullanabilirsiniz.

Maliyet kısmında görünen ilk şeyin sunucu kiralamak olduğunu fark ediyorum. Bunun dışında üzerine konuştukça başka yeni şeyleri de görebileceğiz diye düşünüyorum.

1 Beğeni

Hangi web sitesinden bahsediyoruz?

Bu algoritmalar belli mi?

Nasil bir ID setinden bahsediyoruz? Fingerprinting algoritmalari belli mi?

Bu bir arastirma projesi veya on teklif, hangi kodlardan bahsediyoruz?

Öncelikle cevabınız için teşekkürler. Sizi forumda baya etkin görüyorum sanıyorum ki epey bilgili bir kişisiniz. Sorularınızın cevabına gelirsek eğer:

Site’nin adı şu an emin olun gereksiz çünkü üye değilsiniz ve PS4 platforumda bir oyunu oynamadan üyelik oluşturamıyorsunuz. Yani sitenin adını vermememin sebebi üyeliğiniz olmadığı için sadece login sayfasını inceleyebilirsiniz. Eğer illa bakmak istiyorum derseniz bir sonraki yoruma yazarım incelersiniz.

Bu algoritmaların kodlarından ve %100 hangi verileri çektiğini tabi ki bilemiyoruz şirketin özeli sonuçta. (Bu arada şirketimiz Electronic Arts firması.) Ama kurumsal bir firma oldukları için “gizlilik ve çerez politikası” adında bir bildiri yayınlamışlar. Bu bildiride topladıkları bilgileri şöyle açıklamışlar:
– IP adresi
– Mobil ve diğer donanım veya cihaz tanımlayıcıları
– Genel coğrafi konum verileri (IP veya cihaz ayarlarından türetilmiştir)
– Tarayıcı türünüz ve tercih ettiğiniz dil dahil tarayıcı bilgileri
– Donanım ayarlarınız ve bileşenleriniz
– Ayrıca çerezler, tarayıcı web depolama (HTML 5 dahil) ve uygulama veri önbellekleri gibi mekanizmaları kullanarak yerel olarak bilgi toplayabilir ve cihazınızda depolayabiliriz.

bu şekilde özetleyebiliriz.

Fingerprinting olayı da var evet doğru bilmişsiniz :smiley: . Fingerprinting ile ilgili şöyle bir yazı var: “Hizmetlerimizden birine giriş yaptığınızda biz veya üçüncü taraflar bir makine “parmak izi” oluşturmak için çerezler ve benzer teknolojiler kullanabilir veya makineniz veya cihazınız hakkında veri toplayabiliriz.” Açıklama bu şekilde fakat tabi ki de algoritmaları gizli bize açıkladıkları kadarını biliyoruz. Bu arada “ID seti” derken ne demek istediğinizi tam anlayamadım affedersiniz.

Bu cümlenizde ne demek istediğinizi tam anlayamadım. Sizinle aynı seviyede değilsem lütfen cahiliyetimi mazur görün. Anladığım kadarıyla cevaplamam gerekirse bu proje benim tamamen kişisel hayalim fakat uzunca bir süredir uğraşıyorum ve hiç bir ilerleme kaydedemedim çünkü bot ağı oluşturacak seviyede değilim ve o seviyeye ulaşamıyorum. Bu projeyi hayata geçirebilirsem kendime küçük bir pasif income sağlayabileceğim. Kodlar derken sonuçta ben bu projeyi başka bir kişi/kişilere yaptırmak istiyorum hem öğrenmek hem de projem hayata geçsin istiyorum.

Toparlamak gerekirse sizden ne kadar tavsiye/görüş/yönlendirme alabilirsem benim için kardır. Sizin tecrübelerinize dayanarak böyle bir projenin maliyeti ne kadardır hem yapımı hem aylık server kullanım bedeli olarak ? İkinci sorum ise mesela şu site https://inture.net/instagram-hizmetleri?gclid=Cj0KCQjw9ZzzBRCKARIsANwXaeLHDz4VGxMs5zr1iYYQvbKT6YaUjyXFK8_5d1VfmlPq4Q18fR_n5dIaAp__EALw_wcB benim yapmak istediğimi sosyal medya hesapları için yapmış. Sonuçta bu sitenin bir müşterisi 50K takipçi satın almak istediğinde site sahibi 50K tane hesaba tek tek girmiyor bir bot ağı kullanıyor değil mi ?

İlginiz ve vaktiniz için çok Teşekkürler :pray: :pray: :pray:

Öncelikle yorumlarınız için teşekkürler. Yazınızı iyice okudum ve araştırmam gerekenleri araştırdım konu hakkında az biraz daha bilgi topladım sayenizde.

Bu yazdığınızı açıklayabilir misiniz lütfen. Instagram Paneli - %100 Organik Servisler #Ana Sağlayıcıdan bu siteden bayilik paneli ile ilgili bilgileri topladım ama “kendi scriptlerilerini (kaynak kodları olmadan) kullanabilirsiniz” kısımını tam kafamda canlandıramadım. Eğer sizinle aynı seviyede değilsem affedersiniz.

Ayırca bu konu ile ilgili diğer yorum yapan kullanıcıya yazdığım uzun yazıyı okuyup görüşlerinizi bildirirseniz çok sevinirim.

Çok teşekkürler… :pray: :pray: :pray:

Rica ederim, onlar benim ifade hatalarim. Tekrar deniyorum, fakat “biz zaten onlari biliyoruz, gerizekali yerine mi koyuyorsun” seviyesinde basit/bariz seyler soyleyebilirim; ayni mazuriyetten istiyorum.


Proje, fiyatli bir teklif verilmesi veya kod yazilmaya baslanabilmesi seviyesinden cok uzakta.

Ilk sorum da bununla alakaliydi:

Kodun butun olayi bu web sitesinde calismak olacagi icin, bu web sitesinin ne oldugunu bilmeden birak kodu yazmayi, baslamayi dusunmek bile abes. Teklif de keza: bu site “www.burada_bot_gezdirene_1_milyon_dolar_veriyoruz.com” da olabilir, “forum.hamdi_abinin_durum_tarifleri.biz” de.

ID ve fingerprinting ile ilgili sordugum sorular da ayni hat uzerinde. “Sitenin adi, yaptigim 30 saatlik arastirmanin raporuyla beraber baglangic gununde verilecek” noktasinda miyiz, “anlastiktan sonra gidip bakarsin, fakat varsaydigindan 20 kat zor cikarsa 20 kat zaman ve para vermeyi kabul etmem” noktasinda miyiz onu bilmek istedim. (Sahsen ilgilendigim icin degil ama projedeki belirsizligi gostermek icin.)

Evet. Lakin Instagram’in kullanici sozlesmesine aykiri bir hareket yapiyor, agi her an kapanabilir. (Yuruyen bir is ise muhtemelen periyodik olarak kapaniyordur ve yeni yontemler gelistiren bir yazilimci takimi vardir. Tabi metin yazarlari anadilini bilmiyorsa programcilari ne bilir, bilemeyecegim.)


Daha ne diyim, bilemedim.

2 Beğeni

Hah sunu diyebilirim:

Botnet kuran firmalarin bu ise ne kadar para/zaman koyduklarini da arastirmak isteyebilirsin.

En basit yol ile şunu deneyebilirsin(Doğru mu tam emin değilim)

  1. Tesla’nın arabaları gibi Hamachi ağ’ı kur (Ücretsiz 5 kişi) ve onları birbirine göre çalıştır.Yani trafik bilgisini diğeriyle paylaşsın ki verimli olsun.

2.ReChapta’nın sorudaki anahtar kelimesini belirleyen bir program yaz : "Yolcu’ içeren tüm resimlerı seçin. İnternette arasın ve 5 yakın cevap arasın,işaretlesin.AFK çalışabilir.

3.Şifre yazarken şifreyi bölümlere ayır,program o bilgileri yazarken bölümlü yerler arasında beklesin veya farklı sen adreslerine gitsin ki dikkat çekmesin.(Kullanıcı adıda aynı şekilde)

Mantık şu şekilde çalışıyor. Siz kendinize arayüzü olan ve sanal pos bağlantılı bir e-ticaret tarzı web sitesi hazırlıyorsunuz ardından bu sitede müşterilerinizin faydalanacağı sosyal medya özelliklerini yerleştirdikten sonra sitenizin reklamını yaparak işin içine girmiş ve müşteri çekmeye başlıyorsunuz.

Bu sitede üye olduktan sonra sitenin size sunduğu imkanlar ve ücretler doğrultusunda kendi web siteniz üzerinden satış yaptığınız siparişleri yerine getirmiş olursunuz.

Örneğin kugumedya da youtube için 1000 adet izlenme fiyatı = 5 TL dir. Siz kendi web sitenizde aynı ürünü 15 TL den satış sağlarsanız arada vergiler çıktıktan sonra 7-8 TL kazanç sağlamış olursunuz. Tabi bu işin de mali yükümlülükleri ve sorumlulukları var. Reklamını yapmak, kullanıcı çekmek, ücretsiz deneme imkanları sunmak gibi faaliyetleriniz için de iyi bir para harcarsınız.

Eğer kâr amacı gütmek istiyorsanız kendi işini kurmuş biri olarak size şunu tavsiye edeceğim;

Günümüz de öznitelikleri kusursuz ve benzersiz bir iş yapmayacaksanız şayet baş koyduğunuz yolda rakipleriniz çok demektir. Hayatta kalmak ve yükselişe geçebilmeniz için ihtiyacınız olan en önemli şey artık çalışmak değil. Tamamen maddi kaynaklarınızdır. Bu bahsettiğimiz sosyal medya yöneticiliğini sayısız yapan var. Rakip olabilmeniz için kullanıcıları kendinize çekebileceğiniz fiyat politikasını rakiplerinize göre makul tutmanız gerekmektedir. Doğru reklamlar yapabilmek için reklam bütçenizi her seferinde yükseltmeniz gerekiyor. Daima %1 olasılıkla hesap yapın. Örneğin google aracılığı ile 25₺ ile 1000 gösterim satın aldığınız takdirde 1000 kişiden sadece 1 kişiyi müşteri olarak kazanabileceğinizi hesaplayın. Sanırım bu muhabbet bu forumun konusu değil :smiley: neyse ufak bir bilgi olsun bu

Estağfurullah, emin olun benden daha bilgilisiniz çünkü her bildiğimi hiç bilmiyormuş gibi defalarca dinliyorum. Size de tavsiyemdir.

Yeterince profesyonel olarak tasarlandığını görüyorum. İhtiyacım yok ama beni kendisine çekti. Önemli olanda budur zaten. Müşterinin ihtiyacı olmasa bile onu çekebiliyor olması gerekir.

Tekrardan merhabalar aib bey. Sizin her yorumunuzu okuduğumda projem bir adım daha ilerliyor gibime geliyor doğru mu hissediyorum acaba ? :laughing: :laughing:

Şaka bir yana ozaman şimdi sizin sorularınızı cevaplayarak projeyi fiyatlı bir teklif verilmesi seviyesine getirmeye çalışalım.

https://signin.ea.com/p/web2/login?execution=e760406959s1&initref=https%3A%2F%2Faccounts.ea.com%3A443%2Fconnect%2Fauth%3Fprompt%3Dlogin%26accessToken%3%26response_type%3Dtoken%26display%3Dweb2%252Flogin%26locale%3Den_US%26redirect_uri%3Dhttps%253A%252F%252Fwww.easports.com%252Ffifa%252Fultimate-team%252Fweb-app%252Fauth.html%26release_type%3Dprod%26scope%3Dbasic.identity%2Boffline%2Bsignin%2Bbasic.entitlement%2Bbasic.persona
aib bey site bu inceleyebilirsiniz. Eğer giriş yaptıktan sonraki sayfaları da incelemek isterseniz hesabımı özelden söyleyebilirim.

Devam etmek gerekirse size biraz daha bilgi veriyim ki bu sitenin aslında iyi bir yazılımcı için “forum.hamdi_abinin_durum_tarifleri.biz” sitesinden bir-iki tık ötesinde olduğunu göstermiş olayım. Yaklaşık 3-4 ay öncesinde iyi derece javascript bilen bir yazılımcıyla tanıştım ben ve bu arkadaşa bu site için ŞAHSİ bilgisayarımda çalışan bir bot yazdırdım. Bot, masaüstümdeki bir dosya içerisinde 2 tane JavaScript ve 1 tane manifest.json dosyasından oluşmakta. 1.JS dosyası hedef websitesinde çalışan bir dosya yaptığı iş de inanılmaz basit. Ben web sitesine hesabımla giriş yaptıktan sonra ekranımda “BAŞLAT” butonu beliriyor ve bu butona bastığım zaman sitede (klavyem ve mausum serbest olarak) döngü içerisinde belirli yerlere tıklıyor. Eğer durdurmak istersem sayfayı yenilemem yeterli oluyor. 2.JS dosyası ise twitter ile alakalı. 1.JS doyası çalışırken eğer web sitesi kendi Captcha’sını yollarsa 2.JS dosyası devreye giriyor ve anında twit atıyor ve telefonuma böylece bildiri gelmiş oluyor. Eğer evdeysem bilgisayarın başına geçip Captcha’yı çözüyorum değilsem teamwiever ile bağlanıp çözüyorum. manifest.json dosyası ise bu iki JS dosyasını google’a eklenti yapmak için. Evet hikayenin başlangıcı böyle umarım yazdıklarımı hayal edebilmişsinizdir. Daha sonra ise benim aklıma bu sistemi mesela 100 hesapta tam otomatik bir şekilde gerçekleştirmek geldi ve aynı bilgisayarda 2 adet chrome sekmesi(her bir hesap için 1 sekme) açılarak manuel olarak “BAŞLAT” tuşuna basıldı. 1 gün sonra EA kalıcı ban attı sağolsun… Evet böyle bir durum yaşanınca bende daha “2 hesapta yapmadım 100 hesap nasıl olacak” diye kara kara düşünmeye başladım. Bilgisayarıma 100 tane sanal bilgisayar ve her bir bilgisayar için bir proxy düşündüm. Hatta foruma post bile atmıştım ve sanırım siz yine cevaplamıştınız saolun varolun… :blush: :blush: :blush: . Evet aib bey durum bundan ibaret artık kafanızda olay tamamen canlanmıştır diye umuyorum. Ama bu proje o kadar “bir şeyi yoktan var etmek gibi zor” ve karmaşık bir olay çünkü internette hiç bir örneği yok. Yapmak istediğim sistem bir kere kendi bilgisayarımda çalışır mı onu bile daha bilmiyorum. Eğer böyle bir sistemi gerçekleştirebilirsem kendime bir pasif-income sağlayabileceğim. Yönlendirmelerinizi bekliyorum… kafanıza takılan en ufak bir şey olursa yazın lütfen :pray: :pray: :pray:

Bunu bu gün araştırdım fakat eğer yanlış anlamadıysam bot net demek bir şekilde(genellikle istemeden indirilen) bir sürü kişinin bilgisayarında çalışıp arka planda planda hedef yerlere saldırılar düzenlemek için kullanılan bir sistem. Benim amacım bu değilki. Ben bir serverda veyahut çalışabilecekse kendi bilgisayarımda çalışabilecek kesinlikle saldırı amacı olmayan bir sistem istiyorum. Beni daha iyi anladığınız umuyorum. Artık bir üst level’a geçibilecek düzeyde miyiz? Teşekkürler :pray: :pray: :pray:

O zaman kendi deneyimlerimi anlatayim:

Ogame tarzi bir oyunda (ve o donemlerde) browser uzerinden oynanilan bir oyun icin bot yapmistim, 10+ sene once. Cok bir sey yapmiyordu, 24 saatte bir gelen kaynaklarimla asker aliyordu. Banlanmam bir haftadan az surdu. Ve her yerde yuzbinlerce tracking JS’lerinin dondugu, cep telefonlarinin hangi sokakta yurudugunu Google’a bildirdigi bir donem degildi. Muhtemelen 7 gunde 7x24 saat online oldugumu gorduler.

Digeri daha yeni, 5-6 sene kadar once. Google’in bir hizmetini crawl edip data toplayan, bunu raporlayan ufak bir firmaya calistim. Kendisini “dunyanin en pahali Excel sheet’ini satan firma” olarak tanimliyordu ve Silikon Vadisi’nde yasayan olmasa bile dunya capinda is yapan programcilarla calisabilecek gucu vardi. (ve musterileri arasinda Samsung) Butun gelir modeli Google’in crawl detection algoritmalarini bulup etrafindan donmeye bakiyordu.

Hamdi Abi’nin sitesinin nereye dusecegi belli olmaz. Aylik 200 dolara bir “bot korumasi” alir, karsidaki programcinin yukunu (ve haliyle masrafini) 3 kat arttirir.

Sizin de bu siteyi denemekten baska careniz yok. EA’in isminin gectigi bir domain’de, az kullanicisi oldugunu da sanmiyorum. Dakikada kac bot girmeye calisiyodur dusunun…

Normal client’i neyse onun kendini nasil tanittigini, hangi bilgileri ne araliklarla verdigini incelemek lazim. Bot gorevleri icra etmeden siteyi normal bir insan gibi kullanmak (veya kullanmayip bos bos gezmek) bile bir challenge. Normal client uzerinde calisan bir scripting engine (browser uzerinde calisan JS gibi) baya yardimci olur tabi, en azindan client kendini durust bir sekilde tanitabilir—ama aksiyonlarin supheli olmasi durumu var.

Zaten her halukarda bir client ile baslamak gerekecek. Artik banlanmadan bir hafta durdugunda mi, bir ay durdugunda mi cogaltilacagi account acma bedelini odeyen insanin karari.

Toparlayamadim ama zaten karisik mevzu.

Bizzat sizin veya “onceden belirlenemeyecek bir miktar zaman harcayarak siteyi inceleyecek” kadar yakin/merakli/para alan biriyle beraber siteyi incelemeniz lazim.

Ama bir dakka, zaten incelenip bir bot yapilmadi mi? Niye sifirdan basliyoruz?

2 Beğeni