• VLMI - форум по обмену информацией. На форуме можете найти способы заработка, разнообразную информацию по интернет-безопасности, обмен знаниями, курсы/сливы.

    После регистрации будут доступны основные разделы.

    Контент форума создают пользователи, администрация за действия пользователей не несёт ответственности, отказ от ответственности. Так же перед использованием форума необходимо ознакомиться с правилами ресурса. Продолжая использовать ресурс вы соглашаетесь с правилами.
  • Подпишись на наш канал в Telegram для информации о актуальных зеркалах форума: https://t.me/vlmiclub

Как скрыто майнить на сайтах.

RVL

Профи
Сообщения
494
Реакции
2.221
0 руб.
Telegram
Please note, if you want to make a deal with this user, that it is blocked.
В этой статье я хочу рассказать как скрытно майнить на сайтах и как это работает.
При этом достаточно будет зайти на зараженный сайт без какой-либо загрузки файлов или запуска батников. Сейчас некоторые "пользователи" зарабатывают на такой возможности, а другие даже ничего не подозревают.
Теория
Майнинг - процесс поддержания распределенной платформы и создания новых блоков с возможностью получить вознаграждение за такую деятельность. Довольно много валют поддерживают майнинг, например Bitcoin, Monero, Ethereum, ZCash и т.д.
Майнинг-ферма - это компьютер с высокой производительностью, который использует видеокарты для проведения вычислений. Как правило в материнскую плату подключается несколько видеокарт, которые используются для майнинга.
Традиционная схема выглядит довольно просто: покупка оборудования->подключение и настройка->регистрация на пуле и запуск майнера->профит.
Но вместо этого существует сервис https://coinhive.com/, который позволяет встроить в сайт javascript-код и получат доход от мощностей посетителей сайта. Для майнинга используется библиотека coinhive. Для более детального ознакомления можно воспользоваться документацией https://coinhive.com/documentation/miner на английском языке.
Важно: так называемый браузерный майнинг с помощью javascript использует только мощность CPU. Простыми словами, вычислительные операции проводятся с помощью процессора. Они менее эффективны в плане вознаграждения, но имеют смысл при большом количестве майнеров.
Как на практике можно скрытно майнить на сайте?
Для начала необходимо пройти регистрацию на сервисе https://coinhive.com/. После этого нужно верефицировать аккаунт через почту. Если все пройдет успешно, то перед вами откроется статистика с количеством сайтов и мощностью.
6d32a8aae04a794c012f7.png

Давайте рассмотрим интересные возможности, которые предлагает этот сайт. На момент написания статьи было 6 вариантов размещения и плюс отдельный режим "Shortlinks".
a6773b5cf58b0174c501e.png

Для начала необходимо получить ключ. Для этого переходим в раздел "Settings" и Sites & API Keys. Вводим название сайта и получаем ключ. В этом ничего нет сложного. Пример есть на скриншоте:
ee17a3e399b785534459d.png

После этого можно создать стандартный каркас html-документа и встроить наш майнер. Для этого случая воспользуемся страницей JavaScript Miner. Для этого воспользуемся базовой формой и создадим вот такой документ с расширением index.html https://pastebin.com/raw/DajxMnXW:
c120477a5c3e740cb5373.png

После запуска у пользователя на странице будет вот такое сообщение, которое предупреждает о начале майнинга. Я думаю, что большинство пользователей нажали "Отмена".
94fc6732cb0d14cd1cde5.png

Но на сайте есть правка, которая позволяет запустить майнер абсолютно скрытно и без предупреждения. Для этого необходимо изменить ссылку загрузки майнера на другую и наша страница index.html https://pastebin.com/raw/LkzeJiRi будет выглядеть так:
0d7a57f5be924cfd4014d.png

После запуска нет никаких форм о подтверждении на использование ресурсов и сразу начинается майнинг. Это можно проверить в диспетчере задач или по статистике в панели на сайте. Тестирование проводилось на ОС Windows 10 c включенными службами безопасности и защиты от вирусов.
1de811f17af6fc56899bf.png

Я думаю смысл понятен, что если есть доступ к тысячам страниц сайтов, то с этого можно неплохо зарабатывать. Все конечно относительно и зависит от того, какие вычислительные мощности есть у пользователей. По данным сервиса, 10-20 активных майнеров могут приносить 110$(0,3 XMR) в месяц. Следует отметить, что есть возможность работать через API, а также отдельно разработан плагин для популярной CMS WordPress.
Интересно протестировать, как будет работать майнер, если в браузер добавить adblock. После запуска скрипта утилита прекратила работу скрипта и майнинг был остановлен:
41aca301210ff43a064a1.png

Сервис coinhive предлагает альтернативу в разделе "Non-Adblocked Version" для использования с загрузкой через authedmine.com. Таким образом, пользователи будут всегда получить табличку с разрешением использования данного процесса и если пользователь разрешил такой майнинг, то он не будет блокироваться антивирусами и программами Adblock. Поэтому скрытый майнинг рассчитан более на пользователей, которые не имеют никакой защиты в системах.
Как интегрировать майнер-капчу на свой сайт?
Сервис coinhive позволяет интегрировать капчу, которая будет использовать вычислительные мощности компьютера для верификации. Можно увидеть, как это будет происходить в интерфейсе пользователя.
14c05ca0c39135b602449.png

944cb20963cf10d7cca8f.png

e7ead40e9b1c0da85c189.png

Код https://pastebin.com/raw/w2yUTdEp для вставки капчи:
53beabb384a6435b9b18a.png

Разберем параметры:
data-hashes="1024" //Количество хешей. data-key="SITE_KEY"> //Ключ для сайта, можно получить на сервисе
Как получать криптовалюту через распространение коротких ссылок?
Данный сервис предоставляет возможность сокращать ссылки и перед открытием нужного ресурса пользователь будет майнить криптовалюту. Таким о бразом, если каждый ваши ссылки будут открывать тысячи пользователей, то это может приносить определенный заработок. Также на этом сервисе можно хранить ранее сгенерированные ссылки.
221585b28987e52e680c3.png

На скриншоте видно, что можно указать целевой урл, свой сайт для статистики и количество хешей, которые должны быть получены перед открытием ссылки. Давайте разберем, как происходит переход и блокируется ли он. Тест проводился на Windows 10 без дополнительных плагинов. Важно отметить, что сайт имеет защищенное соединение. Никаких сообщений от системы не было и ссылка успешно запустилась и начала использовать ресурсы системы.
f84b4bac046de8ae296a5.png

10bdf520bbb9765586324.png

Таким образом, целевая ссылка не откроется пока ползунок не дойдет до конца и не будет получено нужное количество хешей, которое можно указать при настройке. Таким образом, после одного перехода можно получить 0,00000003 XMR или 0,00001098$ (это значение можно увеличить, но тогда вырастет и время загрузки ссылки). В панели можно увидеть статистику по количеству переходов.
0c8c2193b4e0ccca91356.png

e841975d8193bb9f03a8c.png

e841975d8193bb9f03a8c.png

Заключение
Можно сделать вывод, что есть возможность скрытно майнить на сайтах с помощью сервиса coinhive. Это будет работать у тех пользователей, которые не имеют защиты. Не все антивирусы при тестировании обнаруживали угрозу. Поэтому есть вероятность, что такие пользователи могут "предоставлять" вычислительные мощности для майнинга.
Вообще сервис задумывался как альтернатива рекламе. Белый вариант использования предполагает уведомление пользователя о начале майнинга. Поэтому все зависит от того, как вы будете использоваться данный сервис. Я напоминаю, что вся информация было предоставлена исключительно в образовательных целях и автор не несет никакой ответственности за незаконное использование.
 

RVL

Профи
Сообщения
494
Реакции
2.221
0 руб.
Telegram
Please note, if you want to make a deal with this user, that it is blocked.

ATAR1

Местный
Сообщения
58
Реакции
61
0 руб.
Telegram

ATAR1

Местный
Сообщения
58
Реакции
61
0 руб.
Telegram

ATAR1

Местный
Сообщения
58
Реакции
61
0 руб.
Telegram

barabash://ka

Авторитет
Сообщения
1.061
Реакции
1.829
777 руб.
Пусть тогда выебывается на Сорика
Ведь он скопипастил язык программирования и уже на нем написал свой софт
Paris_Tuileries_Garden_Facepalm_statue.jpg

И давайте без флуда. Кто хочет писать, что копипаст - пишет, кто не хочет - не пишет. Но ты сейчас сказал полный бред.
А ты скопипастил русский язык на котором пишешь)
 

Xsoftware

Резидент
Сообщения
176
Реакции
224
0 руб.
Telegram
Отличная статья! Эххх знал бы я раньше... Всё могло бы быть совсем по другому)) У меня был сайт с хорошей посещаемостью но закрыл, тогда была нехватка денег, и ддосили. А так майнил бы, и мб покрыл расходы на тот момент.
 

Lobadzip

Резидент
Сообщения
170
Реакции
626
0 руб.
Telegram
Тема вроде как больше не работает, браузеры палят майнеры и отключают их (это же JS-скрипты)
 
Сверху Снизу