https://endchan.org/polru/res/692886.html#693825Чтобы запостить что-то, тебе нужно иметь токен.
Через специальную ручку движка (например, /api/token/get) ты можешь запросить токен, зашифрованный коротким паролем (так, что перебор займёт вменяемое время).
На перебор даётся определённое время. Если в течение этого времени перебрал пароль, то запрашиваешь /api/token/validate, и он кладётся в таблицу валидных токенов.
Соответственно, запрашиваешь его, открывается страница с перебором, ждёшь окончания перебора, потом копипастишь полученный токен в поле email, например, и постишь.
Если вдруг решаешь поспамить, то модер банит указанный токен, и придётся его снова генерить.
В случае набега сложность генерации можно сильно увеличить - так, что флудер будет брутить пароль по 100500 часов, чтобы сделать пару постов - и их модер быстро сотрёт и придётся снова добывать.
А ещё будет доступ к таблице с токенами, и можно будет посмотреть, какие есть такие, которые добыли, но с которых не постили - скорее всего, "консервы" для флуда - и их тоже можно будет легко забанить
Ты б сам с удовольствием постил бы через такой костыль? Мне чет не особо понравилось бы такое удобство.
Проще б было уже регистрацию ввести, но тогда прощай анонимность
Так один раз скопировал токен в поле и постишь анонимно, и регистрации не нужно.
Что конкретно считаешь неудобным?
А как ты токен без авторизации получишь?
Когда пытаешься запостить без токена, открывается окно со ссылкой - перейдите для генерации токена.
Переходишь по ней, на той странице скрипт запрашивает зашифрованный токен, начинается брутфорс, показывается время до предполагаемого окончания брутфорса. Потом, когда верные пароли к зашифрованному токену найдены, там появляется сам токен, который нужно вставить в поле email
Имажинирую колясоида массово генерящего токены)
Ну так пусть генерирует сколько влезет. Ну, нагенерит 1 токен за 8-10 часов, сделает пару постов, модер забанит токен. Останется ему генерить токены непрерывно. А в таблице будет видно, с какого токена сколько постов сделали.
В случае набега модер поднимет сложность, и будет его комп работать обогревателем несколько суток, чтоб он только несколько постов смог сделать.
Нагенерить с разных проксей можно и без ожидания. Ты сам подумай об уязвимостях своей методы
Так прикол в том, что чтобы получить токен, надо потратить N вычислительных ресурсов, причём N устанавливается модератором.
Пусть хоть с сотен проксей запрашивает токены для брутфорса - вычислительные ресурсые его компа ограничены, и количество одновременно подбираемых токенов будет ограничено количеством ядер его проца, если в разных сессиях будет запускать генерацию, иначе просто генерация пойдёт медленнее.
Ты можешь получить больше биткоинов, если вместо 1 майнера запустишь 10? Нет. Вот примерно так и тут. Максимум - можно поставить в нескольких вкладках в разных процессах браузера подбирать пароли к нескольким токенам.
И тут следующий прикол - захочет лахтинец накопить токены для набега, а у модера в интерфейсе виден весь список валидных токенов и список постов с каждого из них.
Вот видишь ты список последовательно сгенеренных токенов, с которых не постили - неужели не догадаешься, что это?
Так что захочет лахта брутить - придётся ей арендовать кластер GPU и писать софт для перебора на CUDA (пока модер ещё сильнее не поднимет N)