Quantcast
Channel: Обсуждение статей для вебмастеров.
Viewing all articles
Browse latest Browse all 287

СТАТЬИ :: [Contest] Я и Интернет

$
0
0
Автор: dss
Тема: [Contest] Я и Интернет

Хотелось бы предоставить вниманию читателей свою историю. История более широкая, чем просто
история моего онлайн бизнеса.
Где правда, а где вымысел - судить Вам Smile
Моё знакомство с Интернетом началось довольно поздно - за год-два до поступления в ВУЗ.
До этого, пока учился в техникуме, занимался только программированием в оффлайне и только потому, что очень нравилось.

Всегда хотелось иметь хоть кое-какие деньги, на которые можно было купить хоть что-то достойное. Стипендии в
техникуме, даже повышенной, даже с премией в размере стипендии хватало ровно на 16 штук мороженного "пломбир".
Подрабатывать и получать более-менее вменяемые деньги было возможно только летом и только на неквалифицированном труде.
Попытка подработать по специальности закончилась провалом: студенту-отличнику, на 3 курсе техникума, через знакомства
родителей-инженеров на заводе смогли предложить должность, внимание: ДВОРНИКА!
На этом этапе стало понятно, что специальность и уровень техникума никуда не годится и её надо срочно менять,
пока не стало очень поздно.

Молодым, верящим в себя программистом-самоучкой никто не интересовался, попытки найти работу по знакомым, по
объявлению заканчивались или ничем или глупыми предложениями "охранять ёлочки". Не знаю почему, но, скорее всего,
только такое может предложить рынок молодому программисту без образования но с невероятным желанием двигаться вперёд.
Что самое непонятное - так это то, что в ВУЗе также подработок найти не получилось, несмотря на насточивые попытки (:
У руководства на протяжении двух курсов постоянно находились разного рода отговорки.

Попытать счастья более активно попробовал где-то на втором курсе ВУЗа, когда, после прохождения описанных выше этапов
пришло понимание того, что надо что-то делать необычное, выполнять самостоятельно и опираться можно только на то, что лучше всего
умею - программировать. Причём делать как можно быстрее.

Так, решил я начать борьбу водиночку с попытки сделать себе доступ к Интернету бесплатным или очень дешёвым.
Ведь на то время анлимы стоили непозволительно дорого в сравнении с ВУЗовской стипендией, а помегабайтные
тарифы для моих наполеоновских планов не годились Sad
Время, силы, опыт в программировании (на тот момент это 4 года самостоятельного изучения Delphi) и желание сделать что-то
необычное было завались и я решил написать backdoor на Delphi. Разработка и отладки приложения проводилась полностью в оффлайне
на одной машине где-то в течении пары месяцев. Дефект по переполнению буфера в Win XP и раcкидывание backdoor принесло
свои результаты: полторы сотни машин в сети были взломаны, из них добыча - около сотни логинов/паролей на доступ к Интернету,
сохранённых в windows кеше или выдернутых с помощью keyhook. Четверь учётных записей оказались с анлимами, из которых десяток - с достаточной
скоростью и которые я мог активно использовать в разное время суток, чтоб не мешать их владельцам.

Так, у меня в распоряжении оказался новый ресурс - практически бесплатный и неограниченный Интернет.
Я решил идти дальше - завёл себе wm-кипер, сделал пару кошельков и начал придумывать - как же что-то заработать?-
ведь баланс оказался 0.00.
Единственное, что попалось под руку - САР, почтовики, системы раздачи бонусов.
Да, баланс начал изменяться, но проходило это невероятно медленно и забирало уйму времени. Из нескольких десятков
перепробованных сайтов интересными оказались два: почтовик и система раздачи бонусов.
Интересность и вкусность - наличие определённого рода уязвимостей, которые не видно с набегу.

В одном ресурсе суть уязвимости состояла в ошибке работы с капчей. Где, при первом запросе, достаточно было глазами
распознать содержимое картинки и в текущей сессии больше не запрашивать капчу, а сразу сообщать код первой и передавать
на сервер данные для выплаты бонуса.

Во втором ресурсе суть узявимость состояла в отсутствии контроля за прочитанными письмами при некотором условии. При этом
достаточно было прочитать одно письмо от рекламодателя и, не переходя в список рассылок повторно запрашивать
прочтение письма. Также было доступно несколько других уловок для увеличения заработка. С капчей оказалось совсем
легко: фильтров на изображении не было, колличество вариантов было конечное.

Наличие такого рода уязвимостей позволили думать об автоматизации, реализация которой не заставила себя долго ждать.
Применение накрутчиков ощутимо изменили скорость зарабатывания. Непонятно почему, но несколько месяцев админы
ресурсов в упор не замечали работы накрутчиков. Всячески урезанный текстовый трафик при работе накрутчиков
составлял порядка 80 гигабайт в месяц. Как такое можно было не видеть - непонятно.

Да, накрутку в почтовике в итоге заметили, когда колличество прочитанных писем в аккаунте почтовика перевалило за сотню тысяч.
Очевидно, что вручную делать такое прочитывание просто физически невозможно.

Что ж, всё хорошее когда-то заканчивается и нужно уметь перейти к другому хорошему. Так появилась идея съездить
в США, попробовать набраться нового опыта. Тем более, что накопленные средства и статус студента позволяли это
сделать самостоятельно.

После приезда появилась идея сделать уже свой проект, используя новый опыт. Перелопаченная литература,
любовь к программированию, наличие поддержки и оборотных средств в США вылились в обменник электронных валют.
Причём финансовых затрат было крайне мало - оформление аттестата, оплата доменного имени и некоторые другие
сопутствующие расходы. Естественно, что всё остальное (разработка, сопровождение, подбор контента, раскрутка,
регистрация в DMOZ, обслуживание и прочее, что делалось ночи на пролёт) лягло тяжким грузом на мои плечи. Но
оно того однозначно стоило! И наконец-то, деньги стали не целью, а побочным продуктом. Да ещё и сумел сдать сайт
как лабораторную работу по спецязыкам программирования в ВУЗе, ну прям везде поспел Wink

Некоторое время пребывал в раздумье, ведь для непросто хорошого, а ощутимого зароботка необходимо принимать
средства с кредитных карт и работать с процессинговыми системами. Но риски было достаточно велики, ведь кардеров полным
полно. Так, появилась идея доработать существующий проект, сделав автоматизированную систему для приёма средств в пользу
мерчантов, и, тем самым, снизить риски при приёме средств и помочь людям со стран СНГ продавать товар или услуги на запад.
От идеи до разработки архитектуры, реализации и запуска проекта была довольно длинная дорога, размером в пол года
(и опять бессоные ночи, вдоль и поперёк перелопаченная в неограниченном объёме литература в Интернете; борьба с неудачами,
которых, в итоге, оказалось меньше чем удач, ведь сервис всё же был запущен).
Но это уже не просто небольшой сайтик обменного пункта, а платёжный агрегатор, который помимо предоставления интерфейса для
просмотра должен ещё и контактировать с сайтом paypal и google checkout, а также выполнять вагон других действий.

В процессе работы встречались самые разные ситуации, не говоря уже о людях которые проходили и проходят мимо.
Но основное правило довольно простое - всё, за что берёшься, нужно делать с максимальной ответственностью, отдачей,
пониманием того, что нужно и как это делать. И самый главный враг - собственная лень, с которой нужно бороться нещадно,
безжалостно и безостановочно.

Как вывод - основное во всём этом далеко не деньги. Деньги - всего лишь инструмент и побочный результат, который может сделать жизнь лучше.
А опыть, умение работать над собой, ставить и решать задачи, достигать намеченные цели - этому не учат нигде и это бесценно!


Viewing all articles
Browse latest Browse all 287

Trending Articles



<script src="https://jsc.adskeeper.com/r/s/rssing.com.1596347.js" async> </script>