Как стать автором
Обновить

Комментарии 54

Отличный гайд получился!
Только по ссылке на скрипт пусто — https://bitbucket.org/guardyteam/metro
На тестовый скрипт посмотреть увы нельзя, Bit Bucket говорит, что «You do not have access to this repository».
Прошу прощения, перенос репозиторий. Спасибо за комментарии!
Репозиторий приватный.
Так задумывалось или уже успели попросить?
Да нет, публичный
Спасибо за исследование.
Но вот честно, сам бы не стал пользоваться данным гайдом. Просто потому что я лучше 20 секунд потрачу на рекламу, чем буду вот так за счет других пользоваться инетом. Тем более сумма 50р не такая и большая за интернет по московским меркам и можно самому оплатить себе интернет.
А я вот наоборот лучше включу блокировщик рекламы, чтобы максима телеком ни копейки не получила с моего подключения. Ибо все мы знаем, как они там оказались. Тогда какого фига их надо кормить, спрашивается.
Тогда правильнее было бы вообще отключить wifi в телефоне = вы их не кормите и карму самому себе не портите воруя интернет. Как никак они не на готовенькое пришли, а кабеля прокладывали, и делали это вполне реальные люди. Хорошо, что вообще проложили, а не забросили это дело. И как выше уже сказали, 50р — в Москве это небольшие деньги. На домашний интернет тратимся больше…
То есть, когда я, например, на любом веб-сайте включаю блокировщик рекламы, то это уже называется «ворую контент»? Лихо, раньше к «воровству» относили лишь пиратство, а теперь уже и блокировку рекламы. Скоро, полагаю, к воровству начнут приравнивать переключение телевизора на другой канал во время рекламной паузы.
Да тише ты! Это ведь идея…
Самая прямая аналогия с отключателями рекламы — отказники от прививок.

Известно, что прививка несёт некоторый (пусть минимальный) риск осложнений. Отказался от прививки — не рисковал осложнениями. И до тех пор, пока вас таких умных мало — в целом, всем ок.

Но вот если процент непривитых превысит некоторую отметку — получится риск эпидемии, которая и привитых тоже заденет (пусть с меньшими рисками осложнений, но всё же).

Итого, вы чуть-чуть воруете из общей безопасности, но вам лично от этого ок.

То же и с блокираторами. Пока вас мало, всем ок. Когда вас станет больше — производителям контента придётся отказываться от обычных моделей монетизации в сторону всё более агрессивных. В сторону попандеров, пэйволлов, шок-контента, вот это всё. Хуже от этого станет всем, в том числе и тем, кто рекламу не отличал.

Поэтому да, вы в известной степени воруете, более того — лично у меня и у любого другого пользователя интернета, у которого блокировщика рекламы нет. Я лично согласен с текущими правилами игры — я потребляю контент бесплатно, но смотрю рекламу. А из-за вас умных правила меняются и бесплатного контента становится меньше. Dixi.
-4, жадные дети негодуют.
Я не потребляю контент. Я потребляю пиратские книги и расшаренные знания.

Чо-т пираты не больно-то горят желанием шарить знания бесплатно. Все как один рекламой увешаны не хуже порносайтов. Ну и да, сайты сомнительной легальности первыми начнут репрессивные меры против пользователей с адблоками, им за репутацию переживать нечего. Унесут какие-нибудь редкие книги и знания в платные разделы, например.

Я вижу, Флибустой вы не пользуетесь.
> Чо-т пираты не больно-то горят желанием шарить знания бесплатно.
да ну? фильмы, музыку, ПО, видеоуроки и прочия-прочия-прочия — все это можно скачать совершенно бесплатно.
> чем у среднестатистического анонимуса
где вы здесь узрели анонимусов? вы ресурсом не ошиблись ли?
НЛО прилетело и опубликовало эту надпись здесь
Вы так думаете? А мне вот кажется, что контракт они этот получили тем же образом, как и получаются все остальные контракты, относящиеся к госструктурам. По-русски, так сказать :)
Так вам кажется, или вы знаете? Это всё-таки две большие разницы.
На 90% уверен. Ибо надо понимать, что московский метрополитен слишком большая структура, чтобы просто так проводить конкурс и отдавать это место абы какой компании, а не своим друганам.
А какой смысл ждать 20 секунд? Нажимаете на главный баннер и происходит моментальная авторизация, чтобы загрузить внешний ресурс с рекламой. Все. Интернет в кармане за 1 секунду :)
Кстати 50р это только первый месяц.
А что, интернет в московском метро стал платным? Или платить надо за отсутствие рекламы?
Именно за отсутствие рекламы
За отсутствие рекламы. Если бесплатно, то в начале нужно просмотреть рекламный ролик.

Но «счастливым» обладателем BlackBerry Torch 9800, просмотр рекламы, в формате видео, очевидно не грозит. С последней версией ОС, с последним встроенным браузером, рекламу посмотреть физически нельзя, т.к. как пишет мне браузер — у меня отсутствуют какие-то кодеки, и пропускает этот ролик. Чему я несказанно рад. Кстати иногда подмечаю, что все таки, в каких-то форматах реклама показывается, но это бывает настолько редко, что я ее всегда смотрю. Типа, вау! Реклама наконец заработала. А-ба-лдеееееть…

Кстати, «счастливые» обладатели, может быть подскажут, если какая настройка в мобильной опере, чтобы можно было авторизовываться через нее? Никак не могу побороть это, и приходится авторизовываться сначала штатным браузером, а он ужасно медленный. Бывает авторизация может занять время, достаточное для проезда между станциями.
Да чего вы ролик-то смотрите? Ждёте первого баннера, клацаете в первую же рекламную ссылку — и вы в сети без всяких прелюдий. Как только тайтл страницы появился, можно смело закрывать вкладку и пользоваться, даже не дожидаясь загрузки.
Это не всегда работает, как и обход рекламы тампонов в Dirty App.
Даже проще — достаточно отключить выполнение javascript на странице авторизации и просто жать «Войти». После безо всякой рекламы произойдет авторизация
ну почему же только " «счастливым» обладателем BlackBerry"
можно просто отключить яву, добавить доверенные сайты в исключение( ну у кого-то не много сайтов которые они посещают при поездках в метро, да и просто многие сайты начинают на порядок шустрее работать, ты же не банеры пришёл на них смотреть, а прочитать последние сводки и закрыть...) и никакой рекламы, сразу жмем войти
>>сразу жмем войти
Если вы «счастливый» обладатель BlackBerry Torch 9800, то у вас не получится все равно как-то существенно ускорить процесс авторизации, т.к. после «войти» лезут любимые пушапы, в которых вам сообщат о том, что «вы пытаетесь открыть безопасное соединение, но сертификат сервера является ненадежным». Вы нажимаете продолжить (если вы нажмете на кнопку Достоверный сертификат — все равно в следующий раз пушап возникнет снова). Затем во-время загрузки, булькает еще один пушап с сообщением «сведения об ошибке сертификата сервера. Ненадежный сертификат. Не удалось определить происхождение сертификата. Данное действие запрещено администратором», вы нажимаете еще раз продолжить. Третий пушап до словно не приведу, но что-то вроде — вы открываете сертификат с именем wi-fi.ru, а сам сертификат содержит 1.1.1.1. Вы нажимаете ок, и далее это произвольно может крутануться еще один круг. Бывает что до 4-ех раз доходят эти круги с сертификатами. Именно поэтому, не получается, как пишет Milfgard, просто кликнуть по рекламной ссылке и не дождаться загрузки. Сначала нужно прощелкать эту свитоплятину с сертификатами. Причем если на вход в wi-fi.ru я знаю что максимум может пройти 4-е круга, то сколько таких кругов пройдет по пруфу на рекламную страничку может прояснить только натурный эксперимент. Я как-то в начале их ставил, один раз я проехал весь маршрут, но так и не мог прощелкать пушапы с сертификатами до конца :) Поэтому, кажется, я пока обрел единственный безболезненный способ авторизации: кнопка войти -> дощелкиваем пушапы до конца и сразу жмем ежевичную кнопку, там фокусируемся на кнопку «Стоп». Как только появляется заголовок, надо успеть нажать на эту кнопку, т.к. потом эта кнопка, я извиняюсь, фризится практически до конца загрузки страницы. Но тут есть интрига — пока страница wi-fi.ru догрузиться до конца на Torch 9800, браузер может вылететь с ошибками. А вы в курсе, что если он вылетает с ошибками, то нельзя просто так взять и перезагрузить его? Да, и тут мы плавно подходим к тому, что если штатный браузер у нас вылетел, то пора перезагружать аппарат… Но если все таки, мы авторизовались и успели остопиться на главной wi-fi, то далее браузер закрываем, открываем оперу. В ней, в крайней версии, есть одна очень знатная бага — если вы переключились на язык ввода, отличный от английского, то я навскидку даю 70% на то, что опера прокрашится уже с какой-то ошибкой java, поднятой очередным пушапом откуда-то из потрохов всего_этого. А вы в курсе, что если опера покрашилась, то единственный 100% способ вернуть ее к жизни, это перезагрузить аппарат. Вообще, если продолжать эту тему «счастливчиков», то мне кажется именно с этого аппарата пошла фраза «7 бед — 1 reset». Но вы ж, понимаете, в чем дело, когда аппарат перезагружается, во-первых, у меня сама физически перезагрузка аппарата занимает в среднем один перегон между станциями, во-вторых после того, как аппарат включился, появляется еще один знатный пушап «проверка безопасности» с прогресс баром, который что-то там проверяет и меееедленно так бежит. И кароче, в результате всех этих пушапов останется время на интернет — то и хорошо. Повезло.
простите, не знал о тяжелой жизни чернофонов, на андройде никаких проблем нет с сертификатами, что в хроме, что в зенбраузере всё работает, как я выше писал…
Ну, это не самое страшное. С этим можно жить. Другое дело, что без дополнительных танцев с бубнами, вы даже запустить такие приложения — как клиент фейсбука, мессенджер опять же встроенный, — не сможете. Это запрещено политикой безопасности :) Т.е. вы аппарат купили, на нем стоит уже предустановленный софт. Вы кликаете — а он вам — запрещено. Нельзя. Понимаете? :) Затем, я умолчу вообще про хоть какое наличие стороннего софта. Штатный плеер не умеет играть из папки, а ЕДИНСТВЕННЫЙ сторонний, который умеет, выдает это за киллер фичу и требует денег. Но ладно бы, один раз заплатил и все. Нет. Как только вы изменили содержимое папки какой-то, он запускает полную переиндексацию всего содержимого. Честно говоря, я когда слышу о каких-то потугах BB что-то там выкакать из себя, хочется пожелать им удачи. И спросить — а как? Как ребята? По моей модели даже официальная тех.поддержка не дает ответа — почему по официальному пруфу я не могу скачать последнюю версию. Приходится ее держать на запасе. А особенно меня радуют челы, которые в 2016 еще покупают Torch 9800 с предвздыханием, слюнями и вот_этим_всем. Типа приобщился к легенде :) Вообщем, пост боли получился.
Меня реклама в метро раздражает не своим наличием, а тем, что кто-то решил, что реклама должна быть со звуком.
Case 1:
Телефон без подключенных наушников. Простите, но в метро обычно довольно-таки шумно, чтобы расслышать что там лепечет реклама. Смысл в звуке?
Case 2:
Телефон с подключенными наушниками. Вроде правильно — теперь-то рекламу услышат. Но дело в том, что наушники люди обычно не просто так втыкают — слушают музыку, подкаст или еще что-то. Но даже если тыкнуть кнопку отключения звука в рекламе, до ее загрузки, то проигрывание исходного звука все равно прервется и надо лезть, нажимать кнопку продолжения.
Да, конечно, можно оплатить и рекламы не будет, но качество wi-fi пока далеко от отличного — на работу езжу по зеленой ветке каждый будний день. Стабильно раз в неделю попадаю на поезд, где wi-fi ловится, но не пускает даже страницу с рекламой.
Да зелёная ветка такая же ситуация. А в ucweb пишет что доступ запрещён потомучто рекламу нельзя крутить. или просто не хотят.
Меня реклама в метро раздражает не своим наличием, а тем, что редирект не позволяет перейти на страницу, которую я запрашивал
поставьте уже блокировщик(просто сразу редиректит, без рекламы), и для андроида, и для ios в наличии.
Эм… И зачем Вы это на пальцах описали? Кому надо, это и так было ясно. Кому не надо, теперь будет возможность выкатить «законопроект».
В браузере без JS никакой рекламы нет, но на кнопку входа нажимать нужно.
Просто наблюдение, сегодня на станции м. Савеловская в 14:02 (+-) видел странного высокого парня с телефоном, в желтых штанах от Quechua. Странность заключалась в том, что парень ехал на север, а на станции вышел и пошел на поезд на юг, причем пошел к северному входу тоннеля, уставившись в телефон. Я еще подумал — какой смысл, если бы он проехал станцию, какой смысл идти к северному входу в тоннель на южном направление, можно просто было встать в центре.
Автор, это были не вы?
Нет :) Для сбора данных для анализа достаточно всего несколько минут внутри вагона чтобы записать трафик.
да зачем записывать, сгенерил список маков, просканил 65535 маков, из них оплаченными оказались 5.
Это да. Я говорю о том, как понять процесс аутентификации.
В скрипте есть многопоточность, можно очень быстро перебрать кучу маков.
я воспользовался форком на asyncio из пулл-реквестов, он побыстрее.
НЛО прилетело и опубликовало эту надпись здесь
А нельзя ли для тех кто не может в Python аналогичный скрипт на чём-нить из мира винды?

Интересно что там происходит на уровне пакетов. Я так понимаю оно делает Get-запрос и тупо смотрит есть ли в выдаче строка? А скрипт — parse_mac чем занимается?
В чем проблема запустить python в windows?
Хз, я не интересовался… Честно говоря, питон для меня всегда был чем-то из другой среды, примерно как баш, потому я никогда не вникал в исходники и механизмы его работы.

Полагаю, нужно скачивать какой-то интерпретатор и ставить его, а у меня последнее время стойкая неприязнь ко всяким «лишним» программам в системе, которые нужны мне один-два раза.
Путём в другой мир идёшь ты, юный падаван!
Не пойму, это в хорошем или плохом смысле вообще?
Да, примерно так все и происходит — проверяется выдача. Parse_mac — это версия без многопоточности.
Ну ребят, ну в чём дело? Вроде гики, а разговоры о том когда и как смотреть рекламу и какие кнопки нажимать.
1. Ставим Wi-Fi в метро из Google Play — забываем о ручной авторизации.
2. Ставим OpenVPN, настраиваем до своего VPS в Европе — забываем о сниффинге и подмене трафика. Разрешаем ходить мимо него только проге из пункта 1.
3. Ставим Adguard в режиме root-прокси — забываем о рекламе, и даже о видео-рекламе в приложении YouTube (при включении HTTPS-фильтрации).
Тоже перешел на автоматизированную авторизацию. Долгое время честно смотрел рекламу, но как выше заметили звук в метро рекламе вещь странная как для непосредственно смотрящего, который не разберет ничего в шуме, так и для множества окружающих. Второй тип рекламы, который воюет только за рекламные клики подстраиваясь под кнопку войти в интернет просто неприличны, ощущения что тебя считают умственно отсталым лохом. И Вишенка на торте это обрывы непосредственно подключения после которого приходится выделывать выкрутасы с переходом в авиарежим и обратно что бы попасть на страницу с рекламой, а не ошибкой.
Похоже, что есть (или когда-то были) альтернативные способы авторизации. Вот, что есть — OpenAM, при вводе учетных данных ошибки:
http://login.wi-fi.ru/am/UI/Login?realm=agent
http://login.wi-fi.ru/am/UI/Login?realm=app
http://login.wi-fi.ru/am/UI/Login?realm=ip
http://login.wi-fi.ru/am/UI/Login?realm=rif
http://login.wi-fi.ru/am/UI/Login?realm=sso
http://login.wi-fi.ru/am/UI/Login?realm=test
http://login.wi-fi.ru/am/UI/Login?realm=web1*
http://login.wi-fi.ru/am/UI/Login?realm=web2*
Редирект на основную версию (не интересно):
http://login.wi-fi.ru/am/UI/Login?realm=mac
http://login.wi-fi.ru/am/UI/Login?realm=msisdn

И, кстати, сайт доступен по HTTP.
Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации