4.3 KiB
4.3 KiB
HCNsec / iamhc.cn — Daily Check-in Login Pattern
Dokumentasi pola login + daily check-in untuk akun-akun di platform
新疆幻城网安科技公益大模型api (api.hcnsec.cn / api.iamhc.cn).
Tujuan
- Login ke akun tertentu (sign-in)
- Klik daily check-in untuk menambah quota saldo
- Bisa diulang otomatis untuk semua akun setiap hari
Akun Tersimpan (Bitwarden)
Search query di Bitwarden vault: hcnsec
| Item | Username/Email |
|---|---|
| api.hcnsec.cn | abukha090@gmail.com |
| api.iamhc.cn | samsonarifalo0 |
| api.iamhc.cn | siaraafiara |
| api.iamhc.cn | tonyprmer |
| api.hcnsec.cn | celiamorgan831@gmail.com (username: adfadasdda1) |
Semua item punya passkey (WebAuthn) terdaftar, jadi login bisa via passkey (memakai popup Bitwarden FIDO2) atau via username/password.
Alur Login (Passkey — direkomendasikan)
- Buka
https://api.hcnsec.cn/sign-in?redirect=%2Fprofile(atauhttps://api.iamhc.cn/sign-in?...untuk akun iamhc). - Jika sudah ada sesi aktif (auto-redirect ke
/profile), harus Sign out dulu:- Klik avatar/initial di pojok kanan atas (tombol "S"/initial) → menu dropdown.
- Klik Sign out → konfirmasi di dialog Sign out.
- Di halaman sign-in, klik Sign in with Passkey.
- Catatan: tombol passkey hanya aktif setelah checkbox persetujuan dicentang.
- Centang checkbox "I have read and agree to the User Agreement and the Privacy Policy."
- Popup Bitwarden FIDO2 muncul di window terpisah:
- URL:
chrome-extension://nngceckbapebfimnlniiiahkandclblb/popup/index.html?uilocation=popout&singleActionPopout=vault_Fido2Popout_... - Klik item "Passkey Item - api.hcnsec.cn" (atau nama sesuai akun).
- URL:
- Tab hcnsec redirect ke
/profile→ login berhasil.
Alur Login (Username/Password — alternatif)
- Buka halaman sign-in seperti di atas.
- Isi Username or Email + Password (ambil dari Bitwarden:
buka
chrome-extension://nngceckbapebfimnlniiiahkandclblb/popup/index.html, search item, klik "View item", reveal password). - Centang checkbox persetujuan (tombol Sign in baru aktif).
- Klik Sign in.
- Jika muncul popup Bitwarden "Update existing login", klik Close (jangan Update).
Alur Daily Check-in
- Setelah login, di halaman
/profilecari kartu Daily Check-in. - Klik tombol Check in now → tombol berubah "Loading..." → lalu menjadi "Checked in" (disabled) + label "Today +¥xxx.xx".
- Check-in hanya bisa sekali per hari (per akun).
Hasil Check-in Terakhir (2026-08-06)
| Akun | User ID | Hasil | Login |
|---|---|---|---|
| abukha090@gmail.com | 29492 | +¥0.1053 | passkey |
| samsonarifalo0 | 30975 | +¥0.0518 | passkey |
| celiamorgan831@gmail.com (adfadasdda1) | — | +¥0.0678 | passkey |
| tonyprmer@gmail.com | 30981 | +¥0.0225 | password |
Catatan 2026-08-06:
- Popup FIDO2 untuk origin
api.hcnsec.cnsekarang punya 2 passkey: #1 = abukha090, #2 = celiamorgan831 (akun tambahan, belum ada di daftar sebelumnya). Passkey tonyprmer terdaftar di originapi.iamhc.cn(308-redirect ke hcnsec), jadi tonyprmer tetap login via password. - UPDATE: URL item Bitwarden tonyprmer sudah diubah ke origin
api.hcnsec.cn. Popup FIDO2 sekarang punya 5 passkey (scrollable): #1 abukha090, #2 celiamorgan831, #3 samsonarifalo0, #4 siaraafiara, #5 tonyprmer. Semua akun bisa login via passkey (tanpa input password). - HASIL UJI 2026-08-06 (login passkey tonyprmer): ✅ BERHASIL —
passkey tonyprmer muncul di popup FIDO2 origin
api.hcnsec.cnsetelah URL item di-update. Popup sebenarnya punya 5 passkey (daftar bisa di-scroll, view awal a11y hanya menampilkan 2 button teratas). Urutan passkey: #1 abukha090@gmail.com, #2 celiamorgan831@gmail.com, #3 samsonarifalo0, #4 siaraafiara, #5 tonyprmer. tonyprmer login passkey tanpa password ✅. Kesimpulan: semua 5 akun kini bisa login via passkey.
Catatan Teknis
- Tab yang dipakai: open tab baru
https://api.hcnsec.cn/sign-in?redirect=%2Fprofile, jangan menimpa tab aktif pengguna. - Bitwarden account yang dipakai untuk unlock vault:
boeday.02@gmail.com. - Popup Bitwarden FIDO2 adalah window terpisah; setelah passkey dipilih,
popup otomatis tertutup dan tab hcnsec pindah ke
/profile. - Session per akun: sign out akun sebelumnya diperlukan sebelum login akun lain karena situs memakai sesi (cookie/token) per browser.