Таблица лидеров
-
в Сообщения
- Все области
- Adverts
- Advert Questions
- Advert Reviews
- Файлы
- Комментарии к файлам
- Отзывы к файлам
- Записи блога
- Комментарии блога
- Изображения
- Комментарии к изображениям
- Отзывы к изображению
- Альбомы
- Комментарии к альбому
- Отзывы к альбому
- События
- Комментарии к событиям
- Отзывы к событиям
- Сообщения
- Статусы
- Ответы на статус
-
Пользовательская дата
-
Всё время
9 октября 2021 - 29 октября 2025
-
Год
29 октября 2024 - 29 октября 2025
-
Месяц
29 сентября 2025 - 29 октября 2025
-
Неделя
22 октября 2025 - 29 октября 2025
-
Сегодня
29 октября 2025
-
Пользовательская дата
13.12.2021 - 13.12.2021
-
Всё время
Популярные публикации
Отображаются публикации с наибольшей репутацией на 13.12.2021 в Сообщения
-
1 баллИ в итоге просто пишете о том что инвест проект прогорел и они все потеряли свои вложения.
-
1 баллДоброго времени суток форумчане Marviher.com Хочу предоставить свои услуги залива на аккаунты 888poker Минимальная сумма 1к$ Для тех кто не шарит за 300$ вы получаете 1000$ + схему игры и вывода средств что бы у Службы Безопасности не возникло вопросов Связь со мной в ПМ ГОТОВ ПРОЙТИ ВСЕ ПРОВЕРКИ!
-
1 баллПроблема хранения, отмывания и декларирования денег для даркнета была актуальна всегда, но сейчас она встаёт ещё острее. Государство в последние годы приняло несколько законов, которые увеличивают контроль над средствами. Дошло даже до того, что налоговой разрешают запрашивать у банков выписки по движению средств на карте обычного человека. Проблема Основная цель всей этой кампании - собрать как можно больше поступлений в бюджет. Реализовываться это всё будет путём сбора налогов со всего, что только можно. Всё идет к тому, что придётся отчитываться за каждую копейку и доказывать, что с неё не надо платить налоги. Не доказал - заплатил отчисления. Это небольшая драма для веб дизайнера или программиста, который до этого работал на фрилансе и ничего не платил в бюджет, но они-то нормально смогут задекларировать доход, объяснить откуда деньги и спать спокойно. С деньгами из даркнета не всё так просто. Зарабатываемые здесь суммы в разы выше, и это может вызвать дополнительный интерес со стороны налоговиков, если попытаться зачислить средства как оплата какого-нибудь фриланс заказа. Нельзя же сказать, что это деньги со взлома сайта, налоговая вас не поймёт. Сегодня я расскажу, чего лучше не делать с деньгами, происхождение которых объяснить вы не готовы. Для начала познакомимся с врагами в лицо – это закон об отмывании денег и законы регулирующие деятельность самозанятых граждан. В последнее время движение вокруг них усилилось, хотя основные законы, которые усложняют жизнь людям, были приняты ещё несколько лет назад. Сам термин «отмывание денег» - это процесс перевода из теневой экономики в официальную. То есть у вас есть какая-то сумма, которая может лежать на счету оффшорной компании, быть в bitcoin или просто быть у вас на руках, но государство о ней ничего не знает. Отмывание позволяет законно (или околозаконно) зачислить деньги к себе на счёт, чтобы распоряжаться ими. Многие люди так обходят налоги или присваивают себе деньги в результате нелегальной деятельности. До этого борьба велась только на высоких уровнях, налоговиков интересовали только крупные движения средств компаний, но теперь есть законные механизмы выворачивать счета обычных граждан. Да-да, не предпринимателей или владельцев фирм. Налоговая сейчас может запрашивать у банка данные об открытых счетах любого человека, остатке средств на них и истории операций. Прикрытие всему этому - борьба с самозанятыми. То есть интересуются людьми, которые ведут предпринимательскую деятельность, но никак её не декларируют. Как себя обезопасить? Пока мы ещё не полностью под крышкой, и по закону, чтобы налоговая служба могла получить эти данные, ей надо начать проверку по человеку. Автоматического анализа всех банковских операций нет. Пока нет. Но будьте уверены, что со временем все движения по картам станут как на ладони. А для начала проверки веских оснований не нужно. То есть сейчас любая подозрительная активность может стать поводом для проверки. Что можно назвать подозрительным: покупка дорогой машины или жилья, если суммы не соответствуют официальному заработку (как вы понимаете, это практически про каждого человека в России). Можно так же пригласить 25% населения страны в налоговую, чтобы они объяснили, как они на зарплату выживать умудряются, иначе расстрел. Поскольку контроль за картами увеличился, первое, чего нельзя сейчас делать - это закидывать все деньги с теневой деятельности на банковский счёт. Чуть что, его первым проверят в 2 счёта, я предупредил. Для хранения используется старая добрая наличка, а для небольшой суммы, которая всё же обращается через карту, должна быть своя история (например, можно сказать, что это заработок с фриланса). Если суммы небольшие, но налоговая всё равно заинтересовалось, то такое оправдание подойдёт. В качестве штрафа за нарушение, будет удержана часть суммы за неуплату налогов, и на этом вопрос закончится. Или можно сказать, что эти деньги - подарок, возврат долга или помощь от родителей, такие поступления не облагаются налогом. Очень важно, с какой периодичностью происходит вливание денег на карточку. Если в зачислениях нет системности, то налоговой придраться не к чему, и напротив, если каждый месяц на карточку регулярно поступает по 90-100 тысяч, то это привлечёт повышенное внимание. Надо максимально сократить сумму денег, которая проходит через карту. Пополнять лучше реже, но бОльшими суммами, чем понемногу, но регулярно. Для больших трат деньги надо обязательно легализовать. Если у вас на счетах в банке 0 и работа только номинальная, но вы внезапно покупаете хорошую квартиру, то будьте готовы, что скоро вы познакомитесь с налоговым инспектором. Легализовать деньги можно несколькими способами. Самым популярным сейчас остаётся вывод через оффшорную компанию. В последнее время с ними начинают бороться, но рабочие схемы ещё есть. В даркнете есть люди, которые специализируются на выводе средств. Если собралась приличная сумма, то лучше доверить вывод людям, которые специализируются на этом. Проще ситуация обстоит в Европе, там с отмыванием тоже борются, но суммы, которые интересуют государство - ниже, а главное методы проверок куда более лояльные. Если в Европе гульнуть на 10.000$ за пару дней, то это не выльется в проверки. Безопаснее всего продолжать накопления средств в криптовалюте, если вы всё нормально настроили, то до неё ни одна проверка не доберётся. Но помните, что криптой оплачивать свои покупки в реальном мире нельзя. Есть запутанные схемы, которые позволят анонимно оплатить, но bitcoin далеко не такой анонимный, как мы о нём привыкли думать. Один перевод не туда, и средства всего кошелька с его историей можно будет приписать к вам. В мире крипты Bitcoin - одна из самых прозрачных валют. Подробно расписывать схемы запутывания крипты не буду, но расскажу один интересный факт: есть криптовалюты с закрытой историей, в таких сетях данные об отправителях, получателях и суммах переводов недоступны для всеобщего обозрения. Используя такие коины, можно разбивать средства на дополнительные кошельки. Но даже так, я не советую в открытую тратить крипту в России. Скорее всего вы знаете, что такое миксеры. Для тех, кто не знает – это сервисы по запутыванию крипты. Ими часто пользовались для отмывания валюты. Так вот, был уже ни один случай, когда это плохо заканчивалось и были даже аресты. Всё потому что люди до конца не понимали, как это всё работало, а безопасность в даркнете - вещь тонкая. Заключение Мой совет, не совершайте покупки от себя за крипту вообще, сейчас наличие криптовалюты - красная тряпка для налоговиков (и не только в России). Даже если с обысками не ворвутся, то в негласный чёрный список занесут точно. Для небольших сумм выводите по запутанным схемам средства в нал, а обнал и легализацию больших сумм лучше кому-то доверить.
-
1 балл
-
1 балл
-
1 баллЕсли вы считаете себя топовым соц инженером или же обладаете подвешенным языком, то эта старая но, до сих пор рабочая схема для Вас. Подготовка: Если у вас прямые руки, то на подготовку уйдет не более 1 часа. 1) Документы. -САМОЕ ГЛАВНОЕ документы должны быть с городом и пропиской где вы будете размещать его( я брал МСК и прописку ближе к центру), тут нам нужно - главная страница, прописка, селфи с паспортом и желательно отдельно фото чела без всего. (могут запросить еще, и тут я наебался так-как взял только с доками, это была самая большая моя ошибка которая повлекла за собой 40% слива) 2)Симка. -Она должны быть на ЛЕВЫЕ данные. На нее будем регать киви, и месенджеры. 3)Киви. -Создаем киви кошелек, и создаем там виртуалку (АНОНИМНОСТЬ, при переводе не будут отображаться ФИО, если пристанут "че за хуйня где ваши фио, говорите - карта другого банка(сити, райф, альфа), в основном все переводят со сбера. Отправляете только номер карты, не нужно говорить "давайте на киви", это палево. 4) Авито. -Тут нам нужно найти хорошую квартиру, а точнее фото, желательно использовать "менее" популярные сайты объявлений, а точнее это нифига не известные сайты, те сайты которые вы даже от роду не знали(это нужно для того, чтобы объяву не блокнули сразу). После того как нашли фото(желательно от 5-7 фото), нам нужно разместить объяву( самый сложный и муторный процесс во всей схеме), авито те еще пидоры, можете получить блок даже не успев начать, и все считайте симка улетает в мусорку. Дабы этого избежать, нам нужно подогнать квартиру по стандартам, т.е. если вы нашли фото басятской хаты - в мусорку их, вам нужен среднечек, какие параметры юзал сам: общая площадь 53м.кв, площадь кухни 7-9м.кв., жилая 37м.кв., т.е вы должны понимать что ваши фото, ну хоть примерно должны подходить под параметры. -Что дальше: Адрес, тут я все объявы свои размещал под видом хрущевки (кто не знает это 5 этажка без лифта, панельная). Почему она? Да потому что жил сам в такой и знал квадратуру (квадратура нужна так-же для прохождения блокировки на авито). Далее нам нужно понять где размещать, тут нам в помощь: навигация, яд.карты, 2гис. Нужно пробить где стоят такие дома (мне было проще так как я знаю Москву), поэтому если вы живете в таких городах вам будет проще (т.к. если вы разместите по рандомному адресу и будете размещать 5-этажку, а там мать вашу 25-этажка - СРАЗУ БЛОК). Описание "не должно" бросаться в глаза, здесь двоякая история, оно не должно бросаться в глаза модерам, но должно бросаться в глаза вашему "мамонту". По поводу цены, давайте поясню, я размещал 2-х комнатную, такая квартира сдается в МСК не меньше 40т.руб (если это не бомжатник), и депозит стоит тоже 40, как думаете если вы поставите тоже самое, поток будет большим? Ни черта, а поток нам нужен, и причем такой чтобы пока вы разговариваете по телефону у вас на второй линии весело еще 5 мамонтов. Тут я не стал перегибать, разместил за 30 и деп выставил 15(ну и как вы думаете какой был поток? А я вам скажу, я за сутки размещения успел убить в ноль тапок( обычный 2-х симочный патифон ) да, он больше не включается, поток был такой, что я не понимал что происходит). Предупреждаю - первые 30-60 минут у вас будет разрываться телефон от агентов, но ни в коем случае не скидывайте с них, разговаривайте 2-3 минуты, и доносите что вам не нужны их услуги, могут спросить номер дома, этаж, наименование улицы, ОТВЕЧАЙТЕ НА ВСЕ ЭТО, у меня у самого есть подозрения что там есть с авито ребятки, которые вас пробивают, и если вы не можете ответить быстро и молниеносно то получите бан <МОМЕНТ РАЗВОДА> Друг ты ОБЯЗАН УМЕТЬ РАГОВАРИВАТЬ, если ты читал эту тему до этого момента и понял что ты разговаривать толком то и не умеешь, то извини, можешь попробовать , но не факт что у тебя и выйдет. Почему нужно уметь разговаривать? -Ты должен влиться в доверие к человеку, чтобы он проникся тобой и твоей ситуацией. Итак, вот мы разместили объявление, все подготовили, и понеслась жара, после того как из всех звонков остается 10% агентов можно начинать работать(хотя тут по желанию, сам делал так). <ПРИМЕР ПОСТРОЕНИЯ ДИАЛОГА> М-мамонт, МР-мамкин разводила. М:- Здравствуйте,....(чет там бормочет, обычно спрашивают сдали или нет) МР:-Здравствуйте, да еще сдается. М:-Когда можно посмотреть?(с такими придеться поебаться, обычно я ставил упор на таких "Хата огонь когда можно снять") МР:-Давайте я вам сейчас задам пару вопросов, вы для себя? животные? вредные привычки? М:- (тут он начинает заливать свою тру стори, главное вникайте и старайтесь запомнить, это понадобится вам для установления доверия). Когда можно посмотреть? МР:-(ВОТ ИМЕННО ТУТ И НАЧИНАЕТСЯ САМЫЙ ОТВЕТСТВЕННЫЙ МОМЕНТ) Смотрите (вставляю свой пример) сам уже давно проживаю не в МСК, добираться примерно 2-3 часа, живу в подмосковье, квартиру сдаю, т.к. там никто не живет, да и не собираемся там жить еще долгое время. М, скажите вы как настроены заехать уже? Вариант нравится? М:- Да брат хата норм хочу там девок по чирикать, чтобы думали что моя хата. МР:- М, смотрите мне просто перед вами звонил молодой человек, он готов уже завтра снять ее, но ваша кандидатура нравится больше (у них собака, они курят, они таджики.... ну короче додумывайте цепляйтесь за инфу которую он сказал раньше). М:- (он типа понимает вас). МР:- М, давайте я сейчас немного подумаю, как мне поступить и перезвоню вам?(МАКСИМУМ 5 МИНУТ, далее уже будет подозрительно, либо он найдет другой вариант для себя) МР:- Здравствуйте это (ваше имя в доках (левых) и на авито), по поводу квартиры с вами разговаривали, знаете я так подумал, как кандидат вы меня больше устраиваете, я тут подумал как мы можем с вами поступить, скажите в вотсапе сидите? М:- Да, конечно(ну по крайней мере у меня все сидели) МР:- Смотрите сейчас как закончим с вами говорить напишите мне на этот номер, вот и собственно как мы с вами поступим, у меня просто была ситуация когда я приехал на показ квартиры, а молодой человек не явился с которым договаривались, и я потратил в общей сумме 4-5 часов на дорогу, и я бы не хотел чтобы такое повторилось. Поэтому для своей гарантии я должен быть уверен что вы появитесь и я в пустую не потрачу свое время. М:-Начнет залупаться что типо,"да я, да вы что, чтобы я да и не приехал" в этом случае вам пофигу, ЕМУ НУЖНА ВАША КВАРТИРА И ВЫ ГНЕТЕ СВОЮ ЛИНИЮ. МР:-Я понимаю что вы приедете, но может случиться любая ситуация, и мне нужна гарантия и чтобы вы были спокойны я в вотсапе отправлю свои данные (собственно для чего и нужны фото нашего дропа) а вы мне отправите на мою карту символическую предоплату 1-3 тыс (тут нужно по челику понимать готов он отправить вам 3к, если чувствуете что он сомневается просите меньше), это не больше чем гарантия того, что вы будете на месте, это даст ответственности вам, и я буду спокоен если вы приедете, если квартира не понравится то этот залог я отдам вам на месте. Дальше у вас начинается переписка в вотсапе, там уже точно справитесь, главное говорить уверенно и не меньжеваться. Тема рабочая и проверенная лично мной, мой профит за сутки 7000, но могу сказать я сам виноват в этом, потому, что где-то оступался, тупил и не давил на мамонтов
-
1 балл
-
1 баллСписок некачественных VPN Hola В 2015 году выяснилось, что Hola использует часть ПК своих повествователей в качестве "выходных нод" для перенаправления своего трафика. И все бы ничего, но этот трафик Hola продавали третьей стороне. HotSpot Shield В 2017 группа исследователей заявила, что HotSpot Shield "мониторят и перенапраляют трафик на партнерские сайты, включая рекламные компании". Так же заявлялось, что HotSpot Shield логируют детали подключения, что противоречит их собственной политике приватности. Так же в 2016 году в исследовании было обнаружено, что сервис "внедряет JavaScript код" и "перенаправляет трафик на партнерские домены" HideMyAss В 2001 году ФБР отследили хакерскую активность с адреса, принадлежащего сервису HideMyAss. ФБР удалось добыть логи активности от представителей сервиса и успешно поймать хакера. Хакеры плохо, но хранить логи тоже не комильфо. Opera Free VPN Запомните - это не VPN, а Proxy. Поэтому разработчики прекрасно знают и хранят всю передаваемую информацию. PureVPN Снова история с ФБР и хакерами точнее сталкерами. Суть в том, что PureVPN обещают не сохранять логи, но почему-то ФБР они их показали и преступника поймали. ProtonVPN - сервис от известного почтовика ProtonMail. Казалось бы, тут должны относится к приватности со всей серьёзностью. На самом деле сейчас у Proton есть проблемы с утечкой IP, DNS, с подключением и... И они хранят логи подключения. VPNSecure Сервера находятся в Австралии, стране которая находится под покровом системы сбора данных Five Eyes. А еще здесь вас жду IP и DNS утечки. 5 лучших VPN-сервисов CactusVPN VPN-сервис из Молдовы, который вообще не ведет логи (по-крайней мере, так было в начале 2016 года) и принимает биткойн в качестве оплаты. Этот сервис позволяет защитить до 3 устройств одновременно, что довольно неплохо для, скажем, журналиста, которому нужно защитить и ноутбук, и телефон. У этого сервиса не так уж много серверов и серверных локаций, зато есть очень надежное 256-битное шифрование AES. Также в приложении этого сервиса реализована функция «apps Killer» — продвинутый вариант функции экстренного отключения от сети. CyberGhost Румынский VPN-сервис можно смело назвать самым прозрачным из всех: адрес офиса и контактные данные генерального директора компании вы найдете на их сайте без каких-либо проблем! Плюсом идет огромный список серверов и бесплатный тариф (правда, его возможности довольно-таки ограничены). ПО этого VPN-сервиса интуитивно понятное, нельзя не отметить и наличие функции экстренного отключения от сети – отдельный респект от нас за это. NordVPN VPN-сервис из Панамы, с которым мало кто может потягаться. Особенно выделяется NordVPN в плане безопасности: этот сервис предоставляет возможность установить как двойное VPN-подключение, так и подключение типа Tor-через-VPN. Кроме того, тарифы NordVPN вполне доступны (наличие скидок можно проверить тут). Ну а если вы — из тех, кому нужен и самый высокий уровень безопасности, и доступ к Netlflix, то NordVPN и здесь на шаг впереди со своим сервером Ultra Fast TV. Почти что бесконечно длинный список серверов и серверных локаций – другой плюс этого VPN-сервиса! Trust.Zone Сейшельские острова относятся к VPN-сервисам с очень большой благосклонностью. Отчасти именно по этой причине на островах зарегистрировано множеством VPN-сервисов, в том числе и Trust.Zone. Клиентская программа этого сервиса отлично определяет наиболее подходящий для пользователя сервер (причем автоматически), в ней также реализована функция экстренного отключения от сети. Единственный минус Trust.Zone заключается в том, что у этой клиентской программы есть версия только для компьютеров под управлением Windows. VPNTunnel Также зарегистрированный на Сейшельских островах, VPN-сервис VPNTunnel является хорошим вариантом для каждого, кто хочет остаться анонимным. Для начала работы нужно указать лишь почтовый адрес, при этом сервис не записывает и не хранит личные данные пользователей. Также VPNTunnel отлично показывает себя в тех случаях, когда пользователи хотят получить доступ к популярных американским и британским сайтам (например, к Pandora, Hulu, Netflix или BBC iPlayer). Впрочем, стоит отметить, что качество работы службы пользовательской поддержки этого сервиса является довольно спорным.
-
1 балл
-
1 балл
-
1 баллЧаще всего кибер-преступников ловят не иначе как по экономическим следам, вспомните любые новости за последний год: «Финансовая цепочка ведет в Россию», «Деньги с криптомайнера были обналичены в Северной Корее» и тп А эта статья очень сильно может помочь
-
1 баллСегодня решил поделиться информацией как можно получить права на любом сервере. Бытует мнение, что взлом это творческий процесс и привязывать его к каким либо алгоритмам не следует. Но на самом деле то не совсем так. Общий порядок действий все таки есть. И я постараюсь рассказать о нем. Так же я буду приводить ссылки по теме. Итак, у нас есть удаленный сервер и адрес сайта который хоститься на этом сервере. Задача — получить права рут на сервере. Для начала нам нужно получить хоть какие нибудь права на удаленном сервере. Т.е. нам нужно получить доступ к выполнению команд. Можно идти по 2 путям. 1 — Рассматривать сайты которые хостятся на сервере и пытаться залить Shell. 2 — Напрямую сканировать сервер и пытаться найти уязвимости у сервисах которые запущены на нем. Так же можно использовать СИ, но это не входит в рамки данной статьи. Пожалуй начнем по порядку. Атака на скрипты сайта. Итак, нам нужно залить шелл на через уязвимость в скриптах сайта. Здесь тоже можно поступать по-разному — либо самостоятельно искать уязвимости на сайте, либо определить название и версию скриптов, отправиться на багтрак и там поискать информацию о дырах в данных скриптах. Второй случай, думаю понятен. Например, вы приходите на сайт и видите в низу надпись WordPress XX.XX где ХХ.ХХ — версия движка. После вы идете например на www.securitylab.ru или на www.milw0rm.com там ищете сплоиты или информацию по уязвимостях в данной версии. Использую эту информацию или сплоиты вы сможете залить шелл на сервер тем самым, получив права на выполнение команд. На самом деле багтраков море, достаточно только поискать. Теперь разберем второй случай — под данную версию движка вы не смогли найти ничего. Теперь придется рассчитывать только на себя. Сначала нужно вручную проверить параметры сайта на фильтрацию т.е. проверить сайт на такие уязвимости, как PHP include, SQL inlection, XSS. С помощью первых двух вы сможете залить шелл, а с помощью XSS сможете украсть куки админа. Что бы не размусоливать эту тему предлагаю вам ознакомиться с ниже приведенными ссылками: SQL injection — ----------------------------------------------------------------------- ru.wikipedia.org/wiki/%D0%92%D0%BD%D0%B5%D0%B4%D1%80%D0%B5%D0%BD%D0%B8%D0%B5_SQL-%D0%BA%D0%BE%D0%B4%D0%B0 www.securitylab.ru/contest/212099.php www.xakep.ru/post/19146/default.asp www.whatis.ru/razn/razn13.shtml ------------------------------------------------------------------------ PHP include ----------------------------------------------------------------------- www.izcity.com/data/security/article1001.htm ----------------------------------------------------------------------- XSS ----------------------------------------------------------------------- ru.wikipedia.org/wiki/%D0%9C%D0%B5%D0%B6%D1%81%D0%B0%D0%B9%D1%82%D0%BE%D0%B2%D1%8B%D0%B9_%D1%81%D0%BA%D1%80%D0%B8%D0%BF%D1%82%D0%B8%D0%BD%D0%B3 www.hackzona.ru/hz.php?name=News&file=article&sid=5005&mode=&order=0&thold=0 ----------------------------------------------------------------------- Кроме того, можно скачать себе исходные коды скриптов сайта (если они публичные) и разобрать его по косточкам на известные ошибки. ----------------------------------------------------------------------- www.xakep.ru/post/43786/default.asp www.dreamcheats.ru/t3779.html forum.antichat.ru/showthread.php?t=49184 ----------------------------------------------------------------------- Вобще есть много хитростей при атаке на веб-сайт, советую поискать побольше информации в поисковике. Предположим у тебя получилось залить шелл, ты можешь выполнять команды. На этом пока остановимся и разберем, как еще можно получить такой доступ. Сканирование и использование эксплоитов. Сервер может выполнять разные функции — например, транспорт файлов (FTP) или отправка и прием почты (POP3, SMPT) и так далее. Что бы выполнять эти функции нужный специальные программы — сервисы, которые будут висеть на портах выполнять свои функции. Например, на сервере открыт 21 порт — этот порт использует протокол FTP. Раз порт открыт значит висит какой то сервис. Например, sendmail. Для определения открытых портов мы и будет сканировать сервер. Советую взять сканнер nmap. $nmap www.site.com Здесь мы в параметре передали адрес сайта, который присутствует на сервере (хостится). Предположим, что сканер показал нам, что на сервере открыт 21 порт. На самом деле отрытых портов будет много, но для примера возьмем этот. Теперь нам нужно узнать имя и версию сервиса который тут висит. Для этого можно использовать telnet: $telnet www.site.com 21 в ответ сервер выдаст нам приветствие и скорее всего имя и версию сервиса. Сразу же можно определить ОС: $nmap www.site.com -O Замечу, что для выполнения этой команды вы должны быть под root. Всю собранную информацию нужно записать куда-нибудь. Теперь можно найти удаленный эксплоит для данной версии FTP демона. Но не стоит тут же искать сплоиты, возомжно проникнуть в систему можно и без них. Например, в sendmail есть дыра, через которую можно отправить себе файл с паролями. Достаточно поискать в гугле уязвимости для данной версии. Не стоит так же забывать про ядро системы (версию мы узнали при сканировании) Ну предположим, что ничего не проктило, теперь череда сплоитов. Возможно, тебе повезет, и ты сразу найдешь эксплоит под данную версию демона. Если так, то его нужно скомпилировать: $gcc -o spoit /home/stranger/sploit.c Но скорее всего будет куча ошибок, которые придется исправлять. Для этого нужно знать С++. Если сплоит распространен в сети, то ты возможно сможешь найти уже скомилированую версию, но как правило удаленных эксплоитов не так много. Если удалось скомпилировать, то смело запускай. Не забудь, что ему нужно передать параметры. Обычно эксплоит сам говорит, что нужно вписать. Вот нескольо ссылок про них: -------------------------------------------------------------- damagelab.org/index.php?showtopic=7538 www.winzone.ru/articles/286/ ------------------------------------------------------------- В лучшем случае ты получишь права юзера, от которого был запущен данный демон. Повышения привилегий. Итак ты имеешь права, возможно, что ты уже под рутом (смотря каким способом ты проникал в систему). Для того что бы узнать свои права введи $id uid=xxx(**********) gid=xxx(********) Если xxx равны 0, то вы под рутом, в противном случае нужно еще попотеть. Итак нужно поднять права так чтобы uid=0 gid=0, стоит опять вспомнить про эксплоиты — для начала изучи доступные дириктории, возможно ты найдешь в них какие либо приложения, для этих приложений нужно найти сплоит и залить на сервер, ну и запустить впоследстии, где искать ты знаешь. На самом деле есть много способов как подняться. Но ведь это всего лишь алгоритм. Да и взлом — это творческий процесс. Подробнее могу объяснить в лс
-
1 балл
-
1 балл
-
1 балл
-
1 баллПокупал схему не давно , выхлопы имеются дикие, актуальна будет еще долго по моему мнению
-
1 баллСработался с продавцом , 2 карты прислал мне, уже вывел денежки, сейчас еще 4 карты жду
-
1 баллМоя первая сделка в теневом интернете , вначале было страхово , но ребята успокоили, сказали что безопасно работать через гаранта и я согласился , сейчас открыл мини магазин в ВК , все удивляются , как я зарабатываю, ведь цена на 20% ниже минимальных , а я накручиваю 40%
-
1 балл
-
1 балл
-
1 баллСлит недавно, еще тепленький! Слил как было, моего тут ни чего нет!!! ЧТО ВЫ ПОЛУЧИТЕ БЛАГОДАРЯ КУРСУ? Научитесь делать мобильные приложения и зарабатывать на них Получите доступ к нашей приватной партнерке и всем инструментам Узнаете о методах качественной монетизации, альтернативах и попробуете сами Получите готовые и протестированные решения по сливу трафика на CPI и СРА Узнаете о подготовке приложений, анализе ключевиков и оптимизации и ASO Узнаете о различных вариациях продвижения мобильных приложений, когда и где это необходимо Специальные бонусы от партнеров проекта и участников Мастер группы Стабильный пассивный доход и команду, на которую всегда можно положиться Качаем: https://yadi.sk/d/QBZeoZDtizf6x
-
1 балл
-
1 баллНасколько важно входить в енрол с одного ip? Можно делать так, чтобы город был один, а зипы разные (в случае накидывания носков)?Я так полагаю ни один дедик не проживет тех же 30 дней.
-
1 баллЕсли поставить левый wif+впн+дедик+сокс....думаю очень даже чисто полчается
-
1 балл
-
1 балл
-
1 баллну смотри вот....Весь трафик пойдет впн серверу.Допустим мусорки запросят логи к провайдеру впн,а там уже глянут твой ип и вот тебе билинг)
-
1 балл
-
1 баллДавно отказался от него,да и вообще умные человек один мне посоветовал,вообще на дело свою личную трубу не бери,а то он тоже сигнал дает)
-
1 балл
-
1 балл
-
1 балл
-
1 балл
-
1 баллВ Пскове силами полиции обезврежены два скимминг-мошенника В очередной раз банкоматы Сбербанка стали жертвой нападения скиммеров. Теперь это происшествие, носящее криминальный характер случилось в городе Псков. Благодаря оперативным действиям сотрудников местной полиции преступники были обезврежены на месте совершения преступления. В заявление пресс-центра Сбербанка, на этот раз злоумышленники были взяты с поличным тогда, когда попытались демонтировать скимминговое приспособление, установленное на банкомате заранее. Информация, полученная от видеокамер системы безопасности, сыграла большую роль в задержании преступников, и обеспечила своевременное прибытие сотрудников правоохранительных органов. Доказательствами преступной деятельности послужили также изъятая во время обыска у задержанных правонарушителей специализированная техника и другие устройства, которые применяются для кражи персональной информации. Сообщники злоумышленников были также выявлены и обезврежены по горячим следам. Дело уже передано в судебные органы, всем участникам преступного сообщества инкриминируется статья «Покушение на кражу». Санкции этой статьи предусматривают лишение свободы на срок от 5 до 10 лет. Источник
-
1 балл
-
1 баллДа, несомненно вы правы, что в нашей стране квартирный вопрос еще долго будет не решен. Но в некоторых случаях есть же и другие варианты. К примеру, квартира поменьше, в другом районе города и тд + к этому есть вариант вернуть подоходный налог с зарплаты(это ещё 260 тыс в конечном итоге).
-
1 балллоха обывателя, а особенно девочку развести как нефиг)) попробуйте как нить инвесторов раскрутить
-
1 баллДоброго времени суток,ув.мемберы данного борда! В данный момент попытаюсь написать статью на тему датинга,вернее как добыть фото,видео и постоянную поддержку. Итак приступим: Завербовать девушку для этого дела,особого труда не составит,главное знать правильный подход и немного СИ. Искать таких девушек мы будет на известных порно сайтах как cams.com/livejasmin и т.д. И так заходим на cams.com,регистрируемся,подтверждаем аккаунт и вперед. Первое что нам нужно будет сделать,так это закинуть деньжат на акк,чтобы можно было пообщаться в привате с моделью один на один. Думаю нам это труда не составит,вбивы в такие порники проходят на ура. Далее просим её что нибудь показать интерестное,к примеру тот же стриптиз,говорим ей что она супер и ты был бы рад заходить и смотреть на неё каждый день,вообщем навешать лапши на уши ей,после этого красиво спросить её номер телефона/скайп/фейсбук,вообщем её контакты для связи,написать в чате они не могут,но на листочке бумаги они с радостью напишут,ибо они думают что ура богатый клиент,будут деньги,далее мы с ней связываемся и начинаем общаться уже в живую,тебя будет спрашивать в основном зайдешь ты посмотреть на неё сегодня или нет,после дружеского общения просим её выслать фото, (Я вообще научил пользоваться теамвивером и сам всё скачал с компа что мне нужно) такие девушки высылают без проблем. Ну что же фото мы получили,теперь нужно видео? - Видео получить особого труда не составит,можно даже попросить её станцевать стриптиз на видео и скинуть тебе,либо попросить по скайпу чтобы станцевала,а ты это снимешь. Если не захочет снять видео,ставим ей ультиматум,только по ласковей,пример: Дорогая,я сейчас на работе,не могу зайти к тебе на сайт и смотреть на тебя,мне очень не хочется чтобы ты показывала свои прелести всяким козлам,будь добра скинь мне видео где ты танцуешь танго чтобы я не скучал,а то всё время думаю о тебе. И так фото и видео у нас есть. Как осуществить её поддержку? - Тут всё предельно просто,когда нам нужна какая либо от неё инфа,мы просто звоним ей в скайп,спрашиваем её ник на cams,говорим что винда полетела и все данные пропали,и делаем карж акк и опять сливаем ей в приват лаве,ну а дальше девочка всё больше и больше рада с вами общаться,так как вы её прибыль. Вообщем как-то так. Незнаю познавательно или нет,но всё же.
-
1 баллСлышал где то что http://www.packetix.net/en/ мусорской сервис от себя http://www.hideipvpn.com/
-
1 балл
-
1 баллМОГИЛА,да,ты прав. Тем более у каждого своя голова на плечах,пример есть,а сделать дальше можно как захочешь)
-
1 балл2 недели назад вызвал ментов т.к спалил пьяного мудака за рулем. ну и пиздец че
-
1 балл
-
1 баллИмеют ли право призывать человека, у который получил направление на хирургическое лечение?
-
1 балл- это только те деньги о которых стало известно, а на деле доля дохода мошенников намного выше ...
-
1 баллТак то мудно)) Респект тебе Frenki пригодиться кому надо, мне вот уже пригодилось)
-
1 баллВ Успенском районе пьяный водитель насмерть сбил несущего службу сотрудника ДПС. Об этом сообщили ИТАР-ТАСС в пресс-службе УГИБДД ГУВД по Краснодарскому краю. "ДТП произошло минувшей ночью на контрольном пункте милиции "Успенский", который находится на границе со Ставропольским краем, - уточнили в пресс-службе. - Виновником трагедии является водитель, житель Республики Дагестан, который управлял автомобилем ВАЗ-2106 в состоянии алкогольного опьянения". Водитель, выехав на центральную полосу, не предназначенную для движения транспорта, сбил несущего службу сотрудника ДПС, который с тяжелыми травмами был госпитализирован в районную больницу. Милиционер скончался в реанимационном отделении. Обстоятельства происшествия уточняются. Это не единственное происшествие, зарегистрированное сегодня в Краснодарском крае. В Туапсе неизвестный мужчина минувшей ночью пытался проникнуть в дом начальника УВД по Туапсинскому району. Главный районный милиционер, ранив из пистолета преступника в ногу, задержал его. Ведется следствие.
-
1 баллУ нас ваще такая тема уже давно не катит, раньше сам экономил на международных звонках симки были минимум 1500р в долг, учитывая что продавались на каждом углу и БЕЗ ДОКУМЕНТОВ, потом лавочку прикрыли, опсоса называть не буду... Так что 400р это игрушки...
-
1 баллC пином не знаю, но если считать информацию, ну или расшифровать каким либо образом инфу о владельце, то можно прогонять их через супер маркеты, магазины и т.д , но ещё есть проблема, кассир который проводит твою покупку, попросит док. удостоверяющий личн.:ero50000, вот такая задача..... НО!!! Если кассир в теме??? Надо подумать..... Может ещё кто владеет вопросом.....?????
-
1 баллУкраинским националистам удалось окончательно уничтожить памятник Иосифу Сталину в Запорожье, несмотря на обещание коммунистов усилить охрану монумента после того, как несколько дней назад активисты «Тризуба» оторвали голову «вождя народов». Как сообщает пресс-служба управления МВД Украины в Запорожской области, 31 декабря в 22:45 в милицию поступило сообщение о том, что памятник Сталину был взорван. Установлено, что за несколько минут до взрыва к месту подошла группа мужчин. Один из них перелез через ограду и прицепил к памятнику сумку, в которой, очевидно, находилось взрывное устройство. По факту взрыва возбуждено уголовное дело, ведется поиск злоумышленников. Украинская националисическая партия «Свобода» сообщила о задержании 2 активистов по подозрению причастности к взрыву. 1 января украинские националисты отмечают день рождения Степана Бандеры. Напомним, что коммунисты также планируют установить памятник Сталину в Одессе. http://www.nr2.ru/kiev/315224.html
