Таблица лидеров
-
во всех областях
- Все области
- Adverts
- Advert Questions
- Advert Reviews
- Файлы
- Комментарии к файлам
- Отзывы к файлам
- Записи блога
- Комментарии блога
- Изображения
- Комментарии к изображениям
- Отзывы к изображению
- Альбомы
- Комментарии к альбому
- Отзывы к альбому
- События
- Комментарии к событиям
- Отзывы к событиям
- Сообщения
- Статусы
- Ответы на статус
-
Пользовательская дата
-
Всё время
9 октября 2021 - 6 февраля 2026
-
Год
6 февраля 2025 - 6 февраля 2026
-
Месяц
6 января 2026 - 6 февраля 2026
-
Неделя
30 января 2026 - 6 февраля 2026
-
Сегодня
6 февраля 2026
-
Пользовательская дата
28.02.2022 - 28.02.2022
-
Всё время
Популярные публикации
Отображаются публикации с наибольшей репутацией на 28.02.2022 во всех областях
-
10 баллов
THIS ADVERT HAS EXPIRED!
- FOR SALE
- NEW
ДОСТУПНА НОВАЯ ВЕРСИЯ – НОВЫЙ ИНТЕРФЕЙС, ПОВЫШЕННАЯ АНТЕННА, МОДЕЛЬ V22.3.4 LTE2017-модель 2018 года. Скимминг банкоматов без какого-либо физического контакта. Этот скиммер будет работать без физического подключения к банкомату/POS-машине. Этот продукт является нашим бестселлером и является самым популярным устройством для скимминга кредитных карт во всем мире. Это GSM-перехватчик – скиммер. Он получает данные кредитных карт из банкоматов и POS-терминалов. Небольшой размер 5×4 сантиметра, длина антенны 17 сантиметров. С одной зарядкой он может работать до 8 часов, а изготовленная память может захватывать около 100000 данных кредитных карт, с антенной он может принимать данные в радиусе 50 метров. Устройство может работать от (-25 до +45 градусов). Мы используем батареи 3,7 В 2500 мАч. При одной зарядке устройство может работать до 8-10 часов. Он имеет встроенную память 32 Гб, он может хранить до 100000 данных кредитной карты с pin-кодами. Кратко – Приемник данных GSM-это приемник GSM-модуля, который с помощью специального программного обеспечения клонирует и получает всю информацию о кредитных картах из банкоматов и POS-терминалов. Полученная информация хранится на вашем телефоне или ноутбуке. Чтобы собрать эту информацию, вам просто нужно подключить устройство к компьютеру или мобильному устройству, и устройство отправит данные на ваш компьютер, с помощью программного обеспечения V22.3.4. GSM-приемник также реализовал новую функцию, возможность добавления банка питания для увеличения срока службы скимминга. GSM – приемник данных небольшой, и вы можете легко спрятать его в сумке, одежде, кармане или в автомобиле-рядом с терминалом POS/ATM. Устройство имеет два светодиода – красный и зеленый Красный – Устройство должно заряжаться. Мигающий красный – Устройство может работать еще 30-40 минут, после чего его необходимо зарядить или добавить блок питания или зарядное устройство usb. Зеленый+Красный – Устройство работает. Мигает зеленым – устройство подключается. Цена за GSM перехватчика $1200 USD с доставкой включена. Цена GSM перехватчика + энкодер MSR и 100 пустых пустых карт $1415USD с доставкой включена.1,200.00 USD
-
8 баллов
THIS ADVERT HAS EXPIRED!
- FOR SALE
- NEW
СКИММЕР-ЭТО УСТРОЙСТВО, КОТОРОЕ ПОМЕЩАЕТСЯ ВНУТРИ БАНКОМАТА ИЛИ POS. СКИММЕР EMV ПЕРЕХВАТЫВАЕТ СООБЩЕНИЯ МЕЖДУ ЧИПОВОЙ КАРТОЙ И СЧИТЫВАТЕЛЕМ ЧИПОВЫХ КАРТ ИЗ БАНКОМАТА ИЛИ POS. СКИММЕР EMV ЗАПИШЕТ ИНФОРМАЦИЮ О КРЕДИТНОЙ КАРТЕ, ТАКИМ ОБРАЗОМ, ИНФОРМАЦИЯ О КРЕДИТНОЙ КАРТЕ БУДЕТ УКРАДЕНА. СКИММЕР EMV-ЭТО УСТРОЙСТВО, КОТОРОЕ ПОМЕЩАЕТСЯ ВНУТРИ БАНКОМАТА ИЛИ POS ДЛЯ ПЕРЕХВАТА СВЯЗИ МЕЖДУ ЧИПОВОЙ КАРТОЙ И СЧИТЫВАТЕЛЕМ ЧИПОВЫХ КАРТ ИЗ БАНКОМАТА ИЛИ POS И ЗАПИСИ ИНФОРМАЦИИ О КРЕДИТНОЙ КАРТЕ, ТАКИМ ОБРАЗОМ, ИНФОРМАЦИЯ О КРЕДИТНОЙ КАРТЕ БУДЕТ УКРАДЕНА. Скиммер Emv-это устройство, которое помещается внутри банкомата или POS для перехвата сообщений и записи кредитной карты между чиповой картой и считывателем чипов из банкомата или POS, таким образом, вся информация о кредитной карте похищается. У вас будет быстрый и простой трек 1, трек 2 и PIN-код со всех кредитных карт, которые используют эти банкоматы или POS. Вы можете загрузить информацию с скиммера Emv, подключив телефон или ноутбук по Bluetooth к скиммеру Emv. Такое устройство СКИММЕРА EMV может не только считывать данные владельца карты с чипа, но и перехватывать PIN-код. УСТРОЙСТВО СКИММЕРА EMV создает копию исходной карты, включая все стандартные проверки подлинности SDA-Статическая проверка подлинности данных, DDA - Динамическая проверка подлинности данных, CDA-Комбинированная проверка подлинности данных. С помощью нашего устройства EMV Скиммер вы можете очень легко получить всю информацию о кредитной карте из любого банкомата или POS. С помощью устройства СКИММЕРА EMV вы можете получить трек 1 + 2 + Pin.1,600.00 USD
-
7 баллов
-
6 баллов
THIS ADVERT HAS EXPIRED!
- FOR SALE
- NEW
Ncr, Wincor Nixdor, Diebold Insert Skimmer.Полный комплект готов к работе. Батарея может работать до 48 часов,наружная температура не влияет на время работы скиммера, так как скиммер находится внутри банкомата.Храните до 15000 дорожек кредитных карт. Полный комплект включает в себя инструменты для вставки и удаления, кабель для передачи данных,компакт-диск с программным обеспечением, это продукт plug and play, который готов к работе. Доступен для заказа PIN-пад в качестве дополнительной опции.1,000.00 USD
-
2 балла
-
1 баллUSA, UK, RU, различные страны Америки, Европы, Азии, Африки, Подбор по стране, городу. Если нет в наличии - брут под заказ. Цена: ~ $1 Все туннели продаю в 1 руки! Проверка на блэки по ip-score.com и whoer.net Оплата: Webmoney, Bitcoin, Qiwi Гарантия: 1-3 суток (зависит от страны). Если нет коннекта - заменяю на аналогичный. Манибэк не предусмотрен, только замена. Готов пройти проверку Jabber: miragecn@jabber.cn deaddwarf@xmpp.jp ICQ:309368341
-
1 баллНужны данные для открытия вертефицированного кошелька киви , кто то может помочь с этим вопросом ?
-
1 баллЗаказывал у продавца питания на 4000 евро , рад , что все было без обмана )
-
1 баллСоздаем старничку вк с фотками блонди на аве) Добавляемся в группы "Отдам Даром" Предлагаем забрать инструменты который оставил бывший, а точнее пишем DeWalt Makita или Bosh (умышленно делаем ошибки) или любой возможный дорогой проф-инструмент. Дрель, шурик, болгарку? В общем, подбираем самую дорогую на сегодня по цене модель. Фоток в гугле завалом. Не забывайте их обрабатывать и брать максимально похожие на реальные (не со стендов магазинов и т.д) Пишем, что валяются на балконе, не куда девать, а выкинуть жалко (исполняем тупую блонди). Если все грамотно преподнести, чижики начнут клевать да и думаю еще бодаться между ссобою за хороший халявный инструмент; Предпологаю будет очень актуально в провинциальных городках. Ну а дальше как раскатаете на задаток. Уверен, за шурик ценною в 15к, лох запросто закинет 2к с просьбой никому не отдавать до его приезда) Также можно попробовать с вариациями с мужчинами, мол сьехала бывшая, оставила машинку, там набор для наращивания и тд. я думаю, что там будет побольше желающих дам...
-
1 балл
-
1 балл
-
1 баллСкажу сразу, что схему можно оттачивать до бесконечности. Вводить новые данные, делать новые ходы. Опишу схему, как делал это я. Нам понадобится Смартфон, левая симка с подключенным к ней кошельком киви и привязанная пластиковая киви карта, которую можно купить у нас на форуме. Собственно все. Можно делать на компьютере. Никакими проксями и тп я не пользовался. Жег прямо с телефона с которого общаюсь в реале. Если соблюдать тонкости по безопасности описанные далее, то притянуть за хвост будет невозможно на 99,9%. Первое, что мы делаем это скачиваем на смартфон программу badoo. Это программа одноименного сайта знакомств. Предположим, что мы находимся в москве. Тогда ищем фотки девушки лет 22-23, на этом сайте, но смотря другой город (желательно, чтобы люди не наткнулись на "нас" дважды), либо берем их с других ресурсов. Далее проходим регистрацию на badoo используя полученные фото и создавая анкету от лица девушки. После регистрации указываем возраст интересующего нас контингента. Разброс можно указывать в 2-3 года. Например от 23 до 25. Делаем это потому что в этих рамках нас будут видеть в поиске. После отработки одного возраста идем в следующий разрыв))) я делал так. Чем меньше город по численности, тем шире указываем разброс. Если в москве написать от 18 до 40, то за один день придет столько сообщений, что просто запутаешься. Теперь переходим к самому интересному. А именно к сути темы) Из опыта: сначала я отвечал на сообщения привет как дела и тд. Но потом понял что это пустая трата времени. И так пишет нам какой-нибудь Вася. "привет давай знакомиться" Мы ему отвечаем по шаблону, но перед этим можно немного поговорить 3-4 фразы о погоде. (для того чтобы сайт не подумал что мы робот спамер). "Привет Василий))) я на сайте не для знакомства) хочу найти пару человек, которым помогу заработать, а они после этого меня отблагодарят))) если это интересно, то пиши) - расскажу подробнее..." Главное не забывать имена менять))) По моей статистике часть вообще ничего не пишет, часть пишет что-то типа Жаль, а остальные 40-50 процентов отписывает, что интересно и давай подробности. Что мы и делаем, отправляя из шаблона следующее сообщение: "ну слушай)) я раньше играла в теннис в кубке кремля и познакомилась там с одной интересной тетушкой, которая периодически шептала мне результаты теннисных матчей... с теннисом я завязала, а вот с тетушкой общение не закончилось) шепчет она мне, а дальше дело техники букмекер, ставка, выигрыш... Ставлю сама, но маловато получается. Вот решила найти пару человек кому буду шептать, а они после получения выигрыша меня будут благодарить). Ищу здесь, потому что друзья сказали, что за распространение такой информации по голове не погладят. И думаю, что тут самое безопасное место" Дальше делаем закидуху не дожидаясь ответа: "на самом деле этот текст я подготовила заранее в действительности пару человек я уже нашла, но сейчас думаю и третий будет не лишним))" (это нам нужно для повышения доверия) На этом моменте сливается еще часть народа. Примерно половина. С другими идем дальше. По опыту попадались даже те, кто раньше так же наебывался с футболом!!! И они соглашались!!! Все-таки правильно власти сделали, что запретили игровые автоматы. Зависимость то осталась)))) и этих зависимых пруд пруди! Много вообще забывали, что это сайт знакомств и давай сразу во все тяжкие. Объясню почему выбран именно теннис. 1. он как спорт менее актуален среди молодежи, чем футбол. 2. мало людей в нем разбираются. 3. ставки на футбол заезжены и матчи проходят сезонно. 4. человек понимает, что купить матч где играют двое вероятно проще, чем команду футбола. 5. ставка на Тотал очень удобна, так как коэффициент на "тотал больше Х" и "тотал меньше Х" практически одинаковый перед матчем и очень близок к двум (поставленные деньги удваиваются) так как это практически не прогнозируемое событие. (это нам нужно, потому что половине согласившихся мы говорим один результат, а другой половине противоположный, а третьего исхода при ставке на тотал просто нет). 6. матчи например АТР и WTA идут практически каждый день. Теперь немного о возможных вопросах и ответах на них. В: давай попробуем, а как мы будем это делать? О: о том, что будет такой матч я узнаю иногда за день до игры, а иногда в день игры. Результат же сообщают примерно за 6-7 часов до самой игры. Делаем так, я как только узнаю что будет игра спрашиваю у тебя можешь или нет, если говоришь да, то как приходит результат - говорю его тебе. Если нет, то до следующей игры. Если сказал да и получил результат, то после получения денег благодаришь меня;))) Есть благодарность- общаемся дальше, а нет - то не общаемся)) В: а часто такие игры? В: а что все игры куплены? О: игры проходят очень часто))) но куплены не все, а о тех о которых мне говорят - наверно еще меньше. Результаты бывают 1-2 раза в неделю. А игры вообще почти каждый день проходят.... В: а сколько ты хочешь в благодарность? О: давай так, если хочешь проверить, то в первую игру сколько хочешь, а хочешь вообще не ставь)) просто смотри)) Вторая 5000. Третья и остальные по 10000. Про цены: я ставил 5 и 10. Но можно и больше) В: а все результаты будут правильные? О: скажу так, с начала года прошло примерно 70 игр, из них 3 были проколы. Две из-за травм на корте и одна из-за судейской работы. Это важно сказать. Пусть человек заранее знает, что возможны проколы. как показал опыт, на этом моменте люди не отсеиваются. И получав такую инфу 50 процентов у кого получился прокол хотят играть дальше. В: Я не азартный. О: это даже не азарт, а просто заработок))) В: а где ставить? В: а сколько ставить? О: ставь где хочешь и сколько хочешь) ну чтоб и тебе было и меня отблагодарить. Советую ставить на фонбет.ком. Там много можно поставить)) Но есть пара советов: не ставь больше 100.000р на одно событие и не сливай результаты другим - это может привлечь внимание) Открываем сайт фонбет, смотрим ближайшую игру на завтра в АТР. Лучше брать игры которые поздно вечером по мск времени, для того чтобы народ успевал после работы поставить ;)) Незабываем что нам надо ставку на тотал выбирая игру где значение тотала имеет не целое значение. Например: 22,5, а не 22. Теперь о том сколько и как: В день приходило минимум 30-40 новых сообщений (телку надо брать симпатичную, но не блондинистую курву))) Я набирал 16 человек согласившихся и объявлял игру. 8 выигрывало. Потом еще одна игра. 4 в плюсе. Но не все поставят. По опыту 1-2 человека. Но платят 3-4 человека. Итого 15-20 тыс уже у нас. Как правило из первой 8ки один кто не попал в 4ку счастливчиков обрабатывается и остается с нами. Его пока откладываем. Далее делим 2 на 2 и даем противоположные исходы. Вот и еще 20 ка в кармане. Далее делим 1 на 1. И плывет в карман еще 10 ка. Итого от 45 тыс с 16 человек. Вспоминая о своих игроках вечером на 10 минут. За 5 дней я делал 30ку. Если маньячить, то наверно и сотню поднять за неделю можно. Есть такие азартные что заебут давай мол результат))) Они и по 2 раза просирали после первого выигрыша и все равно давай результат))) Важные моменты: Игры брать вечерние что бы все успевали поставить. (обращайте внимание на время в городе в котором работаете, на фонбете указывается время по москве) Можно в закрытый альбом залить 1-2 фотки интим характера. ( это поможет дольше держать людей). Бери сотовые телефоны!!! На случай блока аккаунта! Переходи полностью на смс. Не ставь новичков и тех кто уже иргал в одну связку. А если ставишь то дели пополам и тех и тех, чтобы те кто играл и точно будет ставить не оказались все в той половине которая проиграет. Сервис пак 2.0 1. Ускорение процесса перехода к рабочей части схемы. 2. Увеличение процента положительных диалогов. Как следствие 1 и 2 - увеличение профита. Прежде чем приступить - прочтите до конца. А теперь сама суть: После того, как нам начинают писать мужики, мы мило общаемся с ними, не допуская грамматических ошибок))), ничего не говорим о ставках. Желательно пообщаться 1-2 дня с каждым. Не забывайте делать комплименты: "Ты симпатичны" "Крутая машина" "Наверно занимаешься спортом" И тд. Теперь утром (по времени города с которым общаемся) смотрим игру на вечер (по времени того же города). После этого, вроде как ошиблись человеком, отправляем тем с кем мы общались сообщение следующего формата: Вечерком сегодня играют "наши " теннисисты. Успей. 23:50 Зюгaнов - ПутиN. Ставь на "тотал больше 22,5". Не пишите "случайный результат" более 4-6 людям в день. Причем отправлять желательно тем, кто онлайн(увеличит процент тех кто посмотрите результат). Соответственно половине мы пишем БОЛЬШЕ, а половине МЕНЬШЕ. И потом практически сразу отправляем следующее: Ой)))) ошиблась))) не тебе))) Дальше диалог может происходить по разному. Причин, что вы ошиблись адресатом может быть много. Например такое же имя или фотки похожие. Но смысл я думаю понятен) Далее можно либо сразу объяснять, что мол подсказываю кое-кому. Либо пропасть (что преимущественнее), сказав что сейчас некогда и зайти уже после матча. Например на следующий день. Так вот! Все кому мы дали результат делятся на три группы: 1. те кто увидел, что прогноз сбылся 2. те кто увидел, что прогноз не сбылся. 3. Те кто не смотрел результаты. Ну с теми, кто попал в первую группу понятно, что делать. С третьей группой (они обычно ничего не пишут о результате так как не смотрели) мы поступает так: либо продолжаем общаться и через день кидаем еще один результат, либо пишем "уже отмечаешь победу?" Для второй группы: все в сервис пак 2.1 (уже пишется) Если хотим хорошо зарабатывать, то не забываем про: Главное качество, а не количество. Уделяйте клиентам внимание. На сайте бадоо свет клином не сошелся, регайтесь и в других. Берите номера телефонов. Не давайте игры часто. Не долбите только Москву и Питер. Есть много других городов. Шевелите мозгом.
-
1 баллПредставьте, что светлое будущее информационных технологий наступило. Разработаны и повсеместно внедрены технологии разработки безопасного кода. Наиболее распространенный софт чрезвычайно сложно взломать, да и нет смысла: самые интересные данные вообще хранятся в отдельном, полностью изолированном программно-аппаратном «сейфе». Взломать чью-нибудь почту, подобрав простой пароль, воспользоваться намертво «зашитым» админским доступом к роутеру уже не получается: практики разработки и качественный аудит сводят вероятность появления таких «простых» уязвимостей почти к нулю. Положит ли этот (маловероятный) сценарий конец кибератакам? Вряд ли, они просто станут дороже. Нетривиальные методы взлома, которые в настоящее время попросту не нужны (есть способы добыть нужную информацию гораздо проще), станут востребованы. Тот же Spectre — это ведь набор уязвимостей, которые крайне сложно употребить для чего-то реально полезного вредного. Но если выбора нет, подойдут и такие способы. Сегодня — два свежих примера нетривиальных атак: акустический DoS жестких дисков и кража картинок из Фейсбука через CSS. Звуковые и ультразвуковые атаки могут выводить из строя жесткие диски и «подвешивать» софт Новость. Исследование. Исследователи из Чжэцзянского университета в Китае и американского университета штата Мичиган показали, как можно выводить из строя компьютеры с помощью звуковых и ультразвуковых сигналов. Виной всему обычные жесткие диски, плохо переносящие не только удары, но и разного рода вибрацию, в том числе от акустических сигналов. Картинка из исследования наглядно все объясняет: Сверху — нормальная работа жесткого диска, в центре — начинаем «облучать» звуком средней громкости, скорость передачи данных падает. Внизу: капитальный перебой в работе жесткого диска. Все бы ничего, но DoS-атака «надежно» (на нижнем графике) реализуется на громкости в 117 dB SPL, при этом передается синусоидальный сигнал частотой 5 килогерц. Это очень громкая атака. Но это поправимо: аналогичных результатов, но уже на ноутбучном 2,5-дюймовом винчестере удалось добиться, передавая ультразвуковой сигнал на частоте 31,5 килогерц. Выступление авторов исследования на 39-м симпозиуме IEEE on Security and Privacy В исследовании приводится пример атаки на ноутбук, причем источником атаки становятся динамики атакуемого устройства: 45 секунд завываний специально сформированного акустического сигнала, и получается синий экран. Не уверен, что это реалистичный сценарий: чем дальше, тем сложнее найти устройства с традиционным HDD вместо твердотельного накопителя. А вот сценарий атаки на систему видеонаблюдения вполне реалистичный: там еще долго будут использоваться жесткие диски большого объема. Исследователи добились кратковременного перерыва в записи после 12 секунд атаки на реальной системе наблюдения. Атака длительностью 105 секунд выводит систему из строя полностью, до следующей перезагрузки. Так себе и представляю арсенал кибер-подкованных грабителей будущего: присоски для перемещения по стенам дорогих офисных зданий, немного взрывчатки и колонка, чтобы наорать на видеокамеры до полной их неработоспособности. Кража личных данных пользователя через ошибку в реализации CSS Новость. Исследование. Исследователь Руслан Хабалов, специалист по безопасности в Google, совместно с независимым специалистом Дарио Вайсером обнаружили интересный баг в реализации CSS в браузерах Chrome (починено начиная с версии 63) и Firefox (залатано в версии 60). Внимание исследователей привлек метод mix-blend-mode, позволяющий более органично «вписать» один элемент поверх другого — например, виджет Фейсбука поверх фона на веб-сайте. Уязвимость заключается в том, что время, необходимое на рендеринг нового элемента, зависит от цвета исходника. Иными словами, у потенциального злоумышленника появляется возможность получить данные, доступ к которым по идее должен быть запрещен. В proof of concept показывается, как можно по таким косвенным данным «украсть» имя и фотографию пользователя, который одновременно залогинен на Фейсбуке и посещает «подготовленную страницу»: Работает это, скажем так, ну очень медленно (надо учесть, что это PoC, и автор не был заинтересован в оптимизации алгоритма). Украсть из виджета FB имя пользователя получилось за 20 секунд. Рендеринг довольно мыльноватого юзерпика занял целых 5 минут. Ну и ладно, тут интересен сам факт использования нетривиального канала данных, через который происходит утечка информации. В случае с этой уязвимостью вроде бы все хорошо: нашли, быстро закрыли, и вряд ли кому придет в голову использовать ее на практике. Вопрос в том, сколько еще есть «дыр», через которые возможна утечка важной информации и о которых мы еще не знаем? Речь ведь даже не о том, что когда-нибудь в будущем дойдет дело и до практического применения таких сложных атак — от безысходности. Речьо том, что уже сейчас они могут быть реализованы так, чтобы полностью обойти абсолютно все способы защиты — потому что никто и не ожидает удара с тыла. Именно поэтому такие нетривиальные способы атаки через одно место, как на железо, так и на софт, представляют особый интерес.
-
1 балл
-
1 баллСейчас популярны несколько направлений даркнета. Одно из них - покупка наркоты. Но не стоит думать, что этим он и ограничивается - там есть много интересного и черного.
-
1 баллЧтобы было более правдоподобно попробуем оплатить с виртуальной карты и ввести ненастоящие данные. Конечно, это не тот уровень анонимизации, но это будем рассматривать в контексте возможности регистрации нескольких таких аккаунтов. Это будет полезно для тех, кто работает с многими аккаунтами, серверами, а также кто нуждается в автоматизации части задач. Возможности Amazon S3 Объектное хранилище рассчитано на хранение и извлечение любых объемов данных из любого источника. Возможности Прохождение регистрации Amazon S3 На первом этапе нужно ввести традиционные данные. Регистрационная форма На втором этапе нас ждет более развернутая форма. Нужно указать данные о себе и о месте проживания. Конечно лучше вводить левые данные, можно можно проверить как Амазон обрабатывает их и проверяет ли дополнительно. Проверив на себе могу сказать, что можно зарегистрировать анонимно. Расширенная регистрационная форма Что нам нужно для регистрации? Это виртуальная карта Qiwi зарегистрированная на левые данные, телефон в другом конце планеты с возможность удаленного управления и подтверждения регистрационных данных. Регистрация с VPS в связке через несколько других точек. Все данные вводились рандомные с учетом страны местоположения. На следующем этапе нужно ввести данные платежной карты. Это можно сделать с помощью виртуальной карты (ссылка). Я рекомендую это делать, так как Amazon может снимать средства в случае превышения лимита. Нулевой баланс на карте решает эту проблему. Последний этап: Ввод данных Необходимо ввести ответ на телефонный звонок Успешное подтверждение личности Выбор базового плана Как можно использовать после регистрации Amazon S3? Сразу после регистрации получаем информации о возможности прохождения базового курса от сервиса. Можно увидеть, какие базовые возможности мы можем реализовать на нашем виртуальном хостинге. Вообще это только базовые вещи. Можно делать разные проекты, фильтрацию данных, работать с базами данных и т.д. Более детально можно посмотреть в разделе “Продукты”. Возможности от Amazon По всем задачам можно найти мануал. Буквально за несколько минут можно посмотреть инструкцию или видео и создать виртуальную машину Linux/Windows и использовать ее для выполнения своих задач, небольших скриптов и т.д. Многие используют сервера Amazon, как виртуальные машины для доступа к определенным сайтам или создания целой сетки аккаунтов. Кто-то поднимает сайты и учиться проводить фишинговые атаки. Вариантов применения может быть действительно много. Заключение Не пропускайте мимо такие возможности. Многие демонстрационные версии имеют много полезных плюшек. Подумайте, возможно часть вашей работы можно автоматизировать и Amazon S3 помогут вам в этом. Также не стоит забывать, что есть аналогичная платформа с бесплатным доступом на Google Cloud на один год. Все можно протестировать и применить. Подписывайся на канал PLASTIK. Безопасность, анонимность, схемы.
-
1 балл
-
1 баллшизофринии не существует , это все глупости и выдумки по типу Билли Миллигона, не доказано , что он ею страдал
-
1 баллЕще бы ссылок на скачивание ты дал, а то по факту ни о чем
-
1 баллВсе знакомы с провайдером интернета «Билайн», одним из лидеров рынка. При подключение цифрового TV они дают в аренду приставку и почти все они идут с функцией записи видео. Многие, в силу менталитета, после окончания пользования услугами провайдера «забывают» их отдавать и они пылятся где-нибудь в кладовке или на балконе. Теперь о самом главном. В каждой такой приставке стоит жесткий диск на 320гб 3,5 дюйма, реже 2,5 дюйма. За ними-то мы и охотимся. Данные диски в магазине стоят от 3,5к и выше. Почти все владельцы приставок, даже и не подозревают, что внутри приставки есть что то ценное, поэтому наша схема и работает Опишу поэтапно действия: 1 . Объявление о покупке Его лучше подавать в газеты объявлений, которые бесплатно раскидываются по ящикам во всех районах города. Да, оно относительно дороже, чем аналогичные объявление в газетах объявлений, которые продаются в ларьках, но с них эффект значительно выше. На моем примере: я подаю объявление такого характера, в разделе «Бытовая техника куплю» пишу только «Приставку Билайн», это значительно позволяет сэкономить на стоимости . Этого вполне достаточно, чтобы клиент среагировал на текст. У нас в городе с населением в 600к, таких бесплатных основных газет две. По цене выходит 1300р и 1100р. 3 выпуска в неделю во все районы, на 3 недели подряд. Изначально на подачу нужно от 2,5к. Можете экспериментировать. Заказать расклейку объявлений в периферийных районах, это также очень эффективный способ, который окупится после покупки 2-3 приставок. Не надо раскидывать это объявление на авито и Вконтакте, так как оно не будет иметь ни какого эффекта, но при этом найдется много умников которые могут взять эту идею, и составить конкуренцию. 2. Работа со звонками Звонков будет очень много, ибо эти приставки лежат чуть ли не у каждого второго. Изначально устанавливаем цену на приставку 500р. При назначении такой цены, нужно учесть то, что они годами лежат, пылятся у людей и занимают место, а выкинуть жалко. 500р. – это для 80% населения деньги. Исходя из практики, 90% позвонивших, отдаст ее вам за 500р., а оставшиеся 10% не отдадут и за 1500р. При звонке, обязательно акцентируйте внимание на том, что она вам нужна только на запчасти и не обязательна полная комплектация. При этом никогда не говорите, что хотите достать жесткий из нее. Изначально я всегда уточняю модель приставки и всегда делаю акцент на том, что она старая. Например: - У вас какая модель, Motorola или Cisco? - Я не знаю - Корпус пластиковый или металлический? - Металлический - Ну понятно, Motorola, старая модель, мы их по 500р. берем Естественно, если он говорит, что пластиковый, то мы отвечаем то же самое. Можете назначать удобное место вам при покупке, но учтите, что это значительно понижает шансы на то что клиент приедет. Лично я выписываю номера в блокнот всех, с адресами где их забрать и потом объезжаю, это чуть ли в два раза увеличивает количество. Интересуйтесь также, нет ли у них роутера «Билайн», для чего - описание ниже. 3. При покупке Очень редко, когда вам приносят только одну приставку. Обычно это коробка от нее в которой полный набор шнуров, коммутатор, пачкорды, шнур HDMI. Так же интересуйтесь между делом, не остался ли у них билайновский WIFIроутер, его забирайте до 200р., будьте уверены, они вам его отдадут за эту цену, т.к. он тоже просто валяется. Забирайте у них все, позже опишу, для чего. Визуальный осмотр 3.1 Если это MotorolaVIP2262, то если на нее смотреть сверху, сразу видно наличие жесткого диска. Крышка сверху металлическая, по этому признаку ее легко классифицировать и нужно забирать всегда. Там он в основном бывает размера 3,5 дюйма 320гб, реже встречается 2,5дюйма (ноутбучный), вероятность примерно 80/20%. Фирмы жестких могут быть Hitachi или Seagate все на 320гб. 3.2 Если это Cisco7031(старая), то нужно перевернуть приставку вверх дном и там так же через решетку будет видна гриновскаяWDна 320гб, она кстати более ценится чем HitachiилиSeagate. Читал что иногда встречаются диски в таких приставках на 160гб, но ни разу этого не встречал. Объем харада, в такой приставке можно также увидеть через решетку. 3.3 Cisco 2230 Самая вкусная) Там только используются жесткие размера 2,5дюйма (для ноутов) и объемом 320гб. Визуально наличие ни как не определишь, он там точно есть. Уточняйте модель заранее, есть Cisco2220, визуально ничем не отличимая от 2230, но в ней нет жесткого диска. 4. Разборка и предпродажная подготовка Самый простой вариант в разборке, это Motorola. Для этого нужна средняя крестовая отвертка. Потребуется открутить 12 винтов и хард на свободе. Предварительно отстегните питание от него и Sata шлейф. Винт в идеальном состоянии, но немного запылен, смахните пыль СУХОЙ салфеткой. Теперь с вариантами посложнее. Компания Cisco ставит пассивную защиту приставки от вскрытия. Болты уже не обычные крестовые, а звездочки с защитой. Я попробовал 3 набора таких отверток, не подошли. (возможно плохо искал). Я вскрываю их «варварским» методом. Модель Cisco 2232. Для этого потребуется только ножовка по металлу и крестовая отвертка. С углов, в пластиковом корпусе по шву, делаешь пропилы, пока не порежется стягивающий винт. Приставка раскрывается на две половинки, к верхней прикреплен винт. Отстегиваем шлейф SATA, здесь он комбинированный и тоже не выкидываем. 4 крестовых болта и винт свободен, в идеальном состоянии и даже без пыли. У меня извлечение занимает не более 5 минут Теперь про Cisco7031… Такое ощущение, что производители проектировали ее, с условием, использования ее при ядерном взрыве Даже если вы захотите разбить ее пластиковый корпус молотком, у вас ничего не получится. У нее все болты звездочки, даже внутри. Опять понадобится ножовка по металлу и пассатижи. Срезаем стягивающие винты и снимаем крышку. Жесткий заключен в металлические салазки и удерживается 4мя винтами. Их выкручиваем пассатижами. Шлейфы отстегиваем и откладываем. У меня все это занимает 10-15 минут. Вы скорее всего найдете свои способы разбора, я просто описал, что использую я. Извлеченные жесткие отправляем на тестирование. Для чего это нужно. Прежде всего для своей уверенности, что он рабочий при продаже. В тестировании нам поможет программа Victoria 4.3 В гугле очень много видео и инструкций, как ей пользоваться. Скачиваем версию которая работает из под винды и подцепляем жесткий через SATA к компу. Тестирование на блоки одного диска занимает около часа. По окончании делайте скриншот экрана, там будет серийный номер жесткого, время тестирования и его состояние. Все это сохраняем в отдельную папку. Диск форматируйте! Для чего это нужно? Иногда при покупке винта у вас начинают звонить и рассказывать что на ваш жесткий не запускается/имеет битые блоки и т.д. Скидываете скрин теста и закрываете этот вопрос. От себя, мне еще ни разу не попался не рабочий винт из приставки. Да были с битыми блоками, но в не критичном количестве 2-5, продавались на ура и нормально работают. Еще совет, ставьте небольшую галку маркером на проверенных, а то они имеют свойство путаться. Теперь про сопутку. Пачкорды, HDMI, шлейфы, блоки питания от приставки, коммутаторы, пульты, роутеры. Все это можно также легко продать и получить дополнительную прибыль. Все шнуры я аккуратно скручиваю и стягиваю компьютерными стяжками, они стоят копейки и придают товарный вид. 5. Продажа Нам тут потребуется только лишь сайт Авито. Как это делаю я. Важно: номера для газеты и для авито используем разные. Я коплю жестких 30-40шт. и только потом подаю объявление. В нем я указываю, что есть диски 2,5 и 3,5 дюйма. Обязательно фото хотя бы пары дисков, так же я добавляю один из скринов с Victoria, для того чтобы покупатель проникся доверием, так как продают очень много битого хлама. На следующий день объявление делаю с утра премиум и оно висит 7 дней вверху, стоит это 350р. За неделю их у вас разберут. Теперь по цене. Я устанавливаю чуть ниже половины магазинной цены. Ноутбучный выставляю 1600р., 3,5 дюйма 1200-1300р. Гриновские WD из Cisco 7031 продаю по 1400р. Важно! При вопросе, откуда они, говорите с видеонаблюдения предприятия, которым почти не пользовались и обязательно форматируйте их перед продажей. Это необходимо, чтобы люди не поняли откуда они и у вас не появились лишние конкуренты. Наверняка у вас появятся постоянные покупатели из ремонтных компьютерных фирм, которые у вас будут забирать диски. Сейчас например, я в Авито объявление даже не подаю, у меня их забирают, заранее заказывая. Насыщения рынка в этом сегменте быть не может, так как жесткие сыпятся у людей каждый день, а новый стоит достаточно дорого. Еще козырь при продаже, они даже не работали и имеют состояние нового. Сопутка. Шнуры я также выставляю в полцены от ДНСкой. Роутеры легко улетают по 400-500р, коммутаторы по 200р. Можно выставить так же пульты по 200р., так как многие их теряют и ломают, а в Билайне они стоят круглую сумму. С одного комплекта при затрате 500р. на саму приставку и 200р. WIFIроутер, можно получить 1300р жесткий + 500р роутер + пачкорд 5м 100р + коммутатор 200р + HDMI 1,5м 200р. Итого почти 2к прибыли с одной приставки. Сами платы и приставки я не придумал, как использовать. Наверняка с ними тоже можно что-нибудь придумать, но я сам не вникал в эту тему. Обычно просто выкидываю, когда места на балконе не остается. Итог: отработал по этой схеме пятый месяц в 600 тысячном городе, спада не замечаю. В месяц стабильно забираю минимум 50 приставок. Когда замечу спад, воспользуюсь услугами компаний по расклейке объявлений (очень эффективный способ). Тема может жить в одном городе минимум год со стабильным доходом в 50-100к, при минимальных затратах. Собрать при желании 1000 приставок за год, совсем не сложно и реально и вот ваш миллион) При этом все легально и просто.
-
1 баллребзя , хотелось бы выразить благодарность бинго , очень доволен, выхлопы дичайшие !
-
1 баллОткрываю, продавец имеет полный пакет документов, подтверждающий его добропорядочность Во избежание инцидентов настоятельно рекомендуем вам пользоваться Гарант-Сервисом
-
1 балл
-
1 баллПользуюсь услугами залива далеко не первый раз и все всегда успешно Продолжайте свою работать
-
1 баллНачнём с того, что мне было необходимо на месяц переехать в столицу, чтобы тут развить новый бизнес (не спецтехника, по ней сейчас работает мой партнёр и я удаленно), освоится и изучить Москву. Но проблема в том, что жить было негде. В первые дни заселился в хостел и жил по соседству с упырями, на уме которых бухнуть и курнуть (когда человек дует и пьёт 24/7 - превращается в овощеообразное существо и поэтому я придерживаюсь философии, что всего надо в меру), через 2 дня я понял, что нужно искать себе хату для полноценной жизни. Мне нужна была рабочая атмосфера и чтобы никто не мешал мне. И тут я вышел на охоту за квартирой. Начал смотреть на циане, авито и юле. Сразу скажу тем, кто тоже снимает квартиру или хочет это сделать - юла не подходит под эти дела на 100%, все объявления там скам. Найдя приличную квартиру в хорошем районе по цене ЧУТЬ ниже среднерыночной (буквально косаря на 2-3 меньше, чем средняя цена квартиры в этом районе), я сразу отзвонился туда. Ответила мне Евгения и пригласила посмотреть квартиру. Зайдя в квартиру, я очень обрадовался - отличный вариант: хороший ремонт, соседи не заёбывают звуками секса, плачем личинок и ором собак, хороший, зелёный район. Эта была та квартира, которая мне нужна. Сразу же спросил у риэлтора по поводу заселения, сказала, что собственница приедет завтра и тогда уже заключим договор, а сейчас оставь в залог 5к, чтобы я другим людям не делала просмотры и чтобы они не заняли квартиру. Я сразу же ей расмеялся в лицо и сказал, что никаких залогов. Затем мы договорились завтра заключить договор без залога. Наступает следующий день. В квартире риэлтор и собственница. Собственница - симпатичная женщина лет сорока, которая ведет себя крайне скромно. Предварительно, я списался с юристом, которого нашел в своём приватном клубе канала, и он обещал мне помочь. Зафоткав договора и отослав их ему, было решено, что в них нет ничего криминального, обыкновенные, типовые договора. Самое интересное начинается тут - пока риэлтор заполняли договора, они максимально вешали мне лапшу на уши и усыпляли бдительность, а у меня на такое сразу срабатывает триггер и я максимально насторожился. Рассказывали, как у них квартиру снимали фсбшники, потом девочки, потом еще кто-то и в результате с квартиры все уезжали либо с ребенком в пузе, либо поженившись. Общались при этом, как будто знакомы лет 10. Что тоже очень насторожило. И вот финальные аккорды - мне показывают документы на квартиру, договора, я всё читаю, проверяю и сверяю, все кажется отлично. Тот самый момент передачи денег, говорю пишите расписку о передаче денег и я отдаю их вам сразу, на что РЕЗКИЙ ответ от риэлтора, что никаких расписок не будет. У меня сразу челюсть в пол от такого заявления, спрашиваю, чем они руководствуются, отказываясь писать расписку. Мне ответили, что якобы налоговая заёбет и я могу МАНИПУЛИРОВАТЬ собственником. Спрашиваю у собственницы, сколько процентов там налог? 13? От суммы квартиры, это мелочь и манипулировать такими суммами - смешно. Скромная собственница сразу оскалилась, начала залупаться и спрашивать, адекватный ли я. У меня горело лицо. Руки сжались в кулаки. Я готов был запинать этих двух сук, но благо самоконтроль был сильнее. Встав из-за стола, я ушел. Пока уходил, слышал, как они злостно рвут бумаги и шипят от злости. Такие вот дела
-
1 баллДеньги гаранту закинул, попробуем твой скиммеры в деле)
-
1 балл
-
1 балл
-
1 баллСработался с ТС , мануал изучил за 2 часа, на трейтий день работы нашелся уже клиент Математически говоря 3клиента примерно 28т.р, клиентов бывает по разному, недавно 4 в день было , а в среднем если раскинуть то где то 1-2 в день, изи 20 получается в день но ЧЕРНУХА
-
1 балл
-
1 баллЗдійснив покупку схеми близько трьох місяців тому Труднощів з речемиві блокадами не виникло, перекладач рятував ТСА)) На рахунок заробітку, він є навіть більше ніж обіцяв продавець
-
1 баллСама схема заключается в перепродаже ноутбуков. Профит будет составлять в 2-3 раза больше потраченной суммы за одну продажу. Как? Сейчас я все расскажу. Для начала идем на авито( любой другой аналог ) и покупаем самый дешевый рабочий ноутбук. Советую не брать брэндовые на подобие: "SAMSUNG","APPLE". Берите лучше ноутбуки фирмы "DELL", "HP". Вообщем не приметные, а обычные "как у всех". Так, купили? Лучше чтобы это делал дроп, или же на свой страх и риск. В нашем случае поговорка -"Кто не рискует, тот не пьет шампанского!" - не работает! Далее нам нужно поменять конфигурацию нашего ПК. Кто не понял, менять комплектующие на более дорогие.( Лучше процессор, больше оперативки и т.д.) Делается это так: Открываем редактор реестра (сочетание клавиш Win+R и вводим regedit) и переходим в ветку "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\OEMInformation" -вводить без кавычек. В нём и можно поменять всю информацию о "винде". Поясняю некоторые параметры, если не ясно: Manufacturer - название производителя, Model - модель компьютера, SupportHours - часы работы службы поддержки, SupportPhone - телефон службы поддержки, SupportURL - ссылка на официальный сайт, Logo - логотип компании производителя. Чтобы изменить - щелкните два раза на нужном параметре и в появившемся окошке пишите что угодно: Чтобы изменить информацию о процессоре, переходим в ветку реестра "HKEY_LOCAL_MACHINE\HARDWARE\DESCRIPTION\System\CentralProcessor\0" - -вводить без кавычек. Находим параметр ProcessorNameString и меняем его точно так же, как параметры выше ( тут ставите процессор i 7 к примеру, или какой-либо пожелаете. В общем наша задача искусственно сделать аппгрейд пк. Как изменить видеокарту и остальное думаю разберетесь. Если что, всемирный бог гугла поможет. Наконец-то мы все с вами поменяли, наш ноутбук стал очень крутым и дорогим. Осталось самое главное продать, выставляем на авито. Мой совет: Ставьте ценник на 5-7 максимум 10 тысяч дороже, чем сами купили. Нам звонят? Просят встретится? Спрашивают почему так дешево? Отвечаем мол срочно нужны деньги гасить кредит, коллекторы окна бьют, детям страшно, поэтому такая маленькая цена. Запрегаем быстренько дропа с ноутбуком, желательно поумнее. Профит! Советы: Выставляйте конфиги, под то название ПК которое выбрали, может какой-то умник решит загуглить. Оперативку от души, 16-32гб, не важно, скажете в мастерскую отдавал, чтобы не тупил компутер. В случае чего, говорите что сами его приобрели пару месяцев назад для работы, и не догадывались что там что-то другое стоит. печатает, да большего не нужно. Думал все хорошо, Одна симка - один ноутбук. На ПК, не заходить в интернет вообще. Мало-ли такие умельцы найдутся. Лучше чтобы дроп был приветливый, охотно общался с покупателем, располагал к себе. Можно поплакаться на коллекторов козлов, которые окна бьют, и дверь разукрасили.
-
1 баллБля пздц, вообще не возможно работать(( Все досят, через раз все грузится Когда все это прекратится?
-
1 баллПредставляю схему заработка Схема отлично подойдет для новичков, так как в день необходимо уделять схеме всего 2-3 часа, на первой неделе не требуются вложения(можно и дальше работать без вложений, но для повышения профита лучше немного вложиться). На подготовку уйдет часа 4-5, дальше можно приступать к работе. Стабильный профит минимум от 1000 рублей/день,будете больше работать профит в разы увеличится. Цвет денег почти получается белый Цена: 3500 рублей.
-
1 баллВсем доброго времени суток. Безопасный шип на себя или сам себе "Отмаз-сервис" Тема: безопасность в сети и реале. Цель: обеспечить себе алиби в реале и многоуровневую безопасность своего компьютера. Целевая аудитория: новичка. Раздел 1. Безопасность компьютера Я не буду советовать вам каких-то супер-мего крипторов, дорогостоящих VPNов и прочей лабуды, как минимум из-за того, что целевая аудитория (новички) этого не потянут (материально). Итак начнем... Первым делом разберемся где и как без палева хранить наш Мат. Как не странно, но в этом нам поможет флешка на 8 или 16 GB и Oracle Virtual Box. Херня - скажете вы... Нет! Если правильно все организовать, то эти мелочи помогут вам скрыть ваш род занятий). Собственно сама мини-схема: 1. Устанавливаем Oracle Virtual Box и создаем виртуальную машину. 2. Устанавливаем Windows ХР и сохраняем образ системы (.vdi) на флешку. -И как это поможет? -Очень просто, на компе, точнее в Виртуальной машине будет только ярлычек вашего виндовса, а работать он будет, только при вставленной флешке. Итак, мы храним все "черные" файлы на образе, что на флешке, но а что делать дальше? Вы можете сказать что с таким приколом можно и просто так все на флешке держать, без этой лабуды... Но все не так просто... Дальше нам понадобиться Дедик. Так как дедик сохраняет на своем хосте данные об его пользователе, точнее об его ПК, будем на него заходить с Виртуалки, прежде перебив МАК адрес. Многоразовое использование Дедика. Зарегали мы саморег, шипнули стафф. На новый Дедик не хватает денег, не ждать же стафф на продажу... И тут нам в помощь придут SSH туннели. Для этого устанавливаем Bitvise и Proxifier. -Почему ты сразу не посоветовал туннель, он ведь дешевле? -Туннели не надежные и быстро умирают - это раз, а второе - это то, что они сравнительно медленные, а Дедики имеют куда большую скорость интернета, чем ваш) Ладно, с первым разделом закончили, идем к второму... Раздел 2. Обеспечиваем себя алиби. Когда я начинал вникать в кардинг, у меня, как и у любого новичка, не было ни дропов, ни денег на них. Задумавшись над решением этой проблемы я придумал способ безопасного шипа на себя, ХЗ почему, но я его обозвал "Отмаз-сервис"))). В чем заключается суть этого "отмаз-сервиса"? Регаетесь на Aukro или OLX с ТОР браузера, на левые данные и выставляете продажник подобного содержания: Любые товары с Амазон и Ебей за 70% от суммы. Без предоплат. Оплата по факту. Связь тротко по э.п. После этого делаете видимость активности этого продавца, с левых акков задаете ему вопросы и отвечаете. Тут все, идем дальше. Когда вы запилили саморег и сделали деп, пишете со своего компьютера и своей почты, нашему псевдо продавцу. Делаете диалог об товаре, шлете свои данные и тд тп. Сами понимаете)) ВАЖНО!!! Отправьте с акка продавца письмо от том, что об приходе товара он будет сообщен по ЭП и что на почте его встретит человек, которому он после осмотра товара отдаст деньги.
-
1 балл
-
1 баллНастройка SSH для использования наиболее защищённых алгоритмов шифрования В свете появления сведений об организации АНБ атак, направленных на получение контроля над SSH-соединениями, подготовлено руководство с рекомендациями по усилению защищённости SSH. АНБ может получить контроль за SSH-соединением в случае использования уязвимых методов шифрования или в результате захвата приватных ключей. Ниже представлены советы по отключению потенциально проблемных алгоритмов и усилению защиты. Обмен ключами. Применяемые в SSH методы обмена ключей DH (Diffie-Hellman) и ECDH (Elliptic Curve Diffie-Hellman) можно считать безопасными. Из 8 поддерживаемых в SSH протоколов обмена ключами вызывают подозрения три, основанные на рекомендациях NIST: ecdh-sha2-nistp256, ecdh-sha2-nistp384, ecdh-sha2-nistp521. Не заслуживающими полного доверия также можно считать протоколы, использующие потенциально проблемный SHA1. Протоколы curve25519-sha256 и diffie-hellman-group-exchange-sha256 пока не вызывают сомнений в безопасности. Для использования только заслуживающих доверия протоколов обмена ключами в /etc/ssh/sshd_config для сервера следует указать: Цитата: KexAlgorithms curve25519-sha256@libssh.org,diffie-hellman-group-exchange-sha256 Аналогичные настройки для клиента, в /etc/ssh/ssh_config: Цитата: Host * KexAlgorithms curve25519-sha256@libssh.org,diffie-hellman-group-exchange-sha256 В /etc/ssh/moduli можно указать (или удалить строки с размером ключа, менее 2048): Цитата: ssh-keygen -G /tmp/moduli -b 4096 ssh-keygen -T /etc/ssh/moduli -f /tmp/moduli Аутентификация. В SSH поддерживается четыре алгоритма аутентификации по открытым ключам: DSA, ECDSA, Ed25519 и RSA. ECDSA завязан на технологиях NIST и должен быть отключен. К сожалению, если просто удалить ключ ECDSA, он будет повторно сгенерирован, поэтому можно воспользоваться обходным путём с создать заведомо нерабочую символическую ссылку, которая помешает сгенерировать и использовать ключ: Цитата: cd /etc/ssh rm ssh_host_ecdsa_key* rm ssh_host_key* ln -s ssh_host_ecdsa_key ssh_host_ecdsa_key ln -s ssh_host_key ssh_host_key Так как размер ключей DSA не может превышать 1024, его тоже следует отключить тем же способом: Цитата: cd /etc/ssh rm ssh_host_dsa_key* ln -s ssh_host_dsa_key ssh_host_dsa_key Далее, следует позаботиться о RSA, сгенерировав ключ большего размера: Цитата: cd /etc/ssh rm ssh_host_rsa_key* ssh-keygen -t rsa -b 4096 -f ssh_host_rsa_key < /dev/null Для создания клиентских ключей лучше использовать команды: Цитата: ssh-keygen -t ed25519 ssh-keygen -t rsa -b 4096 Симметричные шифры. Из 15 поддерживаемых в SSH алгоритмов симметричного шифрования, используемых для организации защиты установленного канала связи, безопасными можно считать chacha20-poly1305, aes*-ctr и aes*-gcm. Шифры 3des-cbc и arcfour потенциально уязвимы в силу использования DES и RC4, cast128-cbc применяет слишком короткий размер блока (64 бит). В итоге, в /etc/ssh/sshd_config рекомендуется добавить: Цитата: Ciphers aes256-gcm@openssh.com,aes128-gcm@openssh.com,chacha20-poly1305@openssh.com,aes256-ctr,aes192-ctr,aes128-ctr В /etc/ssh/ssh_config: Цитата: Host * Ciphers aes256-gcm@openssh.com,aes128-gcm@openssh.com,chacha20-poly1305@openssh.com,aes256-ctr,aes192-ctr,aes128-ctr Код аутентичности сообщения (MAC). Для шифров в режиме CTR для гарантирования целостности передаваемых блоков доверия заслуживает только метод Encrypt-then-MAC ("*-etm", MAC добавляется к уже зашифрованному блоку). Методы MAC-then-encrypt и Encrypt-and-MAC потенциально подвержены атакам. Из 18 доступных в SSH алгоритмов MAC сразу следует отбросить основанные на хэшах MD5 и SHA1, не стойких к выявлению коллизий, а также алгоритмы использующие размеры ключей менее 128 бит и размеры тегов менее 256 бит. В итоге, наиболее безопасными MAC можно считать hmac-sha2-512-etm и hmac-sha2-256-etm. В /etc/ssh/sshd_config: Цитата: MACs hmac-sha2-512-etm@openssh.com,hmac-sha2-256-etm@openssh.com В /etc/ssh/ssh_config: Цитата: # Для GitHub в качестве исключения добавляем mac-sha2-512, так как он не поддерживает Encrypt-then-MAC. Host github.com MACs hmac-sha2-512-etm@openssh.com,hmac-sha2-256-etm@openssh.com,hmac-sha2-512 Host * MACs hmac-sha2-512-etm@openssh.com,hmac-sha2-256-etm@openssh.com Защита от утечки ключей. Наиболее простым способом получения контроля за SSH-соединением является захват ключей на стороне клиента или сервера. Рекомендации сводятся к соблюдению типовых правил поддержания безопасности системы: оперативная установка обновлений, установка программ только из надёжных источников, установка только действительно необходимых программ и сервисов, использование программ для которых доступны исходные тексты, включение дополнительных механизмов защиты (Grsecurity, сборка с флагом -fstack-protector). Для защиты ключей следует выбрать надёжный пароль доступа к клиентским файлам ключей. При формировании ключа для увеличения числа итераций хэширования можно использовать опцию "ssh-keygen -o -a число", что усложнит подбор пароля. Также можно сохранить ключи только на внешнем носителе, подключая его только во время соединения по SSH. Защита от анализа транзитного трафика. SSH-сервер можно настроить в виде скрытого сервиса Tor, что скроет IP, а также добавит дополнительный слой шифрования и аутентификации. Для приема соединений только через скрытый сервис Tor можно использовать следующие настройки: В /etc/ssh/sshd_config (для приема соединений из LAN следует вместо привязки к 127.0.0.1 использовать для ограничения доступа межетевой экран): Цитата: ListenAddress 127.0.0.1:22 В /etc/tor/torrc добавим: Цитата: HiddenServiceDir /var/lib/tor/hidden_service/ssh HiddenServicePort 22 127.0.0.1:22 Имя скрытого хоста для подключения можно найти в файле /var/lib/tor/hidden_service/ssh/hostname. Для настройки подключения клиента к скрытому сервису Tor в /etc/ssh/ssh_config можно добавить: Цитата: Host *.onion ProxyCommand socat - SOCKS4A:localhost:%h:%p,socksport=9050
-
1 баллчастенько мои дропы в Германии умирают....не знаю почему вообще политика там не такая как в USA.Слышал за 700$ даже нашим ментам как то раз дело дали.
-
1 баллпривет мемберы . только по теме кто знает . прочитал на форуме , что нужно в энролле менять биллинг адрес, чтобы при вбиве не надо было вписать 2 адреса, чтобы шоп думал, что товар идет реально на адрес холдера скажите пожалуйста какое время от создание роллки можно сменить билинг адресс что бы ее не заблочали . и после какого времени ее лучше уже юзать . спс за внимание
-
1 балл
-
1 баллЯ думаю, можно начать с интернета - рассылки на заданную тематику. Проверите свои силы и посмотрите, будет ли ваша работа востребованной. Заодно, подготовите почву под возможное в дальнейшем распространение журнала в реале. В рассылке же, если все сложится удачно, можно будет потом сообщить о том, что ваш журнал теперь можно купить и потрогать)
-
1 балл
-
1 балл
-
1 балл
-
1 балл
-
1 баллскрыто ставятся сертификаты (возможно скрытый софт) которые собирают инфу о машине (контрольное число оборудования)
-
1 баллСовестливый вор В 2007 году неизвестный проник в жилище некоей Сюзи Фронтеротта в Нью Мехико и украл семейные драгоценности и деньги. Конечно, сверхдорогих вещей там не было, но для хозяйки некоторые вещи из украденных были памятью об скончавшемся муже и родителях. Конечно, погоревав, пришлось смириться с пропажей. Тем более полиция не смогла найти вора. Каково же было удивление Сюзи, когда через три года после грабежа она получила посылку со украденными у нее драгоценностями и запиской с такими словами: “Простите меня за то, что украл Ваше имущество, моя жизнь после этого стала невыносимой, еще раз извините”. Судя по всему, украденное не принесло радости грабителю, и он решил покаяться. Также он написал, что вернет 1000 украденных долларов как только накопит их. Обрадованная Сюзи попросила полицию не наказывать грабителя, если его найдут, а принять во внимание его поступок.
-
1 баллТут и охотники и рыболовы есть)))))))))) есть даже те, которые занимаются разведением. я например лохов развожу
-
1 балл
-
1 баллпомогу слить деньги с заблокированного (по любой причине) кипера. моя часть 60% от суммы. сумма не менее 1000 вмз.
