Перейти к публикации

Таблица лидеров


Популярные публикации

Отображаются публикации с наибольшей репутацией на 26.03.2022 в Сообщения

  1. 1 балл
    много англии также usa, европа, ..
  2. 1 балл
    Обучиться кардингу хочу , уж больно мне нравится вся эта даркнетоваская романтика
  3. 1 балл
    Какие то занебесные цифры честно говоря
  4. 1 балл
  5. 1 балл
    Найсер , мобила пришла , готовься , после завтра беру 20 карт как обещал , АУЕ пацанчики
  6. 1 балл
    Ден добрый, тема еще актуальна?
  7. 1 балл
    На первых курсах мой сексапильный одногруппник Диса занимался пикапом новеньких девочек на потоке, находя их аккаунты Вконтакте и определяя все их интересы. Популярная практика уже в те времена, судя по моим опросам. Весело и задорно: ВК было несколько лет отроду, о приватности в интернете мало кто думал вообще, а легко добытая личная информация позволяла натворить с человеком всякого. Или, к счастью, не натворить. Сегодня деанонимизирующих данных в интернет сливается еще больше, зачастую удивляя даже ученых мужей нашего времени. В сети можно найти даже людей, которые не пользуются ей — ваших родителей, например. Сегодня говорим о деанонимизации и вашем любимом «вычислении по айпи». Социальные сети не просто знают о вас всё, они могут знать даже то, что вы не до конца понимаете. Как в истории с беременной школьницей. Попробуйте поковырять таргетинг рекламы на Facebook — вы удивитесь по каким неочевидным параметрам можно впаривать рекламу. Из моего опыта: показ баннера «двум близким людям, временно разлученных расстоянием» и поиск «людей которые много донатят в мобильных играх под iOS». В социальных сетях можно закрыться или удалиться, но из государственных баз данных уже вряд ли. С одной стороны это удобно: уверенный пользователь ПК — Людмила Михайловна из ЖЭУ, теперь не просит вас приносить заплёванные квиточки из почтового ящика — у неё есть система «Город». Вы можете проверить свои налоги, штрафы и долги, зайдя на сайт соответствующей службы, а современные банки даже научились всё это делать за вас (по крайней мере в Москве). С другой стороны «базы телефонов» на DVD — хит продаж на Горбушке начала нулевых. Фигня из прошлого, да, но представьте моё удивление, когда по одному из реальных мобильных номеров я смог особых трудностей пробить все данные своего автомобиля. По найденному VIN-номеру я смог узнать телефоны, имена и регионы обитания предыдущих владельцев. По именам — аккаунты в ВК, их предыдущие автомобили и... короче начинаем. Для эксперимента решил найти предыдущую хозяйку автомобиля. Милая девушка оказалась, была рада пообщаться. В этом посте поговорим про поиск «простых» людей. Разберем инструменты добычи максимума информации о человеке в открытых источниках сети, не хуже олдскульного «пробить по телефону». Для знаменитостей, политиков и популярных аккаунтов методы могут отличаться, но во многом пересекаться. С примерами на этот раз сложнее. Несмотря на десяток успешных деанонов, я не могу сослаться ни на один из них, не нарушив приватность участников. Придется брать примеры из других источников или экспериментировать на себе. Зная номер телефона можно, например, найти все автомобили во владении. Без каких-либо еще данных. По VIN-номеру все технические данные вплоть до техосмотров (да-да, я забыл пройти его, когда был в России) По номеру автомобиля — данные прошлых владельцев и машины, на которых раньше стояли эти же номера Основные зацепки для поиска Личные данные Никнейм, имя-фамилия, дата рождения, телефон, адрес, образование, служба, ИНН (SSN), и.т.д. Чаще известно лишь что-то одно, но зачастую этого достаточно чтобы начать. Идем в Google. Отправная точка большинства расследований. По нику Google выдаст аккаунты человека в играх или на форумах, которые часто раскрывают нам другие данные. Steam вот знает под какими еще никами человек играет, форумы отображают дату рождения. Учебные учреждения часто публикуют списки учащихся. Одно «но» — не бросайтесь сразу доверять найденному. Как часто вы вводите вместо даты рождения на форумах что-то типа 01-02-1983? Вот и я тоже. Не забывайте про поисковые операторы. Поиск по «filetype:doc» (или xls, pdf) может помочь, если человек участвовал в каких-нибудь олимпиадах или соревнованиях. Учебные заведения часто публикуют их результаты на сайтах, не особо думая о приватности. Американских или евро-студентов можно найти по фильтру «site:.edu», который будет искать по сайтам в зоне университетов. Используя операторы поиска можно найти больше интересного, чем просто по имени и фамилии Социальный поиск и глубокая паутина. Крупные поисковики хоть и договорились с соцсетями индексировать их данные, но часто это лишь имя-фамилия и пара строк биографии. Социальные сети до сих пор остаются практически DeepWeb'ом для исследователей, на сайте расследований FirstDraftNews написана целая статья для иностранцев как зарегаться в ВК чтобы проще вести расследования. Поиск Facebook, VK, Twitter — главные отправные точки. Их возможности огромны: поиск по нечеткому имени, возрасту, учебе и службе. Объяснения тут излишни, формы поиска говорят сами за себя. Фильтровать по городу, возрасту и другим данным труда не составит. Но есть и некоторые неочевидные вещи. Из того, чем часто пользуюсь я: Facebook позволяет искать по номеру телефона, даже если пользователь у вас не в друзьях — новая «база телефонов» с Горбушки. твитер поможет найти не только пользователя, но и всех, кто отвечал ему в реплаях или упоминал в определенные даты. Если знаете еще подобные неочевидные фичи — пишите в комменты под этим абзацем. Мета-поисковики и агрегаторы. В России самый популярный — people.yandex.ru, за рубежом есть PeekYou и аналоги, которые легко нагуглить по запросу «people search». Базы и возможности у них скудные, чаще всего джентльменский набор это имя и город. Но их плюсом является то, что они часто находят связанные аккаунты в других социальных сетях, о которых вы могли даже не догадываться. people.yandex.ru ищет сразу по всем популярным в России соцсетям и блогам PeekYou делает то же самое по Америке и Европе Документы и открытые данные Помимо личного следа в социальных сетях, некоторые данные появляются в сети и без нашего ведома. Базы данных всяких министерств, коммунальщиков, госуслуг, росреестр, реестры юридических лиц, судебных приставов — всё это открывает дополнительные возможности для поиска. Например вы знаете, что ваша цель водит автомобиль, занимается предпринимательством или покупала квартиру — скорее всего какая-то информация об этих операциях легко доступна в сети. Эти данные недоступны для поисковых систем, так как требуют ввода поискового запроса. Но эти базы часто использует тот же ФБК Навального, многие свои расследования они ведут через реестр госзакупок, росреестр (последнее про Медведева тоже) и платный сервис СПАРК, недавно прославившийся в истории с Лигой Школ. Единого мирового хранилища таких данных, очевидно, нет. Если нужно найти человека за пределами РФ — ищите соответствующую базу. Частенько доступность личных данных в других странах может удивлять. На опыте собственных поисков могу сказать, что в Швециии некоторых штатах США есть так называемые White Pages, где можно без особых усилий пробить такие махровые инсайды, что весь этот пост покажется ненужным. Вплоть до клички кота. В США или Европе открытых данных очень много, в Азии и на Ближнем Востоке — поменьше. Вот еще несколько агрегаторов для примера. Skipease — пока живая страничка с подборкой социальных поисковых систем по США. Там же на странице собран целый список альтернатив, они могут помочь в других странах. Investigative Dashboard Search — поиск по документам и компаниям, аналог Спарка для интернациональных поисков. Хорошо работает и в России, особенно если человек входит в топы или занимается госзакупками. Вот так можно узнать, что Навальный в 2012 года входил в совет директоров Аэрофлота (но уже нет). Я вот не знал. AVInfo — открытая база по автомобилям в России и их владельцам. Можно искать по госномеру, телефону владельца, VIN'у и получить много информации о предыдущих владельцах, проведенных ТО, страховках и техосмотрах. В базе больше 13 млн российских автомобилей, в основном правда московские и питерские. На полную катушку используется автоподборщиками, так как кроме всего прочего агрегирует и сохраняет объявления с автору и дрома. Для них есть платный аккаунт с расширенными возможностями, но для большинства наших целей подойдет и бесплатный. Если кто-то еще не понял каких целей, то это даёт возможность по фотографии очередного «пацанчика рядом со своей четыркой» за один запрос узнать его мобильный телефон. А если на радостях он еще и выложил в Instagram фотографию техпаспорта или водительских прав у себя на лбу, как принято при получении, то здесь деанон может быть аж до домашнего адреса. Это наверное тема для отдельного поста. Ну или более бытовой вопрос: узнать номер телефона предыдущего владельца машины, чтобы вежливо (!) спросить давно ли подвеску меняли. Если вы использовали какие-то еще подобные сервисы, делитесь опытом в комментариях ниже. Фотографии Вид из окна может выдать координаты, а реверсивный поиск по изображению может привести на аватарку или альбом с фотографиями пользователя. На лепре или двачах так всегда находят всяких шкур в ВК, это проще простого. Особняком здесь стоит поиск людей по фотографии. Первым подобным сервисом был Face.com, он находил даже неточные совпадения черт лица, но его быстренько купил и закрыл Facebook. Не буду опять шутить про Лукавого Марка, нашутились уже в предыдущем посте. Для ВК в прошлом году появился FindFace от N-Tech.Lab, делающий примерно то же самое, но под оберткой маркетингового инструмента. На его основе особенно бомбанул проект Егора Цветкова из петербургской «Бумаги», когда он он фотографировал незнакомых людей в метро и потом находил их профили в ВК, узнавая про их жизни многое по одной грустной фотографии. Местоположение IP адрес. «Вычислю по айпи» хоть и стало мемом, но от этого метод не стал менее рабочим. Через базу GeoIP2 City хорошо определяется страна и город, где находится данный IP-адрес. Точность до города почти гарантирована, в своих проектах использую их базу уже года три. Сбои бывают только в редких случаях, когда какой-нибудь мобильные оператор решает перекинуть пул IP-адресов из одного региона в другой. Но это бывает раз пару лет и спокойно решается ежемесячным обновлением базы. GeoIP выдаёт еще координаты, но предупреждает не использовать их как местоположение пользователя. Чаще всего это просто точка где-то в центре города или района провайдера. Но мы можем попытаться найти карту наносетей этого провайдера, по ней область поиска становится еще больше. Но IP очень легко подделать, он никогда не является 100% доказательством. Прокси-серверы и тоннели типа VPN позволяют сделать это любому в один клик. Если человек хочет скрыть IP — это не составит труда. GeoIP выдаёт другую часть света — скорее всего он так и сделал, но всё же иногда это может быть зацепкой. Другие фотографии пользователя. Получил права — налепи их на лоб и выложи, пусть все узнают серию и номер. Это уже было выше. Из менее очевидного — фотографии чеков из супермаркета, талонов электронной очереди или вида из окна. Определить адрес вплоть до этажа становится делом техники и желания, если это важно. Здесь нет единого совета. Любая информация с фотографии может стать зацепкой, смотрите внимательно на окружение. Фотографии серий и номеров документов в социальных сетях — не очень хорошая идея. Была идея написать кому-нибудь из них «вас приветствует старший лейтенант Приходько, когда штраф оплатите?» Гео-поиск. Во всех популярных социальных сетях есть геометки. Фейсбук предлагает оставить «чекин» в самых разных местах, твитер прописывает ваши координаты к каждому твиту, ВК добавляет геотег к фотографиям из мобильных приложений. Иногда пользователь этого не замечает, а чтобы их подделать — нужно уметь в программирование. Для твитера есть GeoSocialFootprint, который анализирует последние геометки пользователя. Можно попробовать найти подобные сервисы для других соцсетей или перебрать эти данные вручную. Есть и обратная возможность: искать твиты рядом с определенными координатами. Так запрос самолет geocode:48.035569,38.755646,40km since:2014-07-17 until:2014-07-18 выдает первые фотографии с места крушения Боинга под Донецком. «Пробить по IP» иногда всё-же полезно для определения города и провайдера. При наличии яиц можно попробовать позвонить в поддержку провайдера и с помощью социального инжиниринга узнать больше информации Круг общения и коммуникации В каждом поиске настаёт момент, когда он заходит в тупик. Мало данных, закрытые аккаунты и другие проблемы. Приходится погружаться в рутинный просмотр всей доступной информации в надежде интуитивно обнаружить хоть какую-то зацепку. При поиске мест приходится просматривать километры спутниковых снимков, а при поиске людей — всё публичное социальное взаимодействие. Входящее и исходящее.Неосторожный комментарий про «любимый универ» или «открывшийся около дома кинотеатр» может стать главной зацепкой. Свежий актуальный пример из расследования ФБК. Даже премьер-министр палится фотографиями в инстаграме Если человек спрятал свой аккаунт под замок, социальные сети стараются скрыть как можно больше данных. Но чаще всего не могут сделать это полностью. Тот же Twitter скрывает от чужих глаз ленту и подписчиков, но позволяет легко найти все публичные упоминания и реплаи пользователю. Вконтакте тоже, причем ищет даже в ссылках и метаданных. Но если аккаунт человека известен, то по его ID можно найти куда больше информации о круге общения. Попробуйте вбить свой ID в URL, узнаете много интересного. Facebook хоть и выпилил Graph Search, всё равно позволяет себе некоторые вольности. Есть сайт graph.tips, который знает куда фейсбук спрятал доступные поисковые запросы. Для меня с удовольствием расскажет всем места, которые я посещал или фотографии, которые комментировал. Благодаря этому появляются агрегаторы типа SocialMention, которые могут делать это одновременно по нескольким социальным сетям. Но их возможности ограничены, а закрываются они так быстро, что уже через пол года эта ссылка может быть нерабочей. SocialMention позволяет увидеть социальное взаимодействие с пользователем в твитере, даже если у него закрытый аккаунт Круг общения человека — уникальный социальный отпечаток. Его можно отследить и воспроизвести. Если персонаж молчит или даже закрыл аккаунт от посторонних — его друзья могут быть гораздо более общительны, выдавая его просто самим фактом своего присутствия. Так мы однажды нашли владельца закрытого аккаунта, когда пробежались по списку людей, с которыми он взаимодействовал в твитере. Найдя каждого их них в ВК оставалось только соотнести их списки друзей. Можно найти уже готовые решения анализа таких социальных пересечений. Лично мне известны для твитера и для ВК. Сравнение кругов общения двух пользователей: Дуров и Навальный В качестве примера анализа социальных связей есть расследование от Bellingcat, где с помощью оставленного социального отпечатка раскрыли личность одного из представителей «золотой молодежи», оказавшегося сыном крупного чиновника. Парень неосторожно комментировал чужие фотографии в Instagram, чем выдал свою фамилию, университет и факультет, что позволило найти его в списках учащихся и понять все зависимости. После этого он закрыл аккаунт и больше не постил видео с пренебрежениями к правилам дорожного движения. Пример из расследования Bellingcat про Rich Russian Kids. Как два неосторожных комментария в инстаграме вывели на коррупционную схему отца молодого человека. Ссылка на полное расследование в конце поста Интересы и группы Помимо круга общения, яркими маркерами могут стать интересы. В личных аккаунтах мало кто думает об их фальсификации: если человек увлекается программированием или фотографией, то скорее всего в разных социальных сетях он будет подписан на группы по этим интересам. Если групп нет — подойдут лайки. Для ВК есть целая куча приложений, рекомендаций от меня тут не будет, их можно найти «смотреть лайки в вк». Есть сайты-шпионы, которые следят за активностью конкретных пользователей (сайт не проверен, может быть вредоносным). Для других соцсетей дела обстоят сложнее. Facebook не показывает какие посты лайкнул пользователь, только группы. Поиск в Instagram тоже ничего не умеет, но есть сторонние сервисы типа One Million Likes, изначально созданные для продвижения и накрутки лайков, но полезные для нас. Для поиска комментариев Instagram хорошо индексируется гуглом, что позволяет найти всю публичную активность пользователя по фильтру «site:instagram.com». В твитере есть Lists, куда ботописатели часто добавляют аккаунты по ключевым словам. Что еще удобнее, ведь выйти из листа нельзя. Написал твит про SEO — добро пожаловать в список сеошников навечно. Дальнейшее использование списка групп и интересов ограничивается только вашим воображением. Если есть идеи — пишите ниже. Facebook покажет какие группы лайкал пользователь Заключение и ссылки В этом посте я постарался совместить весь личный опыт с десятками прочитанных расследований и статей. Надеюсь вы узнали из поста хоть что-то новое про обыденные инструменты и методы их использования. Здесь нет никаких секретных архивов ФСБ или хитрых инструментов поиска. Хотя последние возможно будут появляться. Может даже я попробую что-нибудь такое запрограммировать. Пока же для нас всех главным инструментом остаётся конечно же сайт передачи Жди Меня.
  8. 1 балл
    не дурственно за выхи поднялись
  9. 1 балл
    Разве забугорный пластик налится в РФ ?
  10. 1 балл
    Продам паспорт. Мужчина 1957 г.р. Прописка Москва. К нему пенсионное.
  11. 1 балл
    Приветствую всех обитателей Темной Стороны! Сегодня хочу разобрать, что такое мерчи и поговорить о их особенностях. Предполагаю, что статья по-сути своей уникальна не только за счёт того, что написана самостоятельно (не рерайт), но и потому, что статьи на эту тему мне не встречались на сторонних площадках, но могу и ошибаться. Что такое мерчант? Мерч - это система обработки поступающих платежей от клиентов. Говоря простыми словами, это собственно и есть та система, которая принимает платежи с карты через сайт. Мерчантов достаточно много, одни магазины используют собственные мерчант-аккаунты, а другие предпочитают подключатся к популярным мерчам. Чтобы определить, какой мерч использует магазин, мы можем воспользоваться сайтом builtwith.com. Вбиваем в поле для ввода URL-адрес сайта и в разделе e-Commerce должен быть мерч, но бывает, что сайт его может не показать, тогда придется смотреть по переадресациям в браузере. Мерчи, которые чаще всего можно встретить работая по ЮСЕ Shopify - Очень сильно замороченный мерч, с легкостью палит дедики и различные подмены IP-адреса. Достаточно трудно найти способ обойти его защиту, но не значит, что это невозможно. WooCommerce - Тут всегда по-разному, предположу, что шопы сами имеют возможность его настраивать, ибо из одного можно шипать весь товар сразу, а из некоторых и спиннер не вытащить. Magento, Shoprunner - не вижу смысла их отделять друг от друга, так как они оба для меня весьма легкие мерчи. Не особо капризничают и частенько дают, что мне надо. Мерчи по Европе, тут их будет больше... SagePay - онли VBV, по-другому никак. Главный плюс в том, что если оплата пройдет - то пак вышлют 100%. BancaSella - Один из лучших мерчей с вбв, USA & UK тоже иногда заходят. 100% шлёт, если транза прошла. Adyen - Тоже отличный мерч, SafeKey - нету. Лезут почти все страны. Если транза прошла, то даже это не гарантирует, что пак не развернут по дороге. Skrill - Лучше бить только Европу. Net - a - porter - все монобренды Европы, йокс, сам флагман Net - a - porter . VBV бывает очень редко. Вобьется туда всё, но если не Европа, то конечно последует order deletion. Сумма покупки замораживается и окончательно списывается в момент шипа. Поэтому крайне важно чтоб карта дожила до этого момента. Это максимум 2-3 дня. Stripe - юсу не любит, экзотику скушает с удовольствием. Zerogrey - раньше кушал всё, сейчас стал более капризный... В основном EU - 99% вероятность что на первый заказ нужно будет нарисовать доки. Если сделано хорошо (фото а не скан) то всё пройдет успешно. И это далеко не весь список, лукавить не буду по поводу других и продолжать список не имею права. Отдельного внимания заслуживает платёжная система PayPal. Некоторые новички считают, что с ней работать проще, но это далеко не так. Чтобы уметь с ней работать, нужно инвестировать много времени для изучения всех нюансов и тонкостей при работе с этой платёжной системой. Начинающим советую не парится по этому поводу, но если всё-таки палка вам интересна, то по ней еще будут статьи очень скоро. Фишинговые мерчи Бывает так, что вбив зашел на "ура", но трека нет и пак не высылают. Возможно, вы попали под раздачу наших коллег, которые делают такие фейковые страницы для сбора материала. Присмотритесь к ценам на сайте, они зачастую всегда гораздо ниже, чем у других, дабы собирать базу "по-жирнее". Собственно всё, если понравилась статья и она была полезной - делитесь с друзьями, всем успехов!
  12. 1 балл
  13. 1 балл
    Короче, меня часто спрашивают : что ты ищешь в Даркнете? Сразу скажу , что наркотики я не употребляю, поэтому не наркотики. Также , я не педофил, не извращенец и порно с птеродактилями меня не интересует. Во-первых, даркнет - это кладезь интересной и зачастую скрытой информации. Обычно погружение в "луковичный" мир начинается с сайта thehiddenwiki , в котором сконцентрировано наибольшее количество работающих сайтов. Естественно, что то скрытое там вы вряд ли найдете, но этот сайт однозначно помог мне разобраться в самом начале. Во-вторых, вряд ли что-то , что ты видишь в общем доступе в Торе , будет годным или полезным для тебя в денежном плане, потому что все интересное находится за стеной инвайтов. И так, что же я конкретно ищу в Даркнете и что меня там привлекает? Начнем с привлекает: -Свобода слова -Анонимность -Люди с похожими зачастую взглядами -Полная открытость во всем Действительно, свой путь в этой движухе я начал с долгих ночей во время сессий , когда я читал одну статью за другой на таких форумах , как Runion и Rutor. Рунион я вообще считаю лучшим форумом в Даркнете. Жалко, что в последнее время он недоступен. И так , что же я ищу и чем занимаюсь в Даркнете? -Общаюсь с интересными людьми, -Сижу на форумах и зеркалах известных сайтов, -Отсматриваю торговые площадки и смотрю, что в ходу на теневом рынке, -Читаю статьи разного характера от юридических разделов до каких то химических исследований. Интересно абсолютно все. В общем то , это все, чем я хотел поделиться. Обязательно скачивайте себе Тор браузер. Почувствуйте себя свободным хотя бы там.
  14. 1 балл
    Как ты думаешь, на чём поднимает бабло церковь? А я тебе отвечу - обман, и только обман. Все мы знаем, что в церковь мы приносим не деньги, а, так называемую милостыню. Но, давай посмотрим на эту ситуацию с иной стороны. Свечки В церковном бизнесе самую большую прибыль приносят обычные свечи. Цена свечи из-под печи выходит в 1 рубль, даже меньше. А вот продают свечу за 15 рублей. Да, на выхлопе мы получаем 1500 % прибыли! Больше наценка, наверно, только у героина - примерно 1600 %. Но, от него можно получить хоть что-то, а тут ты просто любуешься, как горят твои деньги. Только вдумайся, дорогой читатель, куда люди заносят свои кровные. 15 рублей - это минимум, ты можешь сходить в церковь и посмотреть, что там есть довольной широкий спектр свечек - за упокой, за здравие и прочую ерунду. А наша любимая церковь всё больше и больше врывается в нашу жизнь. Начинают появляться мысли об обязательных православных уроках, мысли о большом количестве православных школ. Пропаганда православия увеличивается, новые люди приходят, лаве мутится. Ах да, вспомни, дорогой читатель, что наша любимая церковь не платит налоги и имеет льготы от государства. Вспомни, что каждый день строятся храмы на деньги налогоплательщиков, на твои деньги. Вспомни, что каждый день число школ уменьшается. Ну, и конечно же мы забыли о батюшках с их Мерседесами и Рендж Роверами. И о яхтах Кирюши.
  15. 1 балл
    Заезжая в отель - ни в коем случае не пользуйтесь местной Wi-Fi сетью. И второе – старайтесь не оплачивать счета картой через терминалы. Теперь каждый задаст вопрос, почему? Это удобно и интернет мне необходим. Суть этих мер предосторожности, такова: Когда все едут отдыхать в дорогие отели выплеснуть весь негатив и забыть о проблемах, которые находятся по ту сторону отдыха. Каждый человек начинает расслабляться и теряет бдительность за безопасностью своих электронных счетов, а не которые и даже за своим карманом. А мы с вами приезжаем в отель, чтобы заработать. Быстро с приятным провождением время на солнышке. Заехав в номер, дабы не терять свое ценное время на взлом WI-Fi мы идем и оплачиваем пару дней пользованье сетью. Получаем пароль для доступа к сетке, как обычно эта сеть медленная, так как у всех отелей в маршрутизации идет обрезка скорости и ограничение, что бы можно было обслуживать большее количество пользователе и ни кто друг другу не мешал, хавая скорость при скачивании какого либо торрент трекера. Получив пароль, первым делом идем к админке маршрутизатора. Проверям стандартные пароли, возможно нам повезет. Я вбил адрес предположительно по стандарту роутеров, но увы нечего не нашлось. Что бы не мучатся и не перебирать адреса вручную, я использовал софт под названием AngryScan что в переводе – Злой сканер. Быстро просканировав подсеть в которой я находился, был найден адрес роутера. Взяв адресок я повторил попытку входа в админку, но поданному ип адресу маршрутизатора, приглашения на в ход в веб морду роутера, мне не выдал. Пришлось еще раз потратить время и просканировать данный адрес на открытые порты, для подключения к веб интерфейсу маршрутизатора. Порты просканированы, порт найден. Попался умный админ, который перенес порт веб интерфейса роутера с 80 на 8181. И так попытка три. Вбиваю Ип адрес роутера:порт веб морды. И вот, вылетает приглашение для входа в админ панель. Осталось ввести логин и пароль. Но тут сразу стало понятно, раз умный админ сменил порты на вход в веб интерфейс маршрутизатора, то 100% и пароли были сменены. По предоставленной инфе от окна приглашения, мне сразу стало понятно, что это маршрутизатор на прошивке DD-WRT. Просканировал еще раз данный ИП с запросом распознавания устройства. Было уже ясно на 100% Это маршрутизатор с прошивкой DD-WRT Buffalo модель HO-G300. Сразу иду на сайт для поиска эксплойтов https://www.exploit-db.com и начинаю искать эксплойт пот данную модель роутера. По запросу было выдано несколько приличных эксплойтов. Скачав первый и воспользовавшись им, я потерпел неудачу. Скачиваю второй, который сработал безупречно. Код эксплойта написан на .php и работает с веб сервера. Так как виртуальный веб сервер на моей машине стоит, я сохранил данный эксплойт, который можно посмотреть по данному адресу https://www.exploit-db.com/exploits/26129/ Название WZR-HP-G300NH2 - Cross-Site Request Forgery. Залив скрипт в папку своего сервера, я перешел по адресу скрипта php и эксплойт начал свою работу. По окончанию была выдана информация. Password change. Отлично. Из кода эксплойта: <input type="hidden" name="https_enable" value="0" /> <input type="hidden" name="http_username" value="root" /> <input type="hidden" name="http_passwd" value="hacked" /> <input type="hidden" name="http_passwdConfirm" value="hacked" /> <input type="hidden" name="_http_enable" value="1" /> Я знал на что будет сменен пароль, так как данные условия я задал в эксплойт. Т.е. я указал ип адрес роутера и указал логин и пароль, на который нужно произвести замену. Замена произошла на логин root и пароль hacked. Наконец то! (данный эксплойт использует уязвимость XSS в данных моделях) Сразу перехожу на адрес входа в веб морду роутера, смотрю количество клиентов и понимаю, о да бабки есть-можно поесть. В сети в данную минуту находилось 89 пользователей. Это те, что пользовались интернетом и не пошли загорать. И это день, а самое трудовое время для сетки это вечер и ночь. И так получив доступ к интерфейсу роутера и потратив на все про все 20 минут. Не долго думая, делаю подмену ДНС сервера. (сервер который отвечает за адреса веб сайтов в сети интернет, по средством соответствия ип адреса к доменному имени) И указываю в настройках роутера в первичный днс - адрес своего сервера где стоит система ДНС, в данном случае сервер днс запустил на своей машине и указал адрес своей машины как первичный днс. Вторичный ДНС нужно указывать обязательно реальный, так как при запросах всё сперва пойдет на первичный днс, ( наш поддельный) и если там ни чего не найдено, то запрос будет переадресован на вторичный реальный днс и он уже выполнит свою работу нормально, направив вас именно на тот адрес который вы указывали. И так, зачем все это было сделано. После смены днс и запуска сервера на своей локальной машине. Запускаю сниффер для перехвата пакетов в сети интернет. (Называется данная атака Spoofing) Кто куда ходит? что кто куда вводит. То есть идет перехват всех данных передаваемых в данной сети. От вводимых адресов, до логинов и паролей, а так же номера карт и остальная информация при оплатах данного человека, каких либо заказов в номер через веб интерфейс ресторана. За пару суток работы ДНС сервера на моей локальной машине было поймано много интересного. Но то что привлекало меня это карты банковские карты. Перехват был такого вида: zack keller 419002125272**** 1217 Visa zachary keller 417 В итоге данные плательщика есть и можно платить этими данными. Не буду рассказывать о том, что можно сделать с данными картами и как ими оплачивать, так как у каждого есть карта и каждый знает, как проводить платежи в сети. По данной причине не пользуюсь банковскими картами в сетях wi-fi отеля. Причина номер два. Как видно из первого примера, перехват данных идет у пользователей интернет, но платежи совершают не так часто, через веб интерфейс, как оплачивают картой через терминал. И сейчас очень распространена торговля удаленными серверами, то есть компами которые всегда в сети (компы которые занимаются обслуживанием, в данном случае отеля) Через данные компьютеры подключенные к сети и их маршрутизаторов и совершаются платежи через терминал, вся информация о платеже летит с терминала к компу банка. И вот взломав данный сервер отеля, его заражают вирусом, который данные платежей летящих в банки, перехватывает и сохраняет - отправляя данные владельцу вируса. То есть, даже не находившись в сети данного отеля, а владея доступом к серверу который ведет обслуживание, один хрен происходит кража карт, причем в большем количестве, так как платежей проходит больше. Снимайте деньги в банкоматах, оплачивайте сервис отеля наличными. Не пользуйтесь публичными WI-FI сетями – или всегда используйте vpn туннелированное подключение, для шифровки передаваемых и получаемых вами данных.
  16. 1 балл
    заказывал айфон 7 на 128гб , в подарок девушке , ТС сделал скидку 20$ мелочь , а приятно
  17. 1 балл
    В последнее время страну захлестнула волна ограблений банкоматов, самый популярный способ - это подрыв газом. Но многих ловят, т.к. банкоматы строжайше охраняются, после срабатывания датчиков, которыми просто усыпан каждый банкомат, ЧОП приезжает через 3 минуты… А зачем грабить банкомат, который имеет множество степеней защиты и поставлен на пультовую охрану, когда есть ящики с деньгами, не имеющие вообще никаких защит, зачастую даже не стоят под камерами наблюдения. Речь пойдет о платежных терминалах QIWI. В платежных терминала мало денег, скажете вы? Это не проблема, т.к. перед ограблением можно зарядить деньгами терминал пополнив qiwi кошелек, а потом их же и забрать. В терминалы киви устанавливают купюроприемнки на 1500 купюр, если заряжать пятаками это будет 7 500 000 рублей. Как безопасно выводить деньги с киви кошелька? Способов есть много, имхо, самый беспалевный это обмен киви на биткоины через один из десятков обменников. Потом эти биткоины также просто можно в другом обменнике обменять на рубли или вывести через одну из биткоин-бирж. Все делается довольно быстро и не сложней чем завести себе скайп. Теперь собственно о том, как забрать деньги с терминала. Есть несколько способов начнем, по порядку. Способ 1 Транспортировка Самый простой и надежный способ - это взять терминал подмышку, донести до машины и с ним уехать, времени займет меньше минуты. Весит он очень мало по сравнению с банкоматом - около 85 кг, справится можно одному или лучше вдвоем. Если в районе установки терминала нет камер, то можно даже сделать вид, что терминал забирается на обслуживание техниками. Терминал можно погрузить в тачку либо же дотащить до подворотни, где его и раскурочить. Способ 2 Физический взлом Как говорится против лома нет приема, у терминалов в отличи от банкоматов довольно простенькая защита от грубого физического воздействия. Вставляете гвоздодер между панелями и проворачиваете. Еще есть вариант бить кувалдой по центру, тогда дверца вогнется внутрь и ее можно будет открыть. Способ 3 Рыбалка Довольно нехитрый способ, суть заключается в том, что надо вытащить заглоченную купюру как рыбку из пруда. Есть два варианта - первый это привязывание лески к купюре, второй делаем длинную купюру при помощи либо скотча либо длинного листка бумаги скрепленного с купюрой. Способ 4 Нарезка купюр Специальным способом из 20 купюр делаем 21. Смысл в том, что если разрезать купюру вдоль, отрезать тоненькую полоску шириной 5% от ширины изначальной купюры, и потом склеить две половинки вы получите узкую купюру шириной 95% от изначальной, но такую купюру терминал схавает. А отрезанные 5% можно использовать чтобы создать новую купюру. Хотя данный способ подходит и для обмана банкоматов, лучше все таки применять его для терминалов киви, ибо за ними не следят ЧОПы, но самое главное именно киви можно обменять на биткоины без всякого палева. (для регистрации киви кошелька нужна только левая симка) Способ 5 Для Медвежатников Замок в терминале несложный и банальная отмычка поможет открыть дверцу - правда тут нужно обладать ловкими руками,что дано не всем. Способ 6 Взлом софта Киви терминал работает на ОС Windows XP, сама прошивка низкого качества и в ней есть несколько уязвимостей. Большинство из них не известны широкой публике, однако есть люди которые продают такую информацию. Подводные камни -на каждом терминале есть камера, которая смотрит в лицо клиенту - поэтому либо маска либо заклеить камеру наклейкой -неподалеку от терминалов могут быть камеры в самых неожиданных местах, хотя есть много таких где их нет вовсе -многих палят именно на выводе денег с киви кошелька, используйте обмен киви на биткоины и прогоны через 2-3 обменника прежде чем обналичить деньги -хотя в терминал можно загрузить до 7 500 000 рублей, у некоторых терминалов есть установленное владельцем ограничение в 300 000 - 500 000 руб, при достижении которого терминал перестает зачислять деньги на киви кошелек, хотя и продолжает принимать деньги. Все что было внесено выше лимита будет зачислено на киви кошелек только после того, как приедет владелец терминала и заберет деньги с терминала. Тем не менее даже 300 000 руб, за 5 минут работы это неплохие бабки, а риск в 100 раз ниже чем при работе с банкоматом. -не перепутайте бокс для денег с принтером который печатает чеки. Больше мне добавить нечего, кроме того, что все эти деяния попадают под 158-ую статью УК РФ.
  18. 1 балл
    И снова я и снова со словом спасибо, ты мой ЛЮБИМЫЙ продавец!
  19. 1 балл
    Фуф, спасибо! Ожидаю посылки теперь ))
  20. 1 балл
    БОЛЬШОЕ СПАСИБО!!! Первый раз воспользовался гарант сервисом и очень переживал, деньги то не малые перевел!!, но все прошло качественно и теперь у меня есть ВЫСШЕЕ образование !
  21. 1 балл
    Страшно лочат акки
  22. 1 балл
    Подробности сделки написал вам в ЛС!
  23. 1 балл
  24. 1 балл
    Всем привет! Продаю подписки: на месяц, пол года, год. на впн https://www.hidemyass.com/ Отдам за 40% от подписки на сайте, пишите узнавайте, покупайте если кого заинтересовал) Идеально подойдет для тех у кого нет денег, а тут дешево, но качественный впн за пол цены)
  25. 1 балл
    не работает у меня.......Помогло когда ввремя на win поматал назад
  26. 1 балл
    Karton EY + VBV i delo v shlipe :ugeek:
  27. 1 балл
    Вход: brennankoechlin@yahoo.com:Greenday Тип аккаунта: premier Статус аккаунта: unverified Баланс: $0.12 USD Кредит PayPal: Servicing:CO:NoTransactions Привязка к банку: Нету Привязка к карте: Есть Номер: 732-403-6936732-403-6936 Имя: Brennan Koechlin Адрес: Brennan Koechlin 33 Fairfield Ave. Oceanport, NJ 07757 United States Прокси: Нет ============================ Вход: brisco2003@msn.com:pimpshit1 Тип аккаунта: personal Статус аккаунта: verified Баланс: $4.95 USD Кредит PayPal: Servicing:CO:NoTransactions Привязка к банку: Есть Привязка к карте: Есть Номер: 412-867-1610 Имя: kenneth fink Адрес: kenneth fink 4732 BROWNSVILLE RD PITTSBURGH, PA 15236 United States Прокси: Нет ============================ Вход: bunde83@cableone.net:wheel1983 Тип аккаунта: premier Статус аккаунта: verified Баланс: $2.72 USD Кредит PayPal: Servicing:CO:NoTransactions Привязка к банку: Есть Привязка к карте: Есть Номер: 208-410-9193 Имя: Julene Kailiponi Адрес: Julene Kailiponi 1113 7th Ave E Twin Falls, ID 83301 United States Прокси: Нет ============================ Вход: cardman6@hotmail.com:passwor1 Тип аккаунта: personal Статус аккаунта: unverified Баланс: $1.00 USD Кредит PayPal: Servicing:CO:NoTransactions Привязка к банку: Есть Привязка к карте: Есть Номер: 801-369-4562 Имя: Travis Card Адрес: Travis Card 121 n 800 e american fork, UT 84003 United States Прокси: Нет ============================ Вход: caprinigreen@blackplanet.com:deeznutz Тип аккаунта: premier Статус аккаунта: verified Баланс: $0.83 USD Кредит PayPal: Servicing:CO:NoTransactions Привязка к банку: Есть Привязка к карте: Есть Номер: 847-877-5519847-688-3331231-726-1452 Имя: steven rice Адрес: steven rice 2730 sampson rd. bldg. 73 great lakes, IL 60088 United States Прокси: Нет ============================ Вход: brisco2003@msn.com:pimpshit1 Тип аккаунта: personal Статус аккаунта: verified Баланс: $4.95 USD Кредит PayPal: Servicing:CO:NoTransactions Привязка к банку: Есть Привязка к карте: Есть Номер: 412-867-1610 Имя: kenneth fink Адрес: kenneth fink 4732 BROWNSVILLE RD PITTSBURGH, PA 15236 United States Прокси: Нет ============================ Вход: caprinigreen@blackplanet.com:deeznutz Тип аккаунта: premier Статус аккаунта: verified Баланс: $0.83 USD Кредит PayPal: Servicing:CO:NoTransactions Привязка к банку: Есть Привязка к карте: Есть Номер: 847-877-5519847-688-3331231-726-1452 Имя: steven rice Адрес: steven rice 2730 sampson rd. bldg. 73 great lakes, IL 60088 United States Прокси: Нет ============================ Вход: cardman6@hotmail.com:passwor1 Тип аккаунта: personal Статус аккаунта: unverified Баланс: $1.00 USD Кредит PayPal: Servicing:CO:NoTransactions Привязка к банку: Есть Привязка к карте: Есть Номер: 801-369-4562 Имя: Travis Card Адрес: Travis Card 121 n 800 e american fork, UT 84003 United States Прокси: Нет ============================ Вход: Cherripie93@aol.com:bailey57 Тип аккаунта: personal Статус аккаунта: verified Баланс: $2.01 USD Кредит PayPal: Servicing:CO:NoTransactions Привязка к банку: Есть Привязка к карте: Есть Номер: 480-544-6903 Имя: Veronica Cherry Адрес: Veronica Cherry 6821 E. Milagro Avenue Mesa, AZ 85208 United States Прокси: Нет ============================ Вход: chiko484@msn.com:red1and4 Тип аккаунта: personal Статус аккаунта: verified Баланс: $5.85 USD Кредит PayPal: Servicing:CO:NoTransactions Привязка к банку: Есть Привязка к карте: Есть Номер: 832-252-9084 Имя: Chris Fleming Адрес: Chris Fleming 5306 Brinkman Houston, TX 77091 United States Прокси: Нет ============================ Вход: crawdog13@yahoo.com:13261326 Тип аккаунта: personal Статус аккаунта: verified Баланс: $5.29 USD Кредит PayPal: Servicing:CO:NoTransactions Привязка к банку: Есть Привязка к карте: Есть Номер: 517-263-8895517-536-8171 Имя: Jason Crawford Адрес: Jason Crawford 2614 Bent Oak Hwy Adrian, MI 49221 United States Прокси: Нет ============================ Вход: crispmel1985@aol.com:Monkey85 Тип аккаунта: personal Статус аккаунта: verified Баланс: $0.09 USD Кредит PayPal: Servicing:CO:NoTransactions Привязка к банку: Есть Привязка к карте: Есть Номер: 210-279-0260 Имя: Melanie Crisp Адрес: Melanie Crisp 11915 Branding Point Helotes, TX 78023 United States Прокси: Нет ============================ Вход: dakpluto@cfl.rr.com:festival Тип аккаунта: premier Статус аккаунта: unverified Баланс: $1.01 USD Кредит PayPal: Servicing:CO:NoTransactions Привязка к банку: Нету Привязка к карте: Есть Номер: 407-352-8914407-312-7588 Имя: Michael Harrison Адрес: Michael Harrison 7200 Ferrara Ave. Orlando, FL 32819 United States Прокси: Нет ============================ Вход: Daniel_aze@hotmail.com:choko123 Тип аккаунта: premier Статус аккаунта: verified Баланс: R$2,94 Кредит PayPal: Servicing:CO:NoTransactions Привязка к банку: Есть Привязка к карте: Есть Номер: 8130316472 Имя: Daniel Cavalcante de Assis Souza Адрес: Daniel Cavalcante de Assis Souza RUA MARQUÊS DE ABRANTES 380 CAMPO GRANDE RECIFE - PE 52040-010 Brazil Прокси: Нет ============================ Вход: dboeckenhoff@web.de:d06930693 Тип аккаунта: premier Статус аккаунта: unverified Баланс: €0,63 EUR Кредит PayPal: Servicing:CO:NoTransactions Привязка к банку: Есть Привязка к карте: Есть Номер: 0163360608301633606083 Имя: Daniel Böckenhoff Адрес: Daniel Böckenhoff Hülsenweg 7 keine 32760 Detmold Germany Прокси: Нет ============================ Вход: ddomin11@yahoo.com:kobibeans Тип аккаунта: personal Статус аккаунта: unverified Баланс: $1.95 USD Кредит PayPal: Servicing:CO:NoTransactions Привязка к банку: Есть Привязка к карте: Есть Номер: 773-706-6196 Имя: Michael Isadore Адрес: Michael Isadore 7233 N OSCEOLA CHICAGO, IL 60631 Estados Unidos Прокси: Нет ============================ Вход: dhosei@indiana.edu:bud27dha Тип аккаунта: premier Статус аккаунта: verified Баланс: $9.95 USD Кредит PayPal: Servicing:CO:NoTransactions Привязка к банку: Есть Привязка к карте: Есть Номер: 317-894-5859812-857-9299 Имя: David Hosei Адрес: David Hosei 2822 Rouark Circle Indianapolis, IN 46229 United States Прокси: Нет ============================ Вход: disco_penguins@hotmail.com:reilly9091 Тип аккаунта: personal Статус аккаунта: unverified Баланс: $0.62 CAD Кредит PayPal: Servicing:CO:NoTransactions Привязка к банку: Нету Привязка к карте: Есть Номер: 7057922828 Имя: August Booth Адрес: August Booth 146 Codrington St. Barrie Ontario L4M 1S1 Canada Прокси: Нет ============================ Вход: Dominik_Eich@yahoo.de:268413975 Тип аккаунта: premier Статус аккаунта: verified Баланс: €5,03 EUR Кредит PayPal: Servicing:CO:NoTransactions Привязка к банку: Есть Привязка к карте: Есть Номер: 02762231301628979842 Имя: Dominik Eich Адрес: Dominik Eich Hauptstraße2a 57482 Wenden Germany Прокси: Нет ============================ Вход: dvnuggets3@yahoo.com:iverson3 Тип аккаунта: personal Статус аккаунта: verified Баланс: $1.02 USD Кредит PayPal: Servicing:CO:NoTransactions Привязка к банку: Есть Привязка к карте: Есть Номер: 814-641-5241814-251-2906 Имя: Johnny Orr Адрес: Johnny Orr 8371 St.Brigid Lane Huntingdon, PA 16652 United States Прокси: Нет ============================ Вход: eltudep@aol.com:pardieu1 Тип аккаунта: premier Статус аккаунта: verified Баланс: $0.15 USD Кредит PayPal: Servicing:CO:NoTransactions Привязка к банку: Нету Привязка к карте: Есть Номер: 754-214-0017 Имя: Eltude Pardieu Адрес: Eltude Pardieu 963 NW 126TH AVE CORAL SPRINGS, FL 33071 United States Прокси: Нет ============================ Вход: etool@cox.net:blizzard Тип аккаунта: premier Статус аккаунта: verified Баланс: $3.44 USD Кредит PayPal: Servicing:CO:NoTransactions Привязка к банку: Есть Привязка к карте: Есть Номер: 806-584-3474 Имя: Evan Horton Адрес: Evan Horton 4106 S. Washington Amarillo, TX 79110 United States Прокси: Нет ============================ Вход: fmitchell330@cfl.rr.com:nana6262 Тип аккаунта: personal Статус аккаунта: verified Баланс: $3.90 USD Кредит PayPal: Servicing:CO:NoTransactions Привязка к банку: Есть Привязка к карте: Есть Номер: 407-333-9967 Имя: Frances Eleanor Mitchell Адрес: Frances Eleanor Mitchell 398 Devon Place Heathrow, FL 32746 United States Прокси: Нет ============================ Вход: gadams9090@gmail.com:riverhill9090 Тип аккаунта: premier Статус аккаунта: verified Баланс: $0.78 USD Кредит PayPal: Servicing:CO:NoTransactions Привязка к банку: Есть Привязка к карте: Есть Номер: 301-317-5697301-317-5697240-462-9042301-490-2615 Имя: Linda Adams Адрес: Linda Adams 9090 river hill rd LAUREL, MD 20723 United States Прокси: Нет ============================ Вход: guylover1000@hotmail.com:babychic Тип аккаунта: business Статус аккаунта: verified Баланс: $1.34 USD Кредит PayPal: Servicing:CO:NoTransactions Привязка к банку: Есть Привязка к карте: Есть Номер: 801-722-9994801-722-9994801-722-9994801-722-9994801-722-9994 Имя: Sarah Bishop Адрес: BishopTents 1066 n. 600 w. Orem, UT 84057 United States Прокси: Нет ============================ Вход: heycraig@bigfoot.com:courtney Тип аккаунта: personal Статус аккаунта: verified Баланс: $7.95 USD Кредит PayPal: Servicing:CO:NoTransactions Привязка к банку: Есть Привязка к карте: Есть Номер: 912-961-9478912-921-5425 Имя: Craig Morrison Адрес: Craig Morrison 1029 Shawnee St #A4 Savannah, GA 31419 United States Прокси: Нет
  28. 1 балл
    отр используйте и не партесь)))
  29. 1 балл
    Приобрел монуал (схема по заливам на сим.) продавец обещал помочь разобраться и довести до профита. и сразу потерялся.У меня просьба может кто-нибудь знаком с этой темой и поможет разобраться ( за деньги или за спасибо вам решать).Стоит ей заниматься или (может она умерла).Или у вас есть рабочая тема. Правда очень надо (не люблю жаловаться на жизнь).
  30. 1 балл
    проверка пройдена, автор располагает товаром. Рекомендую всем пользоваться гарант-сервисом форума, для безопасного проведения сделок.
  31. 1 балл
    да нет бог миловал, просто имею представление как и что.
  32. 1 балл
    Про интернет-банкинг я тоже знаю. Я вообще про банк хотел расспросить. Слышал, что они начали выпускать карту для расчетов в интернете. Может Вы в курсе.
  33. 1 балл
    Мне тоже кажется, что аренда лучше будет. И сейчас деньги получать будете от арендаторов, и продать всегда можно. Да и денег от продажи сейчас все равно меньше получите, чем до кризиса...
  34. 1 балл
    Да, я тоже помню как доставали пластинки. А теперь это все ушло в небытие. Я все свои пластинки выбросил. они только место занимали. Но, может кто-то сможет заработать на этом деньги.
  35. 1 балл
    понятное дело, только восстановить отношение должны хотеть оба бывшим женам с деньгами, которые удалось отсудить - отнюдь неплохо живется и легче Трудно, если один или одна остаешься, а если уже появился "другой человек", сами понимаете...
  36. 1 балл
    г2с вроде задрочили, он по какому то странному критерию сс отсекает, вроде подобрано все идеально, а вот не хочет и все кушать
  37. 1 балл
    я пользуюсь Proxifier, все просто, все устраивает
  38. 1 балл
    Если это по моему сайтику ответ, то все прекрасно там палится и без флеша и без java(ее-то вобще зачем ставить на виртуалку?), javascript отключить как бы невозможно - работать не будет. Где-то мельком я видел информацию про хитрые "скрытые куки" сразу не обратил внимание, а когда стало интересно уже не нашел. Что-то вроде нетрадиционного использования кэшей и т.п. для идентификации браузера. Вот например, сейчас нагуглил: http://samy.pl/evercookie/ evercookie is a javascript API available that produces extremely persistent cookies in a browser. Its goal is to identify a client even after they've removed standard cookies, Flash cookies (Local Shared Objects or LSOs), and others. evercookie accomplishes this by storing the cookie data in several types of storage mechanisms that are available on the local browser. Additionally, if evercookie has found the user has removed any of the types of cookies in question, it recreates them using each mechanism available. Specifically, when creating a new cookie, it uses the following storage mechanisms when available: - Standard HTTP Cookies - Local Shared Objects (Flash Cookies) - Silverlight Isolated Storage - Storing cookies in RGB values of auto-generated, force-cached PNGs using HTML5 Canvas tag to read pixels (cookies) back out - Storing cookies in Web History - Storing cookies in HTTP ETags - Storing cookies in Web cache - window.name caching - Internet Explorer userData storage - HTML5 Session Storage - HTML5 Local Storage - HTML5 Global Storage - HTML5 Database Storage via SQLite TODO: adding support for: - Caching in HTTP Authentication - Using Java to produce a unique key based off of NIC info Это все правда чистится CCleaner.
  39. 1 балл
    NewbieX, отмазаться тоже можно в этом случаее. Просто скажи что хожу в интернет кафе, не буду же я там тебе свою пись*у показывать. Это как один из вариантов. Или просто скажи ему что рано, для таких занятий. Чем больше ты будешь вестись на его "я хочу это, я хочу то" тем меньше у тебя будет шансов развести его на что либо. Потому что, он все получает все что ему надо. И его интерес к тебе проподает. Надеюсь палет мыслей понятен?
  40. 1 балл
    Поймал в фейсбуке "сладкого" амера, он хочет пообщаться по скайпу, как соскачить с этого разговора?, цель уговорить его пополнить мою мобилу.
  41. 1 балл
    наивные, почему то когда заказываешь пак официально и проплачиваешь своей картой, менты не приходят :mrgreen: Есть такое понятие - победа над страхом, по началу вы всего боитесь, постоянная параноя, а спустя какой то время вам все похуй, у вас под окном будет стоять микроавтобус с надписью Управление К и вы подумаете что это прикол и т.д.
  42. 1 балл
    вообще это был стёб, но если там не найдут твоих пальцев то кто сможет доказать что это твоё ? Ах да, и трогайте такие вещи исключительно в перчатках :mrgreen:
  43. 1 балл
    скоро начнутся ахуенные приколы) будут просить документы и появится право проверить софт, то есть летите вы со своим ноутом за кардон отдыхать) в аэропорту вас просят включить компи если там пиратская винда - вас выебут Вот такой страшный таможенный союз)
  44. 1 балл
    Мдааааа, сравнил хрен с пальцем. Никто не стал бы вбивать картон из паблика при реальном деле (хотя бы вещевуха). Это просто ахтунг, любой нормальный человек купит картон, т.к. картон в паблике умирает, причем минут через 10, т.к его начинает оголтело вбивать его и он дохнет. Ну да не мне тебя учить.
  45. 1 балл
  46. 1 балл
    По поводу маски, вариант реально хороший, у нас пол города в масках ходят, бояться заболеть, а снимать конечно только в одиноких банкоматах 24 часа, просто еще минус дополнительный, там помимо 1 камеры в самом банкомате, есть ведь еще камеры где то с боку с верху
  47. 1 балл
    А если попробовать карту с магниткой на правой стороне, но что нить вроде "Бонусная карта""Связной"", Эльдорадо и прочих, естессно логически подумать чтоб карта не светилась с данными о владельце, или я что то не допонял, хотя не всё ли равно какую инфу скримеру читать...
  48. 1 балл
    «В интернете зарабатывать могли только очень грамотные компьютерщики. Мне в этом деле помогло профильное образование. К началу 2003-го на меня работали 8 новичков, а доходы возросли с $3 тыс. до $5-7 тыс. в месяц». — Впервые о кардинге я услышал в 2001 году, когда учился в США по обмену студентов. Вернувшись в Украину, начал изучать сайт carderplanet.com, созданный самым известным в то время кардером Script’ом. Ресурс считался центром общения кардерской и хакерской элиты СНГ, объединившим более 7 тыс. пользователей. Там можно было приобрести кредитные карты, дампы, узнать схемы работы кардеров. И ФБР, и другие спецслужбы по борьбе с компьютерными преступлениями знали, что через сайт отмывались десятки, а то и сотни миллионов долларов, но в течение пяти лет никто не смог его закрыть. Воспользовавшись одной из схем, описанных на сайте, я перевел деньги из платежной системы PayPal в E-Gold и через день обнаружил на своем электронном счету $500. На эти деньги переехал из общежития на съемную квартиру, купил компьютер, провел выделенную интернет-линию. Эксперименты с заработком в сети решил продолжить. На некоторое время моим основным источником доходов стал eBay. Я покупал на аукционе сам у себя несуществующий товар и через сеть посредников обналичивал деньги. Так выглядел форум carderplanet в 2004 году Работать в интернете с каждым годом становилось все труднее — сайты внедряли новые системы защиты. Поэтому лидеры кардерского движения в СНГ Script и Boa наладили поставку дампов банковских карт сначала Citibank, а позже других американских финучреждений. Большинство участников «планеты» перешли к более доступному способу заработка: покупали дампы или «белый пластик» и снимали деньги в банкоматах. В интернете зарабатывать могли только очень грамотные компьютерщики. Мне в этом деле помогло профильное образование, в школе я дважды выигрывал областную олимпиаду по программированию. Кроме английского языка, без знания которого в этом бизнесе делать нечего, знал испанский и итальянский, поэтому мог снимать деньги через интернет-ресурсы, еще не сталкивавшиеся с русскоязычными кардерами. К началу 2003-го на меня работали 8 новичков, а доходы возросли с $3 тыс. до $5-7 тыс. в месяц. Смерть «планеты» Первый серьезный удар кардерское движение получило в 2004-м, когда на Кипре арестовали Boa (Роман Вега) — второго по влиятельности кардера в мире после Script’а (Дмитрий Голубов). Boa наладил не только торговлю дампами, но и продажу фальшивых документов с оборотом в несколько сотен тысяч долларов ежемесячно. В 2004 году «планету» покинул ее организатор Script, объяснивший свой уход желанием заняться реальным бизнесом. Но на самом деле к кардеру слишком близко подобралась ФБР из-за допущенных им ошибок. Script завалил Одессу поддельными картами, и по городу ходили десятки «съемщиков», опустошавших банкоматы. Летом 2004-го сайт закрыли, а в течение следующего года по всему миру задержали около ста участников «планеты» — в основном съемщиков, а также двух приближенных к руководителю проекта — Далласа Дугласа Хэварда и Ли Эдвуда. Ходили слухи, что именно они сдали Дмитрия Голубова, пойманного в том же году. Это было самое крупное задержание в истории киберпреступлений. В декабре 2005-го поймали двоих кардеров из Москвы и Новороссийска, работавших в моей команде. Обнаружив, что мои почтовые ящики взломаны, а счет в WebMoney заблокирован, я за одну ночь уничтожил все, что могло вывести органы на мой след. Даже разобрал ноутбук, на крышке которого серебряными буквами было выгравировано Neron. На этом моя карьера в кардинге закончилась, и я вернулся в институт. Boa Factory – центр подделки документов в сети После гибели «планеты» в рунете появились сотни кардерских сайтов, но настоящих профессионалов на них не было. На форумах публиковали лишь устаревшие схемы, кардеры перешли на работу с карточками: сейчас этим занимаются не бывшие хакеры или программисты, а типичные «братки», зарабатывающие до $3 тыс. Мне в этом бизнесе делать нечего. Все мои друзья из «планеты» легализовали свой бизнес, а я ушел работать в финансовую сферу.
  49. 1 балл
    «Энциклопедия мошенничества» рассказывает о самых распространенных способах обмана при: покупке-продаже жилья, автомобиля; обмене валюты; аренде квартир; найме на работу и трудоустройстве за рубежом; о строительстве и строителях «пирамид»; о виртуальных аферах; о мошенничествах с пластиковыми картами; о лекарствах, которые не лечат; о самозванцах-магах, поддельных чудесах и о многом другом. Материалы этого диска расскажут вам о типах мошенников и о том, как можно противостоять им. Здесь описаны более 150 видов обмана в различных сферах деятельности – как «классических», так и современных, таких как мошенничество в Интернете или в страховой сфере. Кроме того, вы узнаете об отчаянных, но порой невероятно блистательных аферах, получивших мировую известность. Эти рассказы о «подвигах» непревзойденных обманщиков читаются как захватывающие художественные произведения. Наивно полагать, будто жертвами мошенников становятся только малограмотные люди. Среди тех, кто попался на приманку лохотронщиков, все чаще оказываются образованные и даже интеллигентные люди. Это связано с тем, что даже юридической подкованности часто бывает недостаточно для того, чтобы обезопасить себя и свои деньги, ведь каждый день появляются новые способы по отъемы денег у честных, но очень доверчивых граждан. Особенности продукта: Более 150 видов обмана Новейшие виды мошенничества Советы и рекомендации о том, как распознать мошенников и не дать себя обмануть Консультации юриста Удобная подача материала и возможность делать закладки Дата выпуска диска -2006 год Вес - 190МБ http://depositfiles.com/files/8719524 Под Windows 7 - НЕ РАБОТАЕТ!
  50. 1 балл
    А проводником или водилой (автобусы рейсовые) не вариант? На месте встретить могут местные курьерские службы. Некоторые на форуме так практикуют здесь.
×
×
  • Создать...