Таблица лидеров
-
в Сообщения
- Все области
- Adverts
- Advert Questions
- Advert Reviews
- Файлы
- Комментарии к файлам
- Отзывы к файлам
- Записи блога
- Комментарии блога
- Изображения
- Комментарии к изображениям
- Отзывы к изображению
- Альбомы
- Комментарии к альбому
- Отзывы к альбому
- События
- Комментарии к событиям
- Отзывы к событиям
- Сообщения
- Статусы
- Ответы на статус
-
Пользовательская дата
-
Всё время
9 октября 2021 - 30 октября 2025
-
Год
30 октября 2024 - 30 октября 2025
-
Месяц
30 сентября 2025 - 30 октября 2025
-
Неделя
23 октября 2025 - 30 октября 2025
-
Сегодня
30 октября 2025
-
Пользовательская дата
31.05.2022 - 31.05.2022
-
Всё время
Популярные публикации
Отображаются публикации с наибольшей репутацией на 31.05.2022 в Сообщения
-
1 баллХочу поделиться своим опытом изготовления карманной двустволки. По факту "изготавливать" мы будем не её а патроны к ней, продаётся в любой (или почти в любой) оружейке без всяких лицензий прекрасный пистолет с таким родным и тёплым названием - "Пионер" по факту это Аэрозольный пистолет но с некоторыми отличиями в нашу пользу... А именно - у него есть возможность стрельбы не только перцовыми патронами но и патронами типа "сигнал охотника" а так же светошумовыми патронами "гром", последние нам как раз и интересны. Для начала нам понадобиться : 1 сам пистолет 2 упаковка патронов гром 3 (по желанию) дополнительные переходники под резьбовой патрон (два идут в комплекте но я докупал отдельно, стоят копейки и для нас в будущем они расходный материал (поясню позже) 4 подшипники (я не покупал, были в гараже ступичные в идеале нужны чуть меньше но и эти тоже сойдут) можно заменить дробью, солью, шарами от пневмы или крысиным дерьмом 5 порох 6 безлюдное, глухое место О последнем пункте я серьёзно, патроны придётся отстрелять все, ибо от них нужны только гильзы, а звук выстрела у них как у гаубицы, можете привлечь На хуй не нужное лишнее внимание. Итак патроны мы отстреляли, едем домой, извлекаем использованный капсюль (не зубами, для этого есть шило, да сложно, но дави сильнее, я в тебя верю) берём сей капсюль и бегом в магазин пневматики, травматики короче любой оружейный где продают холостые пукалки либо ружья, там этого дерьма валом, стоимость три копейки. Теперь ставим новый капсюль на место, главное чтобы он держался и не люфтил как шлюха шлюпка при шторме. Засыпаем порох, тут на вкус и цвет, лично я юзал с холостых 9РА (других просто нет а эти успешно беру через товарища с лицензией на жвачкометы) с 9РА я сыпал тупо двойную навеску, 2 9РА = 1 гром. Дальше нужна затычка пыж, делается из говна и палок картона/бумаги, затем идёт в бой наш подшипник а следом ещё один пыж но он уже точно из картона или чего то более серьёзного и сидеть должен плотно дабы подшипник не вывалился. Заряжаем этим делом нашего пионера и идём мстить соседу пидору за то что насрал под дверью тестировать пистолет. А теперь матчасть так сказать. Подобных пистолетов много но самый надёжный пионер ибо у его собратьев по резьбовым патронами бойка нет как такового, и там работа происходит по принципу всем известной ОСЫ то есть от батареек, а это не надёжно ибо дождь /снег/дорогая поставь пистолет на зарядку и прочие подобные прелести. Немного про "одноразовые" переходники, вообще они рассчитаны не на один раз, но при учёте того что мы стреляем не слабым пороховым зарядом пластиковая резьба идет по пизде приходит в негодность максимум после второго выстрела. Пистолет даже с такими патронами можно свободно носить с собой по городу не боясь что мусора в жопу выебут правоохранительные органы привлекут к ответственности по ст. 223, но не надо таскать его через рамки метро и так далее, без фанатизма друзья. По идее если патроны сложить в родную коробку, теоретически даже на поезде передвигаться с ними можно, хотя я не пробовал.
-
1 балл
-
1 баллК концу текущего года будет запущен интернет-портал, с помощью которого правоохранители смогут официально запрашивать у компании данные о её пользователях Apple Inc (AAPL.O) планирует создать онлайн-инструмент для полиции, с помощью которого можно будет официально запросить данные о пользователях Apple, а также обучать правоохранителей пониманию — какие данные могут быть получены от производителя iPhone, а какие — нет. Такие сведения содержатся в письме вице-президента Apple Кейт Адамс к сенатору-демократу от штата Род-Айленд Шелдону Уайтхаусу, где представитель компании сообщает сенатору, что портал будет запущен к концу 2018 года. Сейчас Apple предоставляет правоохранителям некоторые данные пользователей, например, хранящиеся в онлайн-сервисе iCloud. В письме также говорится, что около тысячи полицейских в США уже прошли обучение использованию нового сервиса. Сообщается, что в прошлому году Apple получила 14 тыс. запросов от правоохранительных органов США, из них — 231 срочный запрос, который касался «чрезвычайных ситуаций». На их обработку в Apple уходило около 20 минут. Отмечается, что в Apple отказались прокомментировать агентству содержание письма. Apple в феврале 2016 года, несмотря на постановление суда, отказала сотрудникам ФБР в просьбе взломать iPhone 5С Сайеда Фарука, обвиняемого в совершении теракта в Сан-Бернандино. Позднее Министерство юстиции США отозвало иск к Apple, так как ФБР заплатило хакерам, которые помогли взломать телефон террориста. В ноябре 2017 года после стрельбы в церкви города Сатерленд-Спрингс, штат Техас, сотрудники Apple сами предложили ФБР помочь разблокировать iPhone стрелка Девина Келли. В середине июня 2018 года в Apple пообещали устранить уязвимость в операционной системе iOS, с помощью которой спецслужбы могли получать данные с iPhone.
-
1 балл
-
1 балл
-
1 баллСовершенно идиотская схема , если бы я купил ее за 7500 я бы написал жалобу на продавца
-
1 балл
-
1 баллДаркнет — отличное место для занятия нелегальной деятельностью, ведь при грамотном подходе вы технически остаётесь анонимны. Тем не менее стоит иметь в виду две вещи: Не стоит недооценивать правоохранительные органы. При большом желании они могут привлечь самую современную технику и лучших специалистов и расставить довольно хитроумные ловушки. Не стоит недооценивать человеческую лень и глупость. То, что вы сидите в даркнете через ТОР, не делает вас автоматически неуязвимым для органов; расслабившись, можно крайне бездарно просадить свою анонимность. Разберём реальные способы, которыми были пойманы нарушители закона. _________________ Как и "на улице", работать под прикрытием в ТОРе очень эффективно. В 2014 в США вычислили торговца оружием и продолжили совершать сделки с его аккаунта на площадке. А потом арестовали всех, кому сами выслали оружие. На первой в ТОРе торговой площадке Silk Road власти завладели аккаунтом человека из команды сайта, а когда арестовали основателя площадки Росса Ульбрихта, им на угнанный аккаунт пришло предложение поработать в команде SilkRoad 2 в прямом контакте с основателями, и они тут же закрыли площадку, совершив ещё несколько арестов. Австралийские власти полгода прикидывались администратором сайта с детской порнографией, куда сами пользователи подгружали оригинальный контент, пока разом не посадили всех. Совет: не покупайте в ТОРе или где-нибудь ещё оружие. Власти следят за этим куда внимательнее, чем за веществами, а деятельность менее выгодная — высок шанс, что торговец подставной или что за ним следят. Хакинг Программисты ФБР сначала поймали на ошибке конфигурации сервера админа сайта Playpen (с детской порнографией), вычислили его IP, арестовали всех, а на сайте запустили вирус, который при клике на сайт заставляет пользователя выдать свой настоящий IP-адрес; собрали 1000 адресов в США и ещё 3000 в Европе, арестовали 135 человек. Модератору другого подобного сайта прислали видео со встроенным вирусом, при клике на которое весь его трафик пошёл через обычный интернет. В 2014 группой программистов была найдена уязвимость в самом ТОРе (конечно же, быстро исправленная), что привело к закрытию нескольких магазинов. Не зря боссы мексиканских картелей не любят высокие технологии. Как технические спецы смогут вычислить вас, если вы даже телефоном не пользуетесь? А пользователям даркнета стоит изучать основы безопасности в сети (начните отсюда). Лучше использовать для дел отдельный девайс с системой на флешке и мобильным модемом и никуда больше с него не заходить. QIWI-ваучер на 150 руб: 4WK3XZFQHTG7XZ9SLYY7A2TJ3 Активировать тут: https://qiwi.com/transfer/eggs/activate.action Информация в публичном доступе Если человек занимается нелегалом в даркнете, он всё равно может наследить в обычном интернете. Росс Ульбрихт, сказочно разбогатевший на Silk Road, наверное, серьёзно относился к безопасности в сети. Но все его усилия пошли прахом, когда он, отписавшись на легальном форуме в клирнете, зачем-то вписал в строку e-mail свою почту для нелегальных связей (автозаполнение и невнимательность?). В итоге он стал подозреваемым после обыкновенного поиска в Гугле. А один товарищ, торговавший марихуаной под ником caliconnect решил застолбить это название как официальную торговую марку, чтобы ей никто не мог законно пользоваться. Будьте внимательны к личным данным и тому, что и где пишете, куда под чем заходите. Не постите в соц. сетях шутки про вещества и новости о даркнете. Если занимаетесь чем-то крупным — думайте дважды, прежде чем совершать любое действие. Массовая слежка Интернет-провайдеры в РФ обязаны за свой счёт устанавливать себе ФСБ-шное железо, которое записывает и анализирует трафик. Конечно, мелкие игроки никого особо не интересуют, но учитывая, что ваш провайдер знает, когда вы пользуетесь ТОРом (если вы не скрываете это использованием мостов или VPN) и видит, что вы читаете через обычный браузер, теоретически можно попасть в какой-нибудь ФСБ-шный список неблагонадёжных, который иногда адресно мониторят на нелегальную активность. Мелкие игроки на таком уровне никого не интересуют, но старайтесь не гуглить "особого" рода информацию из-под обычного браузера. За первые 30 месяцев после запуска подобной системы в Британии по-отдельности вычислили ~50 педофилов, читая, чем интересуются люди. Информация на площадках и у торговцев Человека в Германии оштрафовали за заказ по почте марихуаны три года назад. Узнали об этом, поймав оператора, а тот хранил детали заказов покупателей. Чтобы не утонуть вместе с площадкой или попавшимся продавцом, шифруйте свои личные данные с помощью PGP — сохранённые сообщения с, например, адресом доставки будут выглядеть как набор случайных символов. А незашифрованный адрес в переписке можно увидеть, просто получив доступ к аккаунту продавца, которому вы отписали. Настаивайте на использовании PGP при передаче личой информации продавцам. Денежные переводы Биткоин не анонимен, а псевдонимен. Анонимность — когда каждое отдельное действие одного и того же человека невозможно связать воедино, например, посты на анонимном форуме. Псевдонимность — когда посты написаны под одним и тем же ником, но ник не связан с реальным именем. Механика работы биткоина (блокчейн) позволяет теоретически проследить судьбу каждой копеечки и транзакции с каждого кошелька. Вася перевёл Пете, Петя перевёл Насте и т.д. Представьте, что каждый раз, когда кто-то кому-то даёт денежку, в общедоступную базу данных попадают имена обоих, время сделки и номера всех купюр. По умолчанию, конечно, никто не знает, кто эти люди, но, как вы уже поняли, способы у властей есть. Именно эта особенность биткоина стала доказательством в суде над агентом секретной службы США, в ходе расследования по Silk Road укравшего оттуда ~13 000 биткоинов. Вывел их на биржу, где был зареган под своим именем, а суд доказал, что это те же самые биткоины. Сейчас для вывода "грязных" биткоинов используют т.н. миксеры; это сайт, куда можно отправить свои биткоины, а сайт перераспределяет их по три копейки на миллион адресов, потом выдаёт на другой ваш адрес ту же сумму, по три копейки собранную с других своих адресов. Ещё можно использовать анонимные криптовалюты, вроде Monero. Почтовая система или закладки Мы немало писали про вещества почтой и много о безопасностии закладок. Тут главный совет — сделать так, чтобы в реале без вашего желания нельзя было найти на ваших устройствах следы деятельности в даркнете, даже если вас задержали. Не забывайте, что хоть криминал страется быть на шаг впереди, а даркнет стал настоящей революцией, вслед за наркотрафиком, оружием и педофилами в ТОР пришли и силовики.
-
1 балл
-
1 балл
-
1 балл
-
1 баллПро фишинг очень интересно , скиньте инфы про него в личку кто нибудь
-
1 баллПотерять айфон крайне неприятно, а если злоумышленник узнает код для разблокировки телефона, ситуация становится критической, — он даже может изменить пароль от вашего Apple ID, не зная старого. Но выход iOS 11 сделал данные на украденном айфоне еще уязвимее — новая версия системы упростила взлом резервных копий, утверждают в российской компании Elcomsoft. Это в некоторых случаях позволит злоумышленникам вытаскивать сохраненные пароли и банковские карты из памяти телефона. В конце ноября в англоязычном блоге компании Elcomsoft, занимающейся защитой и извлечением данных пользователей в стационарных и мобильных устройствах, появился пост о том, что Apple сделала iOS 11 менее защищенной. Автор текста Олег Афонин утверждает, что изменения, сделанные в системе, позволят относительно легко получать доступ ко всем данным пользователя — включая его пароли в социальных сетях и в разных сервисах. Чтобы это произошло, должно случиться два события: у злоумышленника в руках должен оказаться айфон жертвы, а также он должен каким-то образом выяснить код для разблокировки телефона (что само по себе нетривиальная задача). После этого вор сможет беспрепятственно создать резервную копию айфона на своем компьютере, а затем вытащить из копии массу данных, включая фотографии и сохраненные в Связке ключей пароли. Причем доступ к этим данным останется даже в том случае, если пользователь заранее установил пароль для резервных копий — и в этом виновата iOS 11. В предыдущих версиях iOS это работало так: когда пользователь подключал айфон к компьютеру и начинал создавать резервную копию через iTunes, ему предлагалось зашифровать эту копию новым паролем. Пароль хранился в памяти айфона и в дальнейшем использовался для защиты всех резервных копий. Даже тех, которые создавались на новом компьютере. Вскрыть содержимое резервной копии, не зная пароля, очень сложно. Но если пользователь забывал созданный им пароль, он оставался без резервных копий — их можно было продолжать создавать, но нельзя было устанавливать на телефон при необходимости (исключение — копии, сохраненные в iCloud). В iOS 11 Apple облегчила участь забывчивых пользователей. Теперь, если сбросить настройки телефона, пароль для резервных копий тоже сотрется. Старые копии останутся зашифрованными, но новые копии можно будет создавать — и вскрывать их. Сброс пароля для резервных копий спрятан в пункте «Сбросить все настройки» Олег Афонин утверждает, что даже если на украденном айфоне установлена iOS 10 или более старая версия, вытащить его содержание несложно — зная код для разблокировки телефона, его можно обновить до iOS 11. А затем уже сбросить пароль от резервных копий. Сценарий, который описывает Elcomsoft, нельзя назвать ошибкой Apple — корпорация описывает сброс пароля от резервных копий в официальной справке. Однако российская компания считает, что разработчики iOS слишком сильно пожертвовали безопасностью системы в угоду удобству. Чтобы хоть как-то защитить свои данные, пользователям советуют создавать шестизначный код для разблокировки айфона — четырех знаков слишком мало.
-
1 баллЗалив поступил на счет,как первый клиент могу только высказать свои слова уважения и благодарности , большое спасибо Венг.
-
1 баллИтак большинство наверное слышали что такое СУХОЙ ЛЁД (подробнее запросите у Гугла). Сухой лёд - вещество которое испаряется не оставляя ни каких следов. Обычно когда тает обычный лёд который состоит из воды - остается после него мокрое пятно. Нам это не подходит. Когда Сухой лед тает -он ИСПАРЯЕТСЯ, потому что состоит он из углекислого газа, исчезает он без следов.Просто улетучивается. Будьте осторожны при его использование, так как можно получить ожоги от холода. Его температура составляет -80 градусов. Вариант№1. Нам потребуется Сухой лёд, и два человека. Итак приступим Закупаем СУХОЙ ЛЁД 3 кг, продают его в каждом городе почти, стоит дёшево (50руб-кг). Находим коробку 30см*40см (лучше коробки от почты РФ), аккуратно складываем туда ИЗОЛОН (гуглите кто не знает что это) или ГАЗЕТУ многослойную, это для того, что бы на стенках коробки не образовался снег и лед от прямого касания, не забываем про то температуру -80. Бежим на почту России, быстро и не оглядываемся, так как испаряется он быстро,1 кг может испариться за 30мин,з ависит от того какое время года,когда холодно прибавляем 15мин, когда жарко - наоборот . Итак у нас есть два человека. Первого назовем Алёша. Второго Виталик. Алёша отправляет посылку на имя Виталика в другой город,или ваш знакомый отправит такую посылку ВАМ. При отправления нужно указать объявленную стоимость груза, скажем, 15000 руб, указать вид посылки, что внутри (не стоит жадничать), поставить галочки где нужно, и посылка уехала. ВСЁ. (Важно! Раньше посылки не проверялись на содержимое, сейчас, из за пакета ЯРОВОЙ, вроде, проверяют содержимое, точно не знаю.) Посылка приезжает Виталику, он её идет забирать в почтовое отделение, получает листок, подписывает, оплачивает за доставку. Ему передают посылку, аона БЛ* пустая! Обязательно нужно вскрывать перед сотрудниками (сотрудники сами нам говорили, что посылка наша не полная,типа недовес.) Сотрудники почты предложат,оформить заявление на розыск посылки. Оформляете заявление, пишите чтобы возместили ущерб, что типа посылка была вскрыта посторонними людьми. Пока что всё, оставили заявление ждете звонка от почты России, через недели полторы звонят - говорят что ваш груз не найден, готовы возмести ущерб в 50%, соглашаетесь, идете получать деньги. Рассказал вкратце. Вариант №2. Делаете всё тоже самое,только отправляете ТРАНСПОРТНОЙ КОМПАНИЕЙ. Здесь нужно указывать суммы по больше (можно и пожадничать), и указывать содержимое более подробно, если это компьютер, пусть пишут именно то что вы им скажите, а то они любят писать вместо компьютера - оборудование или материал. Не советую работать с ТК Деловые линии - им вообще по*уй на клиентов и они вам нечего не возместят. Лучше работать с мелкими ТК, это Желдорэкспедиция, Кит и так далее. Они дорожат своей репутацией и поэтому возмещают. Мы работали ТК,с ними намного легче,хотя они требует документы на пропавший товар,но это легко напечатать или найти. Эту тему можно доработать под себя,под свои нужды.
-
1 баллОшибка в сервисе MIGS позволяет хакерам обманывать платежную систему. Продавцы, использующие платежные шлюзы Mastercard (Mastercard Internet Gateway Service, MIGS), для обработки online-платежей, должны дважды проверять каждую транзакцию, прежде чем отправлять товары клиентам: существует серьезная уязвимость в протоколе проверки системы, и, судя по всему, Mastercard игнорирует ее. Независимый исследователь по безопасности Йоханес Нугрохо (Yohanes Nugroho) обнаружил серьезную уязвимость в протоколе MIGS, которая позволяет хакерам обманывать платежную систему и продавцов, принимая недействительные транзакции. Это возможно главным образом из-за метода хэширования, используемого Mastercard. "Если бы значение было закодировано, уязвимости бы не существовало", - объяснил исследователь. Злоумышленники могут эксплуатировать данную ошибку для введения недопустимых значений в промежуточных сторонних платежных сервисах, чтобы полностью обойти систему Mastercard и передать запрос напрямую продавцам. Перед отправкой в MIGS запросы проверяются только на стороне клиента. Так как эти данные не доходят до серверов Mastercard, они по-прежнему могут быть подменены. Хакеры могут выдавать недействительные транзакции как абсолютно законные доказательства платежа. Хотя торговцам по-прежнему приходится подтверждать транзакцию, большинство пользователей редко проверяют свои банковские счета, прежде чем одобрять запросы. Несмотря на несколько попыток исследователя предупредить Mastercard, последняя никак не отреагировала на его сообщения. Позже вице-президент Mastercard по связям с общественностью Сет Эйзен (Seth Eisen) сообщил, что компании известно о наличии уязвимости на сайтах продавцов и в скором времени будут приняты меры по минимизации ущерба.
-
1 баллХреново они работают, если я все еще могу с вами разговаривать))
-
1 балл
-
1 балл
-
1 балл
-
1 балл
-
1 баллОхринеть!!!!! Это просто АД какой то, надо пересажать их всех к херам !!!!!!
-
1 балл
-
1 балл
-
1 баллВсем привет! Не знал куда засунуть статейку, и поэтому решил отправить сюда, это конечно не моя( копипаст), но статья интересная! В наше время развелось огромное множество «именитых» специалистов в области информационной безопасности, люди, считающие что знаний по настройке FireWall уже достаточно чтобы причислить себя к «хакерам» или спецам в области ИБ. Лично я всегда считал, что у меня недостаточно знаний в этой сфере даже для того чтобы написать нормальную статью, но недавний успех этой истории на одном форуме по кибербезопасности и огромное количество отзывов побудили меня написать эту статью на хабр. Для тех, кому интересно как мы с ребятами вскрывали кардерские шопы Just For Fun, добро пожаловать под кат. Всё началось с того, что мы с друзьями готовились организовывать вышеупомянутую конференцию HackIT Ukraine 2015 и в поисках денег на это мероприятие … Нет, не то, что вы подумали… мы не решили ограбить пару владельцев кредитных карт. Мы решили собрать денег у инвесторов и IT-компаний города, мы подготовили классный спонсорский пакет, запилили сайт и пошли по городу в поисках денег. Нам нужна была фишка, нужна была горячая тема, реальная угроза, которая касалась бы каждого и при этом была простой и понятной, тем более, что в Украине собрались вводить киберполицию, о направлениях деятельности, которой никто ничего не знал. Мы решились рассказать про кардинг, во-первых это самые популярные и очевидные киберпреступления, во-вторых мы думали, что основными инвесторами мероприятия станут банки, которые как никто должны быть заинтересованы в борьбе с кардерами. В-третьих, ребята, с которыми я давно работаю, как организаторы не могли быть просто теоретиками, мы должны были показать, что мы тоже что-то умеем. Мы начали наши поиски по популярным в андеграунде форумам, по очевидным запросам: «купить кредитных карт», «buy cc», «сс market» и так далее, вплоть до «отмыв грязи». Вникнув в тематику мы поняли главную вещь, что для того чтобы воровать деньги с кредиток вовсе не обязательно уметь что-то взламывать. Мы постарались вклиниться в схему как «вбивалы». Вникнув в суть того, как устроен мир кардинга, мы поняли, что самым «центровым» местом, где можно найти сразу всех или почти всех, есть ресурсы для кардеров, а именно закрытые форумы и магазины. Но если на форумах висело много людей которые «просто ознакамливались» с тематикой, то вот в магазинах были уже только настоящие злодеи. Мы твердо решили собрать список работающих интернет магазинов и найти самые крупные. Составили для себя небольшой список: priv**eshop[dot]su, fres**ase[dot]ru, bro**v[dot]ru, trac**shop[dot]cc, no**bv[dot]ru, us**vv[dot]ru, bt**rd[dot]su, valid**mps[dot]cc, ug**vv[dot]com, vali***hop[dot]ru, n1s**p[dot]cc, lam**duza[dot]cc, silver****market[dot]ru, pirat**cc[dot]ru, pa**-shop[dot]su, octa**an[dot]cc, va****hop[dot]cc, zu***shop[dot]cc Извиняюсь за большое количество звездочек, но не очень хочется чтоб дети сейчас же пошли скупать кредитные карты.И так мы зарегистрировались в одном из них: Как видим с нас просят всего 15 долларов чтоб стать активным пользователем. Но мы жадные и не платили, вместо этого мы постучали болгаркой в двери, то есть «открыли» PHPmyAdmin (на скрине локальная копия). dr_uploader1@mail.ru, dr_uploader@yahoo.com – наш супер кардер использует египетский VPN 41.35.14.209 но, как по мне, он явно из России… Всех юзеров сольем. С почтовиками, позже отдадим, куда надо (уже давно отдали), заботливый админ даже логировал входы, записывал IP своих клиентов, это правильно, так же удобнее! Забыл сказать, мы же зарегались как admin2 (без особого труда). Просто делаем себя не юзером а админом (в user_groupid у нас теперь 1, вместо 3) и мы админы, смотрим что да как. Погуляв под admin2 мы с удивлением обнаружили что админом то мы не являемся (не понятная логика работы скрипта). Тогда мы решили зайти под admin. Вот тут уже было чуть-чуть приятнее. Даже тикеты и приватные сообщения посмотреть можно. Начитавшись вдоволь душевно лирических историй, мы перешли к главному вопросу: где же карты? И тут мы обнаружили, что данные в таблице «cards» зашифрованы, причем явно не base64. Выход один, нужно смотреть в скрипты, сказано и тут же сделано, спокойненько выкачиваем весь сайтец к себе. И начинаем искать у себя, чтобы не сильно напрягать покупателей магазина. Поиск по слову ENCRYPT, сразу дает результаты. И тут мы вникли в схему добавления новых карт, как нам показалась она выглядела как-то так: Но, как видно выше, волшебный ключик есть в коде и мы его нашли. Дальше то дело не сложное. SELECT *, CAST( AES_DECRYPT( card_fullinfo, ‘f4’ ) AS CHAR( 50 ) ) card_fullinfo_decrypt FROM `cards` LIMIT 0, 30 И вот он золотой эльдорадо, можно идти покупать себе мерседес! (Часть данных для приличия я замазал, а то мало ли кто пойдет покупать). Тут казалось бы можно заканчивать вот такой не мало известной картинкой: Однако не тут-то было. Всем же интересна статистика? 5898 – пользователей зарегистрировано только в этом магазине. (Таблицу пользователей я выставлю отдельно, народ должен знать своих героев). 71 пользователь с положительным балансом которые реально воруют в данный момент. (Эти переданы куда нужно). 53.029 Кредитных карт в БД данного магазина. 37.022 PayPal аккаунтов в БД данного магазина. Если у каждого пользователя украсть хотя бы 100$, то получим 9.млн $ Если взять, что в среднем у пользователя воруют 500$, то получим 45.млн $ И так, мы отбекапили себе всё, что есть, почистили за собой следы и положили в сухое недоступное для детей место. Мы готовы передать эти данные (без ворованных кредиток и личных данных жертв) любому, кто захочет исследовать этот кейс дальше. Сотрудники правоохранительных органов уведомлены, времени прошло предостаточно, те сотрудники, которые не уведомлены я надеюсь иногда читают статьи, могут связаться с нами и мы предоставим развернутые бекапы (опять-таки, без личных данных жертв). Ну и на последок. Успешно получен контроль над 4 BTC кошельками хозяина, но он вовремя включил двухэтапную аутентификацию на blockchain.
-
1 баллДень добрый, нужен ваш совет, палит ли антифрод установленные в браузере плагины? Вот у меня стоит BetterPrivacy.
-
1 баллNew York Times сообщает, что в марте текущего года компания LoopPay, разработавшая ядро платежной системы Samsung Pay, была атакована хакерами. Предположительно, за нападением стояла известная хак-группа Codoso (aka Sunshock), которую по данным экспертов, финансируют власти КНР. Напомню, что Samsung приобрела компанию LoopPay за 250 млн долларов в феврале 2015 года. Фактически, вся платежная система Samsung Pay была разработана инженерами LoopPay, которые сейчас, уже работая под крылом корейского гиганта, продолжают ее совершенствование и поддержку. Пока сделка между Samsung и LoopPay еще даже не была завершена, последних скрытно атаковали хакеры. Взлом был обнаружен значительно позже – лишь в августе 2015 года. Хакеры оставались в системе компании на протяжении пяти месяцев. Атаку заметили даже не сами специалисты LoopPay, — о взломе их уведомила сторонняя фирма, занимающаяся расследованием других атак группировки Codoso. К примеру, в начале текущего года Codoso также были замечены во вредоносных кампаниях против Forbes и Microsoft. Сейчас Samsung и LoopPay проводят совместное расследование. По предварительным данным, платежная система Samsung Pay, официальный запуск которой в США состоялся менее двух недель назад, в результате взлома не пострадала. Представители Samsung уверяют, что инцидент коснулся только «изолированной корпоративной сети компании LoopPay, которая физически отделена от сети Samsung Pay». Нет никаких улик, указывающих на то, что хакеры сумели похитить какие-либо данные пользователей платежного сервиса или финансовую информацию. Тем не менее, стоит заметить, что фирменным почерком группы Codoso считается оставление великолепно замаскированных бекдоров в зараженных системах, при помощи которых хакеры возвращаются к своим жертвам для новых атак.
-
1 баллВозможно некоторые уже догадались с чем мы будем работать. А работать мы будет с интернет-магазином ASOS. Почему ASOS? Если сделать заказ «верно», то доказать отправку, и отследить посылку не возможно. Кратко о курсе: мы делаем покупку на ASOS с некоторыми опциями, потом возвращаем себе наши деньги правильно подавши заявку на возврат. В итоге у нас будет и одежда, и деньги. Что нам нужно: - Банковская карта VISA или MasterCard на ваше имя, или на имя получателя. Карточка должна быть чистой, так как тут грязи не будет. НЕ ЗАБУДЬТЕ ПОДНЯТЬ ЛИМИТ НА ОПЛАТУ ДО НУЖНОЙ ВАМ СУММЫ. - Счет в PayPal на то же имя что и карточка - Аккаунт на ASOS.com -Безопасность по сути никакая не нужна, ничего плохого мы делать не будем. ДЕЛАТЬ ВСЕ СТРОГО ПО КУРСУ!!!! Давайте начинать уже: Нам нужно прикрепить нашу карту к счету на PayPal. О том как это сделать расписан весь интернет. Регистрируемся на ASOS.com Обязательно Великобританская версия, и заказуем так же с Великобританского сайта, и в фунтах стерлинга. Сложного так же ничего нет, есть русская версия сайта. Выбираем нужную нам одежду, добавляем в корзину. Советы от меня: каждый заказ делать не больше 500$. Я не говорю что это обязательно, это совет, Вам и больше вернут. Но скупой платит дважды. Так что лучше много паков до 500$. Так же советую делать следующие заказы по приходу прошлых, а не вместе. Не волнуйтесь, доставка занимает ~10-15 дней. Пишу жирным потому что очень важный пункт. Способ доставки выбираем UK – Standard Delivery. Даже если Вам бесплатно предложат EXPRESS, мы откажемся и выбираем Standard Delivery. Объясняю почему. Данный способ доставки не имеет никакого трека, ни в каком формате. Данную посылку отследить на территории России, Украины, Белоруссии и т. д. (стран СНГ) НЕВОЗМОЖНО. Оплачиваем наш заказ, и идем пить кофе, чай, пиво, сок. Наш заказ подтвердят в течении 1-3 дней. А теперь будем ждать, в моем случае всегда было 10 дней. И к нам приходит наша посылка. В среднем доставка занимает 10-20 дней. Но бывают и исключения. Начнем возвращать наши деньги. Если посылка пришли на 10-14 дней с дня отправки, то возвращать деньги нужна на 17-18 день. Если на 17-18 день посылки нет, делаем все тоже что будет написано ниже. Посылка придет, и деньги у Вас уже будут. Итак. Что мы делаем. Заходим на PayPal – Центр разрешения проблем Нажимает оспорить операцию Выбираем нашу операцию оплаты и нажимаем оспорить Дальше выбираем О какой проблеме вы хотите сообщить? Спор о товаре: я не получил(а) купленный товар, либо полученный товар значительно отличается от его описания. Видим информацию о нашем споре, и выбираем: Я открываю данный спор, потому что: На странице о дополнительной информации выбираем Здесь мы немного будем лгать, думаю умеют все, а кто не умеет пишите просто историю о том «что как такое возможно что вы не получили посылку с ASOS». Вариантов много: - Вам очень грустно что вы не получили посылку - Вы были очень удивленны, так как все Ваши знакомые получают посылки с ASOS - Вы расстроены потому что там был подарок на ДР/НГ и тд. И не ожидали такого - Ну и ваша остальная фантазия, я уверен она у Вас есть. Вуаля, спор открыт. Но это еще не все. Ждем ровно 2 дня. Возвращаемся в PayPal - Центр разрешения проблем. Видим наш спор, нажимаем просмотр. В разделе дополнительные возможности у нас появился раздел «Перевести этот спор в разряд претензий PayPal». Нажимаем. Когда вы переводите в претензию, PayPal сам решает что делать с Вашими деньгами. Он сразу просит ASOS предоставить трек-номер посылки. В ответ мы увидим n/a. Причина для перевода спора в претензию: «Я считаю, что достичь договоренности с продавцом не удастся» В дополнительной информации пишем что товар был отплачен и отправлен ~20 дней назад. Никакой информации о посылке нет. Что вы не получили посылку и т. д. Дальше Вам ничего делать не нужно. Только проверяйте почту, и следите за ходом «расследования.»Нужно просто немного подождать. PayPal возвращает Вам деньги в течение 5-9 дней. Он будет по очередности присылать письма Вам и ASOS. Отвечать на них по сути ничего не нужно, там будет писать это. Так же дополнительная информация от PayPal будет у Вас на почте. Точно таким же способ работает на остольных шопах с Paypal. На aliexpres точно также,только деньги вернут на вашу карту напрямую Здесь мы немного будем лгать, думаю умеют все, а кто не умеет пишите просто историю о том «что как такое возможно что вы не получили посылку с ASOS». Вариантов много: - Вам очень грустно что вы не получили посылку - Вы были очень удивленны, так как все Ваши знакомые получают посылки с ASOS - Вы расстроены потому что там был подарок на ДР/НГ и тд. И не ожидали такого - Ну и ваша остальная фантазия, я уверен она у Вас есть. Вуаля, спор открыт. Но это еще не все. Ждем ровно 2 дня. Возвращаемся в PayPal - Центр разрешения проблем. Видим наш спор, нажимаем просмотр. В разделе дополнительные возможности у нас появился раздел «Перевести этот спор в разряд претензий PayPal». Нажимаем. Когда вы переводите в претензию, PayPal сам решает что делать с Вашими деньгами. Он сразу просит ASOS предоставить трек-номер посылки. В ответ мы увидим n/a. Причина для перевода спора в претензию: «Я считаю, что достичь договоренности с продавцом не удастся» В дополнительной информации пишем что товар был отплачен и отправлен ~20 дней назад. Никакой информации о посылке нет. Что вы не получили посылку и т. д. Дальше Вам ничего делать не нужно. Только проверяйте почту, и следите за ходом «расследования.»Нужно просто немного подождать. PayPal возвращает Вам деньги в течение 5-9 дней. Он будет по очередности присылать письма Вам и ASOS. Отвечать на них по сути ничего не нужно, там будет писать это. Так же дополнительная информация от PayPal будет у Вас на почте.
-
1 балл
-
1 баллIBM намерена создать собственную платежную систему, работающую по механизму криптовалюты Bitcoin, сообщает Reuters. По мнению аналитиков, компьютерная корпорация хочет, с одной стороны, освоить перспективную технологию, с другой – обойти конкурентов в лице существующих электронных платежных систем. Однако для реализации проекта IBM придется вложить серьезные средства, а его окупаемость в краткосрочной перспективе вызывает сомнения. По данным Reuters, IBM планирует позаимствовать у Bitcoin основополагающий принцип blockchain: данные о подтвержденных транзакциях заносятся в специальные блоки, которые затем формируют цепочки. Это позволяет повысить скорость транзакций, обеспечить их анонимность и неподконтрольность банковской системе. То есть пользователи могут напрямую выводить свои деньги с электронных счетов, оплачивать покупки в сети без каких-либо комиссий. Однако IBM не собирается разрабатывать собственную криптовалюту, а сосредоточится на операциях с долларами и евро. В отличие от Bitcoin ее платежная система не будет полностью независимой. Корпорация рассчитывает создать некий единый механизм управления и уже ведет на сей счет неформальные переговоры с рядом финансовых учреждений, включая Федеральный резервный банк США. Другой ключевой момент: IBM отказывается от принципа анонимности, свойственного системе Bitcoin. Все цепочки блоков будут привязаны к конкретным счетам пользователей в банках. Доступ к ним планируется осуществлять через электронный кошелек, при регистрации которого потребуют реальные персональные данные. Вообще, технологию blockchain можно использовать для хранения и передачи различной информации в десятках сферах финансовой деятельности. Однако на сегодня активнее всего этот механизм задействуется при транзакциях с криптовалютой, а она в мире пока еще воспринимается крайне неоднозначно. Напомним, что Bitcoin был изобретен в 2008 году японцем Сатоси Накамото. В 2009-м эта одноуровневая платежная система была запущена. Ее отличительной особенностью является отсутствие банка-эмитента так же, как и регулирующих органов. Транзакции в ней протекают между равноправными узлами-участниками. Фактически Bitcoin – это код, хранящийся в виртуальном кошельке на жестком диске компьютера. Криптовалютой можно оплатить все что угодно – от книг до земельных наделов. Многие компании стали принимать их в счет оплаты своих услуг. Главный их плюс в том, что они не зависят от каких-либо правил, правительств и ограничений по обороту. Их адреса нельзя «заморозить», как счета в банке. Биткоины сегодня покупаются за любую мировую валюту, в том числе за российские рубли. Один из основателей PayPal Питер Тиль считает криптовалюты будущим финансового рынка. Но есть и полярное мнение. «Деньги, которые не были выпущены государством, не имеют шансов на выживание. Деньги неизменно являются инструментом государства», – заявляет известный американский политолог и социолог Эдвард Хадас. Но вернемся к проекту IBM. «Корпорация выходит на рынок blockchain с надеждой создать прорывную технологию, которая будет пользоваться повышенным спросом у банкиров. Но это вряд ли произойдет в ближайшее время», – отмечает председатель ассоциации «Электронные деньги» Виктор Достов. «Сегодня мы видим, что многие компании пытаются оптимизировать транзакционные издержки, издержки, связанные с оплатой комиссий, – сказал «НИ» руководитель аналитического департамента Deutsche Bank в России Ярослав Лисоволик. – Задействуя механизм blockchain, мировые IT-гиганты в какой-то степени перераспределяют логистику платежей в свою пользу. Для банков это дополнительный конкурентный фактор, поэтому идею IBM считаю перспективной». Но в связи с инициативой IBM возникает другой вопрос: не захотят ли мировые IT-гиганты взять на себя функции банков? Председатель правления испанского банка BBVA Франсиско Гонсалес убежден: технологические гиганты не заинтересованы в конкуренции с банками. «Такие компании, как Google или Apple, способны постоянно обновляться и переосмысливать себя, благодаря новым высокорентабельным продуктам – iPhone, iPad или Android. К чему им вкладывать средства в развитие гораздо менее прибыльного бизнеса, такого как банковское дело?» – задается вопросом банкир.
-
1 баллПродаю пайпал акаунты с балансом Есть практически вся Европа, США комплект : дедик/сокс, аккаунт, пароль ( мыло отдельно ) цена в icq ! за консультацию и помощь денег не беру !!! _____ на счет картона ситуация идентична, а именно : Европа, США, дедик, цена в icq ! Св евопросы, цену, пожелания и т.д. уточняю разъясняю в ICQ моя ася : 660130807
-
1 баллОчень многие не могут себе позволить ипотеку, потому что ежемесячный взнос действительно не реально высокий. К тому же нужен первоначальный взнос, который тоже не всем по зубам. Но если есть хоть малейшая возможность взять ипотеку, то тут и думать не стоит, нужно ловить момент.
-
1 баллне все рождены быть бизнесменами, возможно этот запрет свыше, говорит о том, что у вас другое призвание.
-
1 баллОй, ребята! Аж сердце всколыхнулось при упоминании грампластинок. Сколько сил и денег, в свое время, было потрачено чтобы купить их где-то из под полы! А теперь это просто хлам, ну, может быть только диджеям нужный. Самый простой способ продать пластинки - ближайший книжный рынок. По крайней мере один-два человечка там скупают пластинки.
-
1 балл
-
1 баллЯ интересуюсь в общеобразовательных целях. Вот есть датинг скам - там все прикидываются бабами и разводят мужиков.Ну или,еще хуже - пидорасами и разводят сами понимаете. ) Нет желания тестить,теоретики и практики дейтинг сками,ответьте. Почему вы не прикидываетесь мужиками и не разводите женщин? Они более эмоциональные и склонны к импульсивным поступкам,более верят во всякий бред (ну сами думаю понимаете ) ). Вон альфонсов всяких сколько. Представьте себе жирная,тупая американка - а ее убеждает в том что она ангел - миллиардер который выбрал ее из миллиона. И всего то - что бы оказаться с ним рядом надо по каким то причинам отправить WU ну на 1-2к$. Дело в том что мой брат/сват/еще какой родственник - живет в СНГ и я сейчас находясь в собственном самолете - не могу отправить WU потому что буду лететь еще 9 часов,а своих друзей/знакомых не могу об этом попросить. (потому что я как минимум Дон Карлеоне,ну а лучше Пабло Эскобар и на меня охотятся все спец. службы мира - а тебя любимую они не учитывают ) Ну это пример,придумать можно сами понимаете...Есть целые мануалы по выносу мозгов бабам для других целей правда... Так почему по девушкам не работаете?
-
1 баллНу и в чём проблема тогда ? Брать акк ебея, привязывать свою ПП и продавать "кирпичи" под видом, например ноутбуков.
-
1 баллСегодня делал на 48 баксов с уса картона (карта с вбв пассом) пиратию, ордер прошёл, но саппорт отменил заказ...
-
1 балл
-
1 баллЧасто работаю в связке дедик -> дедик. Т.е. есть один рабочий дедик, с него соединяюсь с нужными мне в данный момент. Можно это как-то автоматизировать? Написать какую-то программу, которая позволит при запуске определенного ярлыка на моем рабочем столе срезу попасть на нужный мне дедик.... Даже не знаю как объяснить. Ну вот например: есть мой комп есть дедик №1 есть дедик №2 Я захож сначала не дедик №1 с него на дедик №2 Т.е. мне приходится выполнять действия по подключению на дедик №1 (ввод ip, логина, пароля от дедик 2). Вот эту часть и хотелось бы автоматизировать. Немного разбираюсь в делфи, но пока не могу представить в какую сторону двигаться
-
1 баллна этот случай есть фотошоп а комплект удобен тем что можно постепенно фоток накидывать -Я вчера с однокурсницами после инста так покуралесила весело. зацени фотку =) и т.д.
-
1 балл
-
1 баллвот он и доработался :mrgreen: для тебя стафф принимал, для кого-то заливы скорее всего
-
1 баллdeniswafenss@mail.ru:D75a31tBw8c9 denisbalukov@mail.ru:монтажник_18-уч Dimachka-Rulla@mail.ru:Рулла1
-
1 баллВласти Великобритании намерены уволить по меньшей мере 10 тысяч офицеров полиции в следующие 2 года, сообщает The Daily Telegraph. По данным издания, в 2010 году полиция Великобритании насчитывала 142,36 тысячи офицеров. Кроме того, правительство страны намерено сократить свыше 10 тысяч гражданских должностей в течение ближайших двух лет. Данное сокращение является реализацией первой части плана по снижению государственных расходов на 20% к 2014-2015 годам, который власти страны анонсировали в прошлом году. Экономика Британии в настоящее время находится в тяжелом положении. У страны образовался долг в 770 млрд фунтов стерлингов (1,236 трлн долларов). В результате этого британское правительство решило сократить затраты на госсектор на 83 млрд фунтов стерлингов (133,34 млрд долларов). Предполагается, что в результате "финансовой диеты" будут уволены 490 тысяч госслужащих.
-
1 балл
-
1 баллКто пользовался VipVPN.com? Надежны они или нет??? если кто что знает отпишите!
-
1 баллИстория России знает много имен выдающихся предпринимателей и щедрых благотворителей и меценатов, так много сделавших для развития отраслей экономики и страны в целом: Морозовы, Прохоровы, Третьяковы, Мамонтовы и другие. Но вместе с тем на протяжении веков среди русских людей всегда находились люди, склонные к обману, нечистым приемам, воровству и разного рода аферам. Однако подобные мошеннические посягательства выглядят детскими шалостями по сравнению с поражающими воображение аферами иностранцев, которые имели место в Российском государстве в XVIII веке. Иноземцы со всей Европы стали активно привечаться в России Петром I, многие из которых были его наставниками и учителями в различных областях (Ф. Я. Лефорт, П. И. Гордон, Я. В. Брюс и др.). Но Петр достаточно мало уделял внимание тому, какие цели они преследовали, взяточничество и казнокрадство достигло невиданных ранее размеров. Один из приближенных к царю, вице-канцлер еврей П.П. Шафиров был замешан в растрачивании государственной казны и участии в «подрядной афере», заключающейся в установлении изрядно завышенных цен на поставку продуктов и фуража, а также осуществление через подставных лиц этих поставок. Заморский маг Рокентин утверждал, что знаком с секретом философского камня, может из ртути получить серебро и золото, а на своем дебюте в Санкт-Петербурге предлагал приподнять Летний дворец со всеми собравшимися в воздух. Вскоре аферист приобретает известность как ювелир, выполняя работу для знати. Рокентина разоблачил сам Петра I, когда тот пытался провернуть аферу с якобы похищением у него доверенной коронационной бриллиантовой застежки, стоимость которой была в шесть раз больше годовых расходов царя на содержание двора. В 1779 году в Петербург приезжает итальянский чародей и алхимик граф Калиостро (Джузеппе Бальзамо), рассчитывавшего очаровать императрицу Екатерину и занять место при дворе. Однако императрица не спешила прибегать к его услугам. Калиостро начинает проводить сеансы черной и белой магии без разоблачения, которые производили достаточно сильное впечатление на публику. Позднее он изгоняет дьявола из юродивого, возвращает к жизни младенца графской семьи Строгановых и начинает лечить все возможные болезни. Первое время Калиостро не берет денег за лечение, зато, когда обретает известность, начинает требовать непомерные гонорары. В том же духе вела себя и его супруга Лоренца, которая в двадцать пять, утверждала, что ей шестьдесят. Она охотно делилась своей тайной, продавая знатным дамам за огромные деньги настойку молодости и красоты. Самым эффектным волшебством, сотворенным Калиостро в России, стал эксперимент с увеличением золотых запасов в сокровищнице фаворита императрицы князя Потемкина с помощью «философского камня». Как ни странно, но после манипуляций золота стало в три раза больше. Князь отблагодарил мага третью (как потом оказалось «качественной») золота, и сразу закрутил роман с Лоренцей. Пребывание в России закончилось для чародея большим скандалом. Калиостро берется вылечить смертельно больного младенца из богатой купеческой семьи, а когда он умирает, его просто подменяют здоровым крестьянским ребенком. Афера сразу же раскрывается. В то же время Екатерина узнает об увлечении своего любовника графиней Калиостро и выгоняет чету из России. Кроме того императрица лично сочинила комедию «Обманщик», поставленной в Эрмитаже, в которой можно было легко узнать Калиостро под именем шарлатана Калифлакжерстона. Таким образом, иностранцы, в большинстве еврейского происхождения, провернули множество преступлений в экономической сфере, отличающиеся разнообразием, множеством способов их совершения и постоянным совершенствованием. Поэтому интересно изучить величайшие аферы прошлого, и тем самым постараться научиться на горьких уроках других людей.
-
1 баллпомогу слить деньги с заблокированного (по любой причине) кипера. моя часть 60% от суммы. сумма не менее 1000 вмз.
-
1 балл12-летний школьник из Франции, угнавший бабушкину машину с целью покататься, разогнался на ней по трассе до 170 км/ч, о чем свидетельствовали камеры наблюдения. Когда диспетчер службы по безопасности на дорогах города Бапаум разглядел за рулем автомобиля ребенка, было принято решение вызвать вертолет. Но полиция не смогла обнаружить на трассе машину, из-за чего пришла в замешательство. Разобраться в данной проблеме помогли работники закусочной, куда заехал ребенок, чтобы съесть чизбургер. Они позвонили в полицию как только заметили, что в машине, кроме ребенка, никого нет. Позднее, родители забрали свое чадо из полицейского участка, где все его наказание свелось к предупреждению.
