Перейти к публикации

Таблица лидеров


Популярные публикации

Отображаются публикации с наибольшей репутацией на 28.07.2022 во всех областях

  1. 5 баллов

    THIS ADVERT HAS EXPIRED!

    • FOR SALE
    • NEW

    СКИММЕР-ЭТО УСТРОЙСТВО, КОТОРОЕ ПОМЕЩАЕТСЯ ВНУТРИ БАНКОМАТА ИЛИ POS. СКИММЕР EMV ПЕРЕХВАТЫВАЕТ СООБЩЕНИЯ МЕЖДУ ЧИПОВОЙ КАРТОЙ И СЧИТЫВАТЕЛЕМ ЧИПОВЫХ КАРТ ИЗ БАНКОМАТА ИЛИ POS. СКИММЕР EMV ЗАПИШЕТ ИНФОРМАЦИЮ О КРЕДИТНОЙ КАРТЕ, ТАКИМ ОБРАЗОМ, ИНФОРМАЦИЯ О КРЕДИТНОЙ КАРТЕ БУДЕТ УКРАДЕНА. СКИММЕР EMV-ЭТО УСТРОЙСТВО, КОТОРОЕ ПОМЕЩАЕТСЯ ВНУТРИ БАНКОМАТА ИЛИ POS ДЛЯ ПЕРЕХВАТА СВЯЗИ МЕЖДУ ЧИПОВОЙ КАРТОЙ И СЧИТЫВАТЕЛЕМ ЧИПОВЫХ КАРТ ИЗ БАНКОМАТА ИЛИ POS И ЗАПИСИ ИНФОРМАЦИИ О КРЕДИТНОЙ КАРТЕ, ТАКИМ ОБРАЗОМ, ИНФОРМАЦИЯ О КРЕДИТНОЙ КАРТЕ БУДЕТ УКРАДЕНА. Скиммер Emv-это устройство, которое помещается внутри банкомата или POS для перехвата сообщений и записи кредитной карты между чиповой картой и считывателем чипов из банкомата или POS, таким образом, вся информация о кредитной карте похищается. У вас будет быстрый и простой трек 1, трек 2 и PIN-код со всех кредитных карт, которые используют эти банкоматы или POS. Вы можете загрузить информацию с скиммера Emv, подключив телефон или ноутбук по Bluetooth к скиммеру Emv. Такое устройство СКИММЕРА EMV может не только считывать данные владельца карты с чипа, но и перехватывать PIN-код. УСТРОЙСТВО СКИММЕРА EMV создает копию исходной карты, включая все стандартные проверки подлинности SDA-Статическая проверка подлинности данных, DDA - Динамическая проверка подлинности данных, CDA-Комбинированная проверка подлинности данных. С помощью нашего устройства EMV Скиммер вы можете очень легко получить всю информацию о кредитной карте из любого банкомата или POS. С помощью устройства СКИММЕРА EMV вы можете получить трек 1 + 2 + Pin.

    1,600.00 USD

  2. 4 балла

    THIS ADVERT HAS EXPIRED!

    • FOR SALE
    • NEW

    ДОСТУПНА НОВАЯ ВЕРСИЯ – НОВЫЙ ИНТЕРФЕЙС, ПОВЫШЕННАЯ АНТЕННА, МОДЕЛЬ V22.3.4 LTE2017-модель 2018 года. Скимминг банкоматов без какого-либо физического контакта. Этот скиммер будет работать без физического подключения к банкомату/POS-машине. Этот продукт является нашим бестселлером и является самым популярным устройством для скимминга кредитных карт во всем мире. Это GSM-перехватчик – скиммер. Он получает данные кредитных карт из банкоматов и POS-терминалов. Небольшой размер 5×4 сантиметра, длина антенны 17 сантиметров. С одной зарядкой он может работать до 8 часов, а изготовленная память может захватывать около 100000 данных кредитных карт, с антенной он может принимать данные в радиусе 50 метров. Устройство может работать от (-25 до +45 градусов). Мы используем батареи 3,7 В 2500 мАч. При одной зарядке устройство может работать до 8-10 часов. Он имеет встроенную память 32 Гб, он может хранить до 100000 данных кредитной карты с pin-кодами. Кратко – Приемник данных GSM-это приемник GSM-модуля, который с помощью специального программного обеспечения клонирует и получает всю информацию о кредитных картах из банкоматов и POS-терминалов. Полученная информация хранится на вашем телефоне или ноутбуке. Чтобы собрать эту информацию, вам просто нужно подключить устройство к компьютеру или мобильному устройству, и устройство отправит данные на ваш компьютер, с помощью программного обеспечения V22.3.4. GSM-приемник также реализовал новую функцию, возможность добавления банка питания для увеличения срока службы скимминга. GSM – приемник данных небольшой, и вы можете легко спрятать его в сумке, одежде, кармане или в автомобиле-рядом с терминалом POS/ATM. Устройство имеет два светодиода – красный и зеленый Красный – Устройство должно заряжаться. Мигающий красный – Устройство может работать еще 30-40 минут, после чего его необходимо зарядить или добавить блок питания или зарядное устройство usb. Зеленый+Красный – Устройство работает. Мигает зеленым – устройство подключается. Цена за GSM перехватчика $1200 USD с доставкой включена. Цена GSM перехватчика + энкодер MSR и 100 пустых пустых карт $1415USD с доставкой включена.

    1,200.00 USD

  3. 4 балла

    THIS ADVERT HAS EXPIRED!

    • FOR SALE
    • NEW

    Ncr, Wincor Nixdor, Diebold Insert Skimmer.Полный комплект готов к работе. Батарея может работать до 48 часов,наружная температура не влияет на время работы скиммера, так как скиммер находится внутри банкомата.Храните до 15000 дорожек кредитных карт. Полный комплект включает в себя инструменты для вставки и удаления, кабель для передачи данных,компакт-диск с программным обеспечением, это продукт plug and play, который готов к работе. Доступен для заказа PIN-пад в качестве дополнительной опции.

    1,000.00 USD

  4. 2 балла

    THIS ADVERT HAS EXPIRED!

    • FOR SALE
    • NEW

    Изготовим скиммеры под любой банкомат и любые цели. Возможно решение с передачей данных по GSM, bluetooth, internet. Обращайтесь всегда проконсультируем

    1,500.00 USD

  5. 1 балл
    Какая разница откуда это украдено , если тебе интересно это прочитать
  6. 1 балл
    сейчас уже не так много людей которые ведутся на предоплату
  7. 1 балл
    Защита данных — это очень важно и очень серьезно. Но нельзя все делать со строгой миной, везде есть место творчеству и юмору. Сегодня мы расскажем об интернет-проектах, которые предлагают взглянуть на проблемы безопасности с необычного ракурса. 123456+qwerty=♥ Сколько мы ни бьемся, рассказывая о важности и нужности сложных паролей, верхние строчки по популярности у пользователей по-прежнему занимают легко угадываемые образцы вроде 1q2w3e, iloveyou и так далее. «Кто все эти люди?!» — удивляемся мы, когда выходит очередной аналитический обзор на эту тему. «А что если их между собой перезнакомить?» — подумал программист Криштоф Заяц (Krzysztof Zając) и запустил Words of Heart. Этот сайт объединяет в пары пользователей, которые указали при регистрации одинаковый пароль. Первое время после его запуска специалисты по безопасности считали новый ресурс оригинальной идеей кибермошенников. Однако создатель Words of Heart быстро вышел на связь и заверил всех, что хотел просто пошутить. Ну и заронить в головы пользователей мысль: «Если у меня такой же пароль, как еще у 10 человек, может быть, не так уж он и хорош?» Во-первых, это красиво Вы слыхали, как поют хосты? Теперь можете услышать — благодаря проекту американских исследователей, которые создали музыкальную панораму глобального интернет-трафика. Они разбили поток сетевых данных на несколько категорий и привязали к каждой свой звук — скрипку, виолончель, арфу, ксилофон и другие. Чем больше объем данных одного типа, тем громче соответствующий инструмент. Создатели утверждают, что это даже довольно приятно звучало, хотя единственный ролик с демонстрацией, к сожалению, удален с YouTube по каким-то причинам. По словам «ИБ-композиторов», делалось это все не только для красоты. Передача информации звуками (сонификация) давно применяется в системах тревожного оповещения. Озвучка интернет-трафика помогает отслеживать его интенсивность, резкое возрастание которой может говорить о DDoS-атаке. На этом авторы работы решили не останавливаться и дополнили свою «сигнализацию» устройством, позволяющим при звуке крещендо включать активную защиту от DDoS простым нажатием на… помидор. И выключать огурцом. Не спрашивайте, при чем здесь овощи — этого мы не знаем. Зато авторы проекта с демонстративной гордостью утверждают, что это был первый помидор, принимавший непосредственное участие в защите от DDoS. Вечное радио Спам так прочно вошел в нашу жизнь, что мы его практически не замечаем. Разве только в тех случаях, когда важное письмо вдруг проваливается в «мусорную» папку, и в ней приходится копаться. Тогда глазам открывается бездна «уникальных предложений» и обещаний нигерийских богатств. Этот кладезь человеческой мысли вдохновил неизвестных интернет-деятелей на запуск SpamRadio.com. Да-да, это радио, которое транслирует спам. Здесь вы можете круглые сутки слушать, как робот читает бесконечную рекламу под ненавязчивую музыку. Трансляция полностью автоматизирована — движок сайта преобразует в речь электронные письма, из которых предварительно убирают все адреса. Так что связаться с автором заинтересовавшего вас предложения не получится. Впрочем, оно и к лучшему. Людям вход воспрещен Наш век характеризуют не только высокие технологии, но и повсеместная борьба против несправедливости. Вот, например, ЮНЕСКО предлагает задуматься о правах роботов. Как знать, возможно, через 10-15 лет нашим электронным собратьям тоже понадобятся клубы по интересам, чтобы отвести душу после тяжелого дня. Если что, средство фейсконтроля на этот случай уже есть — убедитесь сами на HumansNotInvited.com («Людей не приглашали»). Для входа на сайт нужно пройти капчу. Ее механика знакома всем интернет-пользователям — нужно выбрать среди множества картинок те, на которых изображен определенный объект. Вот только иллюстрации так размыты, что человеческий глаз не может различить образ, тогда как боты с машинным зрением справляются с этой задачей на отлично. Как, впрочем, и некоторые пользователи Reddit — подозрительные личности, если задуматься… Нагнать туману Последний в нашем списке сайт серьезных общечеловеческих проблем не поднимает и создан скорее для забавы. Вы слышали про сервисы коротких ссылок, которые сокращают длинные URL до десятка символов? Есть одна проблема: никогда не знаешь, куда именно такая ссылка тебя приведет. Поэтому их нередко используют мошенники, а подкованные интернет-пользователи относятся к ним с подозрением. Сервис ShadyURL тоже преобразует ссылки, сокращая их и делая максимально подозрительными даже для не самых подкованных пользователей (это и заявлено в названии — shady значит «теневой, серый»). Впрочем, пусть даже за этими ссылками может скрываться что-то нормальное, менее подозрительно относиться к ним не стоит.
  8. 1 балл
  9. 1 балл
    Зарабатывать давя на людей ? ужас то какой , что в мире то творится
  10. 1 балл
    Очень важно использовать СИ, чтобы войти в доверие к жертве. Для этого я хотел рассказать о возможных методиках, которые Кевин Митник детально описывает в книге "Искусство обмана".
  11. 1 балл
    И снова я и снова с положительным отзывом , спасибо дружище , очень комфортно с тобой работать ))
  12. 1 балл
    Сегодня у нас на повестке дня ни что иное, как заливы на sim. Много подбамбливает у меня в лс на тему "А что же за обнал, что же за заливы, откуда берутся, зачем нужны обнал-сервисы, и т.д". Сегодня на эту тему особо развёрнутого мануала не будет, однако будет так кратенько, сухо, и сжато. На тему заливов на sim. Так вот, много кто (да в том числе и я, до поры-до времени), не понимал, и не понимает, для чего нужен раздел заливов на сим-карты. Так вот, давайте начнём. Что есть заливы на сим? Это есть не что иное, как пополнение балансов мобильных телефонов, с последующим обналичиванием.Естественно, эти самые балансы этих самых телефонов пополняются не совсем белыми деньгами.Именно поэтому данная тема в разделе черных тем. Деньги можно обналичить пополнив киви-кошелек, или перегнав в голоса вконтакте, в общем как угодно, но суть не в этом. Как же происходит это самое пополнение?Пополнение(залив) происходит с помощью чужих краденых кредитных карт. Многие думают, что баланс мобильника можно пополнить только в терминалах, с киви, или сбера.Не совсем так, товарищи.На самом деле мерчей(магазинов, которые позволяют в онлайне пополнить баланс мобилы), дохрена и больше. То есть мы заходим в совершенно левый мерчант, вводим туда наш номер телефона, вводим сумму пополнения, вводим номер кредитки, цвв код, и срок действия.С кредитки бабки списываются, на баланс мобилы падают.Затем с баланса мобилы эти самые денежки выводятся, обналичиваются, и кладутся себе в карман, покупается бухло и шлюхи, и на этом всё. Это если вкратце. На самом деле, что же нам потребуется, для того, что-бы залить на сим? 1)Это прежде всего адреса мерчантов. https://mobilerecharge.com/ https://intl.alipay.com/ https://shop.interkassa.com/catalog/items/category/mobilnaya_svyaz/page/1 https://www.recharge.com/en Так вот, что ещё? 2)Какой-то кошелек для принятия средств(лить мы будем на обнал-сервисы, а они нам уже чистый кэш) 3)Живая СС (сша) Селлер t.me/billy313 4)Чистый дедик (сша) shopse.deer.io берем простую домашку. Если что, они меняют. Разберем сс Magdalena Hall 4988 My Drive Garden City, NY 11530 5498971969665553; 3/2020; 394 First name: Magdalena Last name: Hall Street: 4988 My Drive City: Garden City State: NY Zip:11530 Card number: 5498971969665553 Expires date: 3/2020 CVV: 394 Как зайти на дедик. Так вот, господа, дорогие мои хорошие.Схема проста как веник. Я лично когда на тему набрел-че сделал. Зашел с сша дедика на https://mobilerecharge.com/, выбрал оператора, ввел все данные и вбил на 2000 рублей на симку (подругину). Всё залезло. Бил ццшку сша. Как тема выглядит вообще. Берем чистый дедик сша. Заходим в любой мерч(с дедика), и тупо пополняем нашу мобилу с чужой цц. Пара моментов 1)Я лично через мобайлчардж затестил. Как другие я хз, но тоже работают вроде, исходя из обсуждений и вопросов. 2)На мобайлчардж залезло на 40$. В другие мерчи может и больше лезет, я тупо на 40 пополнил и забил. 3)Тестируйте, лучше убить на мат сто баксов, затом лить рекой. 4)Золотые бины для этих мерчей - 465944, 446291, 492181. Пишите продавцам сс. 5)Опять же оплаты вроде лезут до 40 баксов, с интервалом до получаса.И так, пока карта не сдохнет. И дальше выводим на левый киви, или прогоняем через обнал сервисы. Всем удачи!
  13. 1 балл
    Сама схема: "Мы же ничего не умеем особо? Верно? Эта тема для вас. Расскажу как я перепродавал услуги на фриланс биржах. Схемка рабочая, интересная, а главное простая. Сейчас поймете почему. Че за фрилансеры? Че за биржи? Че ты несешь. Существует много бирж фрилансеров (это те, кто дома сидят и на работу не ходят, и делает какую то работу другим безработным), вот одна из них, на которых я работал: https://www.fl.ru/. И тема будет заключаться в том, что мы будем находить работу и перепродавать ещё дороже, это грубо говоря. Нужны примеры? Мы же не бизнесмены, мы до сих пор ничего не понимаем. Погнали дальше. Давай на примере. Мы нашли объявку сделать логотип за 3000, вот это бабки. Отлично! Мы берем заказ, и ищем, так-же на других биржах кого? Правильно, раба, который сделает нам логотип за 1500. Он делает топовый логотипчик - ты с подружкой в это время развлекаешься. Все так просто? Любой заказ? Хуй там плавал. Кто нам даст делать логотип и предоплату если у нас нет отзывов и рейтинга на бирже? Правильно, такие же бизнесмены, как и мы. Поэтому мы начинаем с маленького. С такого как: поиск информации, корректура текста, какие-то переводы, выпить рюмашку с админом, кхкхкх, cоздать объявления, написать комментарии и т.д.. Все. У нас есть 10-15 отзывов. Можно брать заказы побольше. Где брать рабов? Я там слева стою Я искал их на бирже - https://work-zilla.com/. На этом сайте я выступал уже в роли заказчика. Также можете обратить внимание на эту новую биржу - https://kwork.ru/, в которой за 500 рублей, всякие пацанчики, сделают очень много разных задач, можете сами посмотреть Снова запутал. Давайпример Ой, ну ладно, вот второй пример: Находим задание на FL, например "Скопировать лендинг" Заказчик платит 1000 руб за работу. Подаём свою заявку, если вы выбраны рабом, обсуждаем детали, получаем доступ к хостингу и "приступаем" к работе, точнее к поиску другого раба. Заходим на https://kwork.ru/ и ищем раба. Предложений - тьма. Ценники - 500 руб за работу. Пишем рабу, показываем лендинг, если он возмущается - едем дальше. Ищем другого, их много. Нашли, и он готов сделать работу, выбираем его и он начинает пахать как проклятый, а мы развлекаемся, не забываем. По факту выполнения работы, вы закрываете заказ на kwork, раб получает деньги и отзыв от вас, а вы в свою очередь получаете деньги от заказчика на FL и 1000 руб + разумеется отзыв на FL, что ещё один приятный бонус. Ну нормально так, заебись Ну вот, кажется не так и сложно, но я так по молодости в день по несколько кусков делал. Это та схема, на которой можно заработать, главное не ленится и пробовать.
  14. 1 балл
    Чет в телеграмме уже 3 дня жду ответа от тебя, актуально вообще ?
  15. 1 балл
    Нахрен эти пароли, если же сканер отпечатка и доступ ко всему через него
  16. 1 балл
    Сегодня все обналичил , спасибо ТС , тема очень хорошая, просто ВыШка
  17. 1 балл
    Как легко можно уничтожить более чертверти миллиарда долларов. Эфир , криптовалюта ставшая одной из самых популярных криптовалют и она растет в цене, сегодня десятки кошельков ,стоимостью около 300 миллионов долларов ,были заблокированы на всегда. Запуск Смарт-контракт кодирования Parity Technologies, который в начинке Ethereum Parity Wallet, ранее сегодня заявлялось , что кошельки используют «мульти подпись» и созданные после этого 20 июля кошельки, содержат серьезную уязвимость, которая не дает возможности для пользователей выводить свои средства из этих кошельков. Согласно Parity Technologies, уязвимость была вызвана обычным пользователем GitHub -«devops199», который предположительно случайно удалил критический код библиотеки из исходного кода, который превратил все контракты с несколькими сигами в обычный кошелек и сделал пользователя его владельцем. Devops199 затем убил этот контракт кошелька, сделав все кошельки с мульти подписью Parity, привязанные к этому контракту, бесполезными, и поэтому их средства были заблокированы без возможности доступа к ним. devops199 написал в GitHub.-«Эти (https://pastebin.com/ejakDR1f) кошельки multi_sig, развернутые с использованием Parity, использовали библиотеку, расположенную по адресу «0x863df6bfa4469f3ead0be8f9f2aae51c91a907b4 ». «Я сделал себя владельцем контракта« 0x863df6bfa4469f3ead0be8f9f2aae51c91a907b4 »и убил его, и теперь, когда я запрашиваю у владельца контрактов «isowner (<any_addr>), все они отвечатю TRUE, потому что запрос посылается уже мертвому контракту». В июле этого года также были установлены уязвимости в отношении нескольких Parity кошельков с мульти подписью , что позволило неизвестному хакеру украсть почти 32 миллиона долларов средств (приблизительно 153 000 единиц эфира), прежде чем сообщество Ethereum обезопасило остальную часть своего уязвимого Эфир-кошелька. По словам Parity, новая версия контракта с библиотекой Parity Wallet, развернутая 20 июля, содержала обновление для устранения ранее использованной ошибки с несколькими сигами, но код «все еще содержал другую проблему», что позволило превратить контракт parity wallet библиотеки в обычный кошелек. Уязвимость повлияла на Parity кошельки с мульти подписями, которые были выпущены после 20 июля, обозначенные как ICO (Initial Coin Offering), которые были проведены с тех пор, могут вовлечены в это. До сих пор неясно, сколько криптовалютных средств исчезло из-за этой ошибки, но некоторые криптовалютные блоги сообщили, что кошельки Parity составляют примерно 20% всей сети Ethereum. Это привело исследователей, к примерному расчету- это около 280 миллионов долларов Эфира, в настоящее время недоступно, в том числе 90 миллионов из которых было добыто основоположником Parity -Гэвином Вудсом. Parity заморозил все уязвимые кошельки с мульти подписями (то есть в миллиарды долларов как активы Эфириума). Его команда пытается справиться с проблемами безопасностью кошельков. Команда также пообещала в ближайшее время выпустить обновление с подробной информацией.
  18. 1 балл
    Сегодня решил поделиться информацией как можно получить права на любом сервере. Бытует мнение, что взлом это творческий процесс и привязывать его к каким либо алгоритмам не следует. Но на самом деле то не совсем так. Общий порядок действий все таки есть. И я постараюсь рассказать о нем. Так же я буду приводить ссылки по теме. Итак, у нас есть удаленный сервер и адрес сайта который хоститься на этом сервере. Задача — получить права рут на сервере. Для начала нам нужно получить хоть какие нибудь права на удаленном сервере. Т.е. нам нужно получить доступ к выполнению команд. Можно идти по 2 путям. 1 — Рассматривать сайты которые хостятся на сервере и пытаться залить Shell. 2 — Напрямую сканировать сервер и пытаться найти уязвимости у сервисах которые запущены на нем. Так же можно использовать СИ, но это не входит в рамки данной статьи. Пожалуй начнем по порядку. Атака на скрипты сайта. Итак, нам нужно залить шелл на через уязвимость в скриптах сайта. Здесь тоже можно поступать по-разному — либо самостоятельно искать уязвимости на сайте, либо определить название и версию скриптов, отправиться на багтрак и там поискать информацию о дырах в данных скриптах. Второй случай, думаю понятен. Например, вы приходите на сайт и видите в низу надпись WordPress XX.XX где ХХ.ХХ — версия движка. После вы идете например на www.securitylab.ru или на www.milw0rm.com там ищете сплоиты или информацию по уязвимостях в данной версии. Использую эту информацию или сплоиты вы сможете залить шелл на сервер тем самым, получив права на выполнение команд. На самом деле багтраков море, достаточно только поискать. Теперь разберем второй случай — под данную версию движка вы не смогли найти ничего. Теперь придется рассчитывать только на себя. Сначала нужно вручную проверить параметры сайта на фильтрацию т.е. проверить сайт на такие уязвимости, как PHP include, SQL inlection, XSS. С помощью первых двух вы сможете залить шелл, а с помощью XSS сможете украсть куки админа. Что бы не размусоливать эту тему предлагаю вам ознакомиться с ниже приведенными ссылками: SQL injection — ----------------------------------------------------------------------- ru.wikipedia.org/wiki/%D0%92%D0%BD%D0%B5%D0%B4%D1%80%D0%B5%D0%BD%D0%B8%D0%B5_SQL-%D0%BA%D0%BE%D0%B4%D0%B0 www.securitylab.ru/contest/212099.php www.xakep.ru/post/19146/default.asp www.whatis.ru/razn/razn13.shtml ------------------------------------------------------------------------ PHP include ----------------------------------------------------------------------- www.izcity.com/data/security/article1001.htm ----------------------------------------------------------------------- XSS ----------------------------------------------------------------------- ru.wikipedia.org/wiki/%D0%9C%D0%B5%D0%B6%D1%81%D0%B0%D0%B9%D1%82%D0%BE%D0%B2%D1%8B%D0%B9_%D1%81%D0%BA%D1%80%D0%B8%D0%BF%D1%82%D0%B8%D0%BD%D0%B3 www.hackzona.ru/hz.php?name=News&file=article&sid=5005&mode=&order=0&thold=0 ----------------------------------------------------------------------- Кроме того, можно скачать себе исходные коды скриптов сайта (если они публичные) и разобрать его по косточкам на известные ошибки. ----------------------------------------------------------------------- www.xakep.ru/post/43786/default.asp www.dreamcheats.ru/t3779.html forum.antichat.ru/showthread.php?t=49184 ----------------------------------------------------------------------- Вобще есть много хитростей при атаке на веб-сайт, советую поискать побольше информации в поисковике. Предположим у тебя получилось залить шелл, ты можешь выполнять команды. На этом пока остановимся и разберем, как еще можно получить такой доступ. Сканирование и использование эксплоитов. Сервер может выполнять разные функции — например, транспорт файлов (FTP) или отправка и прием почты (POP3, SMPT) и так далее. Что бы выполнять эти функции нужный специальные программы — сервисы, которые будут висеть на портах выполнять свои функции. Например, на сервере открыт 21 порт — этот порт использует протокол FTP. Раз порт открыт значит висит какой то сервис. Например, sendmail. Для определения открытых портов мы и будет сканировать сервер. Советую взять сканнер nmap. $nmap www.site.com Здесь мы в параметре передали адрес сайта, который присутствует на сервере (хостится). Предположим, что сканер показал нам, что на сервере открыт 21 порт. На самом деле отрытых портов будет много, но для примера возьмем этот. Теперь нам нужно узнать имя и версию сервиса который тут висит. Для этого можно использовать telnet: $telnet www.site.com 21 в ответ сервер выдаст нам приветствие и скорее всего имя и версию сервиса. Сразу же можно определить ОС: $nmap www.site.com -O Замечу, что для выполнения этой команды вы должны быть под root. Всю собранную информацию нужно записать куда-нибудь. Теперь можно найти удаленный эксплоит для данной версии FTP демона. Но не стоит тут же искать сплоиты, возомжно проникнуть в систему можно и без них. Например, в sendmail есть дыра, через которую можно отправить себе файл с паролями. Достаточно поискать в гугле уязвимости для данной версии. Не стоит так же забывать про ядро системы (версию мы узнали при сканировании) Ну предположим, что ничего не проктило, теперь череда сплоитов. Возможно, тебе повезет, и ты сразу найдешь эксплоит под данную версию демона. Если так, то его нужно скомпилировать: $gcc -o spoit /home/stranger/sploit.c Но скорее всего будет куча ошибок, которые придется исправлять. Для этого нужно знать С++. Если сплоит распространен в сети, то ты возможно сможешь найти уже скомилированую версию, но как правило удаленных эксплоитов не так много. Если удалось скомпилировать, то смело запускай. Не забудь, что ему нужно передать параметры. Обычно эксплоит сам говорит, что нужно вписать. Вот нескольо ссылок про них: -------------------------------------------------------------- damagelab.org/index.php?showtopic=7538 www.winzone.ru/articles/286/ ------------------------------------------------------------- В лучшем случае ты получишь права юзера, от которого был запущен данный демон. Повышения привилегий. Итак ты имеешь права, возможно, что ты уже под рутом (смотря каким способом ты проникал в систему). Для того что бы узнать свои права введи $id uid=xxx(**********) gid=xxx(********) Если xxx равны 0, то вы под рутом, в противном случае нужно еще попотеть. Итак нужно поднять права так чтобы uid=0 gid=0, стоит опять вспомнить про эксплоиты — для начала изучи доступные дириктории, возможно ты найдешь в них какие либо приложения, для этих приложений нужно найти сплоит и залить на сервер, ну и запустить впоследстии, где искать ты знаешь. На самом деле есть много способов как подняться. Но ведь это всего лишь алгоритм. Да и взлом — это творческий процесс. Подробнее могу объяснить в лс
  19. 1 балл
  20. 1 балл
    Для желающих выйти в оффлайн на настоящее дело самое то
  21. 1 балл
    Перечисляй деньги волову )) Мне все пришло, в ТГ тебе написал )
  22. 1 балл
    Можно тогда хотя бы за 10к , а еще 5 после выхлопа?
  23. 1 балл
    Область тьмы , фильм про эти таблы
  24. 1 балл
    Эта тема не моя , но рабочая По моему мнению тема банальная , но все таки актуальная . ниже указанны сумма о 100 руб , я просил минимум 500 р . А с нескольких человек это все таки хорошие деньги Ставьте лайки , спасибо $$$$$$$ СХЕМА ЗАРАБОТКА "РЫБАЛКА" $$$$$$$ ------------------------------------------------------------------------------------------------------------ Спасибо, что приобрели мою тему. Скоро вы поймёте, что своих денег она стоит, и их можно отбить за короткий период времени. Сразу скажу, что тема ни коим образом не связана с рыболовством, это просто образное абстрактное название для темы, объяснение будет в таком же стиле для лучшего усвоения На самом деле ловить мы будем денежки, закидывая крючок в карман людям. На крючке червячок - любопытство, подкреплённое доверием. В общем, перейдём сразу к делу. Всё делается всего в три простых шага. 1) ПОКУПКА ПРУДА С ЗОЛОТЫМИ РЫБКАМИ. Итак, для начала нам нужно купить пруд, из которого мы будем ловить деньги. Это самый простой шаг. В роли рыбок будут живые люди. Критерии не столь важны, но будет вообще отлично если: - этим людям 14-20 лет; - это женский пол (девочки, девушки, ну или на крайний случай женщины (с последними проводить такую схему не советую, вряд ли удастся выудить что-то.. хотя, как знать); Где взять этих живых людей? Можно купить за копейки в любом магазине аккаунтов соц. сетей. Например, здесь: http://kuyann.biz/ на данный момент у этого магазина проблемы с наличием, рекомендую покупать здесь акки от 100+ друзей по 2 рубля примерно: http://crymore.biz Как видите, здесь можно купить аккаунты по критериям "количество друзей" и "пол" Нам нужен женский пол, количество друзей желательно от 100 и больше, актив. За таких мы будем платить по 4 рубля за человека. Есть магазины с ещё более дешёвыми ценами, выбирайте магазин по вкусу и добавьте его в закладки браузера для удобства. Покупаем 15-20 штук. 15 аккаунтов будут стоить вам 60 рублей. Эти аккаунты за 4 рубля считаются качественными, но можно работать и с другими магазинами, где цены по 2 рубля примерно, да и пол не особо важен. Просто, так больше вероятность получения профита. Эксперементируйте. Чтобы купить, нужно заполнить форму внизу, выбрав нужную категорию аккаунтов, введя свой емэйл, количество акков и выбрав удобный способ оплаты. Если не разберётесь как оплатить - стучитесь в ICQ (в конце мануала есть цифры). Но я думаю, справитесь. Всё просто. После произведения оплаты нам дают текстовый файлик. Это и есть наш пруд с рыбками. 2) ЗАКИДЫВАЕМ УДОЧКУ И ЖДЁМ, ПОКА КЛЮНЕТ. Этот шаг сложноват, так как он основной, и тут присутствует общение с людьми. Но можно работать по шаблону, пользуясь теми же предложениями, что пользуюсь я. Вообще, будет лучше пофантазировать и придумать свои, полезное это занятие! Так. Открываем два браузера, один из которых TOR. Другой у меня Opera, например, тут не принципиально. В браузере TOR мы будем сидеть со своего аккаунта, который заранее нужно где-то взять. Левый аккаунт с ненастоящим именем. Можно сделать себе новый, заказав принятие смс-ки от ВК у этого человека: 652602288 (это ICQ-уин) Стоимость ~10 рублей Другой браузер мы будем использовать для определения личности человека, а также для добавления нашего главного аккаунта в друзья к этому человеку. Открываем текстовый файл, полученный в магазине. Там видим столбик такого вида: 79013339977:null9ys 79024440088:катя97 79626301192:hhhsnqr ... и так далее Первые цифры - это логин. Копируем его и вставляем в соответствующее поле в ВК, в обычном браузере. Всё, что идёт после двоеточия - пароль. Так же копируем и вставляем куда надо. Жмём "войти". Всё, мы вошли в чужой аккаунт живого человека. Убеждаемся в том, что человек реально живой (смотрим чтобы были недавние переписки, фотки и прочая фигня). В текстовом файле, напротив строчки с логином и паролем пишем имя владельца этих данных. Например: 79013339977:null9ys Юля Добавляем в друзья наш основной аккаунт. Добавились? Из чужого аккаунта выходим. Теперь с основного пишем этому человеку в личку что-то типа: "Привет, есть разговор" Ждём, пока жертва нам ответит (в это время те же действия делаем с другими аккаунтами). И вот, жертвы постепенно нам пишут "привет, какой разговор?" Теперь самое главное: наша задача прикинуться взломщиком, которого кинули на бабки Отвечаем жертве: "В общем, я занимаюсь взломом страничек ВК за определённую сумму, и мне заказали твою страничку вчера" Отправляем это сообщение. Теперь отправляем жертве её логин и пароль, чтобы она убедилась что мы говорим всерьёз. Копируем из файла и отправляем в таком же виде, например: 79013339977:null9ys (нужный логин с паролем находим по именам, которые мы приписывали строчкам) Сразу же отправляем следующие сообщения: "твоя заказчица попросила сперва все личные диалоги твои скинуть ей, а потом обещала заплатить. Я скинул всё архивом, а она до сих пор не заплатила" "наверное, обманула меня" "поменяй пароль, хоть уже и поздно( прости если что" Наша жертва, как правило, в состоянии шока. У неё один вопрос крутится в голове "кому могли понадобиться мои переписки?" Этот вопрос будет её мучить до конца жизни, если она не узнает ответ. Как видите, в примере я использовал воображаемого заказчика в женском роде, так как переписки девушки скорее всего будут интересовать только девушек (подружек или не совсем подружек). И вот она спрашивает: "а кто меня заказал?" Тут мы говорим, что пока не можем сказать это, по некоторой причине. Например: "Извини, я не могу сказать пока что. Возможно, она заплатит мне в конечном итоге. Взломаю её и буду шантажировать переписками, если не заплатит, то конечно скажу." "В моих же интересах будет сдать её тебе." Потом подкармливаем любопытство жертвы следующей фразой: "могу только сказать, что она есть в списке твоих друзей" И тут жертва прямо таки на пике желания узнать, кто же её недоброжелательница. Короче, рыбка клюнула. 3) ТЯНЕМ ЗА УДОЧКУ И ВЫТАСКИВАЕМ УЛОВ. В общем, слушаем её мольбы сказать имя и фамилию, и отправляем наши ключевые слова, но непринуждённо как-нибудь, как бы между прочим: "Если тебе действительно так интересно, я могу тебе сказать имя и фамилию. Но пойми, мне тоже нужна хоть какая-то выгода. Меня и так кинули на твоём взломе." "100 р на телефон было бы достаточно" (заметьте, одним сообщением не нужно всё отправлять. Делите минимум на два подряд. Чтобы выглядело всё красиво и по-живому) Тут жертва обычно соглашается (цена ведь маленькая), но требует сперва сказать имя и фамилию, а потом она типа заплатит. На это у нас есть отпор. В самом начале диалога с жертвой мы упомянули, что нас, профессионального взломщика, кинули. Таким же способом кинули, сперва потребовали переписки, а потом ничего не заплатили. Собственно, на это и указываем жертве. Ещё говорим, что сто рублей - не тысяча. Короче, даём понять что только по предоплате с этих пор работаем, чтобы нас больше никто не кинул. Очень часто жертва соглашается, ведь её изнутри гложет любопытство, а цена не такая уж и большая. Да и взломщик настоящий и обманутый, со стороны честный человек, вон даже предупредил, что пароль нужно поменять. Короче, после того как жертва спрашивает у нас номер телефона, договариваемся с ней о любом другом удобном способе оплаты (киви например) и получаем свои деньги. Но я всегда даю телефон, потом на телефоне коплю до 1000 рублей и перевожу на киви с комиссией в 100 р примерно Зато на телефон все умеют ложить и проблем с этим не будет. Ах да, если сим-карта «Мегафон», можно переводить с телефона на киви без комиссии) После того как нам заплатят, кидаем жертву в ЧС и разводим другую. А лучше не кидать в ЧС, а просто сказать наугад любого человека из её друзей. Но нам то пофигу уже, деньги получены. Выбирайте сами. Но я рекомендую второй вариант, чтобы всё честно выглядело. --------------------------------------------------------------------------------------------------------------------------- %%%%%%%%%%% ЕЩЁ НЕСКОЛЬКО СЛОВ О СХЕМЕ %%%%%%%%%% Фишка данной схемы в том, что всё делается быстро и без особых усилий. Тратим 60 р, получаем 15 живых аккаунтов. Всем пишем, все отвечают, всех уламываем и из этих 15-ти по-любому 5 человек кинут нам по сотке, ведь мы так их заинтересуем. Это 500 р. Это как минимум. За короткое время и без рутины. Просто за хорошее притворство честным взломщиком Будут случаи, что и 10 из 15 согласятся, всё зависит от Вас. Учитесь подстраиваться под человека и убеждать его (у вас же есть доступ к перепискам, почитайте, изучите манеру человека, не ленитесь - времени хватит). Тогда вам и 15 из 15 кинут по сотке У меня было и такое, что один человек заплатил сразу 1000 рублей. Это была 16-ти летняя школьница из Москвы, она была сильно заинтересована переписками своего парня и подруги, и САМА предложила мне 1000 р. за их взлом и имя того, кто заказал её. Всё зависит от того, сумеете ли вы показаться в глазах жертвы настоящим взломщиком. И выглядеть всё должно непринуждённо. Можно просить и не 100 рублей, а больше, но по-моему 100 р - самая адекватная цена за простые имя и фамилию. Лучше не жадничать, всё равно общая сумма вас порадует! Время от времени, придётся менять основной аккаунт, так как рано или поздно его забанят. Но если всё красиво делать, чтобы на нас никто не жаловался - всё будет хорошо. Под "красиво делать" я имею ввиду, в ЧС ни в коем случае не кидать, можно просто написать как есть. Мол, не беспокойся, никто твои переписки не видел. Твой аккаунт продавался за 4 рубля в интернете, ты должна ещё спасибо сказать, что я подсказал тебе пароль поменять. С некоторыми жертвами я даже дружился и общался после того как кинул
  25. 1 балл
    Вот новый бот ViewTrakr Bot v2.6 .Берите тест 18 дней нахаляву.И галяков не будет
  26. 1 балл
    ссылка не работает
  27. 1 балл
    Существует куча онлайн игр, с большой аудиторией. В данных играх цениться их звание и уровень (т. е. потраченное игровое время), а также донатом (вложенными деньгами в игру). Поэтому проще купить уже готовый аккаунт, а не тратить деньги на донат и свое время на прокачку, в связи с чем данные аккаунты пользуются большим спросом. Всего вы будете работать с двумя видами аккаунтов 1. Перекупленные 2. Личные С каждой продажи выходит примерно 200-300%, но для этого придется производить некоторые процедуры по защите аккаунта. И в заключении, хочется сказать что лично я продавал аккаунты Warface, потому как это крайне популярная игра, с долгой прокачкой, но и конечно же кучей доната. Но, а вы сами можете взять и другие игры, используя суть способа. С чего начать ? 1. Прежде всего необходимо зарегистрироваться на следующих тематических форумах: http://warfacer.forum2x2.ru/f5-forum'>http://warfacer.forum2x2.ru/f5-forum (форум для продажи) http://rango-hack.ru (форум для продажи) http://youhack.ru (Только для поиска поставщиков, но не в коем случае не для продажи) http://www.market4game.ru (форум для продажи) http://mmoru.com (форум для продажи) http://evil-hack.ru/forumdisplay.php?f=159 (форум для покупки дешевых аккаунтов, поиск поставщиков) http://bithack.ru (форум для продажи) http://www.obior.ru/warface/ (форум для продажи) http://www.market4game.ru (форум для продажи) http://warfacer.forum2x2.ru (форум для продажи) http://shadowmarket.net (форум для продажи) http://zhyk.ru (форум для продажи) http://best-hack.ru/forum/33 (форум для продажи) 2. Вам придется создать 2-е новых учетных записи в скайпе: Для покупки аккаунтов и для их продажи, 2 копии скайпа запускаются путем добавления через пробел в ярлык программы следующей строки /secondary Также необходим qiwi кошелек. Он нем прочитаете ниже Отлично зарегистрировались на форумах указанных чуть выше, теперь нужно начать поиски аккаунтов, это не так сложно. Регистрируетесь тут: http://youhack.ru или тут: https://bhf.su Теперь вам предстоит создать тему в этом разделе: http://youhack.ru/forumdisplay.php?f=49&attempt=2 и https://bhf.su/forums/23/?attempt=3 Отлично вы приступили не посредственно к самому созданию темы, теперь вам необходимо правильно её оформить, как я оформлял вы можете увидеть ниже (Оформлял на юхаке) Как видно из данного скрина, я покупал аккаунты от 60 рублей (На рынке стоят 150 р без доната и скинов) до 150 рублей (рыночная цена начинается от 400 р и до 1000). Стоит отметить что покупать аккаунты стоит только без привязанных номеров на почте и сайте wf.mail.ru. Это необходимо при продаже через гаранта. Если почта, на почтовом сервисе, отличительном от mail.ru (например на яндкесе, или гугле), то в таком случае это двойной плюс и вам будет значительнее легче, но об этом чуть ниже. Если у вас есть персональный аттестат в системе Webmoney или высокий уровень BL, проблем вообще не возникнет при покупке. При создании темы рекомендую цены и контакты предоставлять примерно в таком виде (как на скрине), а вот для создания описания придется немного подумать. Должно получиться что-то вроде такого: Доброго времени суток уважаемая администрация и пользователи Youhack. Я приобретаю аккаунты от игры Warface, на данный момент мне необходимы следующие ранги (рядом с рангом указана моя цена на покупку). Здесь вставлены Цены покупки (в виде списка или цитаты для большего акцента внимания) Со мной можно связаться по следующим контактам: Скайп: Email: Icq: Гарантии с мой стороны следующие: персональный аттестат в системе webmoney /или высокий бизнес уровень аттестата /или работа через гаранта Также хочу отметить, что наличие персонального аттестата не играет огромное значение, но если он есть, то тоже будет не плохо, потому как он нужен лишь для покупкиаккаунтов. Безопасность и подводные камни заработка Для данного вида деятельности необязательно наличие персонального аттестата, по 2-ум простым причинами: 1. Пользователи форумов (кроме youhack.ru и bhf.su) мало знакомы с понятием «персональный аттестат» и следовательно работают через qiwi 2. В большинстве случаев придется работать с гарантом Во-время покупки на сайте youhack.ru или bhf.su следуйте следующим правилам: 1. Если продавец не дает товар вперед, то работайте через гаранта, исключение (сообщений от 200, репа от 100, цена до 500 р [за несколько аккаунтов]) 2. Если продавец дает товар вперед, тогда пишите ему, что оплатите в течении 10 минут, в это время переходим к следующему шагу 3. Любой продавец даст товар вперед, если у вас есть персональный аттестат Теперь, после того как продавец товара предоставил вам товар, вы получили доступ к аккаунту в виде test1@почта.ru : 1234qwer. Теперь рассмотрим 2 случая сохранения аккаунтов: Если аккаунт на почте Mail.ru Для начала заходите на аккаунт и идете в настройки, тут меняете все лишние данные, а именно «имя, фамилию, псевдоним, ставить свое фота, меняете дату рождения, город» Меняете секретный вопрос, меняете пароль, изменяете доп почту После смены доп почты зайдите на сайте http://m.mail.ru и перейдите в восстановление пароля https://m.mail.ru/cgi-bin/passremind и отправьте пароль на доп почту (которую вы указали на 1-ом шаге, это снимет все привязки. Если аккаунт на почте Yandex.ru или любой другой, отличительного от майл сервиса, это двойная польза, а именно: Нужно зарегистрировать новую почту mail.ru Зайти по ссылке http://games.mail.ru/profile/mail/ никнейм почту (например k0staa) Нажимаете вкладку клиентские и выбираете Warface Вводите логин почты (которую приобрели) и пароль от нее Поставщики и покупатели Прежде чем продолжить стоит написать о безопасности, но теперь уже при продаже аккаунта после перекупа, если к вам в скайп стучаться и просят дать в кредит. Т. е. купленный и подготовленный аккаунт наперед Или же дать им на проверку Это все мошенники, слать их нужно лесом С этим разобрались, теперь перейдем к процессу покупки и перепродажи, для начала нам постучит поставщик и вас начнется диалог вроде вот этого. Внимание если человек на сайте (youhack.ru или bfh.su) предложит вам купить аккаунт, ссылаясь на огромную репутацию, но просит перводить на qiwi, с таким не стоит проводить сделку. Даже если в скайп он кинет вроде такой ссылки httр://уоuhасk.ru/mеmbеr.рhр?u=182***. При переходе по которой будет написан статус «селлер» Но, если вы будете более внимательны, вы сможете заметить сайт не youhack.ru, а youhack.cf (или вроде этого). Вот пример такого развода ? Когда вы удостоверились, что человек не кидала, вы берете аккаунт, все отвязываете на почте, по инструкции. После перевода средств продавцу, он предложит вам еще аккаунты, если захотите можете купить еще парочку, потому как такого рода продавцы честны. Вы купили аккаунты теперь вам нужно хорошо оформить тему продажи и выставить достойную цену, прикрепить скриншоты и сделать привлекательное описание. Для создания скриншотов аккаунта вам придется скачать игровой клиент на сайте http://wf.mail.ru, после авторизоваться с полученного аккаунта и когда будете в игре нажмите клавишу F12, скриншоты сохраняются сюда: C:\Users\admin\Saved Games\My Games\Warface\ScreenShots Перед выставлением на продажу, на скриншотах ники замазываются Для создания скриншотов переходите на значек «портфеля», непосредственно на склад и делаете скриншоты всех классов. Отлично вы нашли поставщика, у вас есть скриншоты не забывайте «мазать ники», теперь нужно выставлять на продажу на любом из формумов, но прежде хочу отметить следуещее, а именно цену, она следующая: Нету доната: ранги смотреть тут: http://www.war-face.ru/warface-ranks-grade-table 26-30 ранг (покупаете за 50, продаете за 150) 31-36 ранг (покупаете за 100-120, продаете от 300 рублей) 36 и выше (покупаете за 150, продаете за 400 и выше) Если есть донат: список тут http://worldofwarface.ru/category/knowledge-base/donat 26-30 ранг (от 350 руб) 31-36 ранг (от 500 руб) 36+ ранг (до 1500 руб) А вот пример, хорошо оформленной темы: Оформление темы В описании указать какое оружие есть, проставить цену, указать ранг, цену, и свой скайп, то что вы согласны работать через гарант. Укажите что аккаунт перекуплен, и вы несете ответственность за него в первые 1-12 часов. С вашей стороны сделано все, чтобы сохранить аккаунт. Осталось дождаться покупателей и продать аккаунт. В примере выше, мной был куплен аккаунт за 15 0рублей, а продан был за 600р, получилось в районе 400% с одной продажи, что является достаточно выгодно. Внимание не под каким предлогом не давайте на проверку, а также не показывайте почту аккаунта через демонстрацию экрана ибо упрут аккаунт, говорите сразу что гарант сам проверит. Немного информации Если вы перепродаете сразу несколько аккаунтов, то в случае продажи одного можете предложить покупателю другие аккаунты, находящиеся в наличии. В ветке был поднят вопрос о безопасности снятия и торговли (для тех кто сильно беспокоится), делается это так: Во-первых нужно скачать и установить виртуальную машину. Скачиваете с торрена по ссылке utracker.org виртуальную машину, к ней идет уже готовый список Windows. Устанавливаете её и выбираете Windows Xp sp3 в папке с Windows. Во-вторых нужно поставить VPN. Для получения халявного VPN, нужно сделать следующее, перейти по ссылке hideme.ru и нажать на кнопку попробовать бесплатно После ввести свой емайл. Теперь вам на почту придет код, скопируйте его и вставьте в поле ваш код и нажимаете «подключиться», после проследуйте инструкциям на экране В-третьих, нужно купить киви кошельки с отключенным смс подтверждением, купить их можно введя запрос qiwi, по вот этой ссылке http://deer.io/search/ Покупаете несколько кошельков, после покупки передаете с 1-ого купленного кошелька на другой, а после уже себе, в качестве примечания к переводам пишите «оплата услуг», «покупка рекламы» так делаете пока оборот не достигнет 5000 рублей, после кошельки меняются. После создания тем ждите что-то вроде этого. И в заключении хотел бы отметить плюсы и минусы данного заработка: Плюсы: Доход с одной продажи 250-400%, в зависимости ценности аккаунт По времени выходит несколько часов Минимальные вложения, от 400 рублей Минусы: На некоторые аккаунты покупателей не много и приходится ждать по полтора дня
  28. 1 балл
    Ищу работу! UA, центр.
  29. 1 балл
    Итак начнем. 1 компонент антифрауд системы - это идентификация холдера аккаунта. у палки уже года 3 как минимум сформировался трехфакторный антифрод который можно назвать 3d-secure палки. Эти факторы: 1) ип адрес. Он либо совпадает либо не совпадает. Подсетки не канают ). 2) тачка юзера- версия браузера, версия адоба и некоторые другие параметры. 3) куки и вся прочая информация которая сохраняется на тачке холдера. котоорая кстати идет в очень тесной связи с настройками системы потому подделать их считай что невозмжно. Соответственно в зависимости от задрченности страны имеем примерно следующую комббинацию настроек: если не совпадают все три фактора - то палка шлет нахер с момента входа (так называемые см) или в момент проплаты. Конечно некоторые суммы палка может и пропускать ноо как правило это совсем незначителльные транзы. если не совпадают 2 из трех факторов или 1 - то в зависимости от сумм палка может не провести транзу затребовав напрмер привязать банк акк если он не привязан, или написав что транза не может быть произведена. 2 компонент это история аккаунта и его причастность к фрауд транзакциям в прошлом. Если аккаунт ( тут имеется ввиду целая сумма данных, начиная с истории самого аккаунта и заканчивая совпадением данных холдера акка) был причастен к фрауд транзакциям в прошлом - то данный аккаунт находится на повышенном контроле системы и работать с ним провести будет очень сложно. Помнится был у меня ботнетик по де который жил очень долго и имелось примерно 10 акков пп чьих холдеров я имел с потрохами.. проходил любые см. После 2 круга слива бабла по этим аккам палка подключила обязательное смс подтверждение любых действий на акке а в итоге послала холдеров нахрен закрыв им акки. Читал переписку - было достаточно смешно. Второй пример - я занимался сливом денег на банк акки с препейдами. Вобщем на одни данные у меня было 2 банк счета. И после отработки первого счета я через примерно год зарегистрировался в палке повторно с этими же данными но с другим банк счетом. Отработать второй счет не удалось, его залимитили ещё на стадии белых транзакций 3 компонент - оценка рисков различных типов операций в системе это типы операций в палке и непосредственно с ним связанный момент - лимиты для различных операций в палке. грубо можно обозначить следующие операции в системе: 1) пополнение аккаунта палки с банк акка. По степени палевности наиболее палевно пополнение по ацх с левого банк акка. Уж не знаю точно как настроен робот по приему платеже в палке, но при ручной проверке транз видно и реальное имя холдера банк акка и его доб и частенькоо ещё куча данных. Последнее время сами банки в юс стали вводить сверки имени при проведении транзакций и соответственно посылать фрауд алерты палке при несовпадении данных. Наименее палевен ваер на реквизиты палки, такая операция применяется в еу. 2) оплата покупок. тут есть несколько подтипов. а) оплата с цц, б) оплата с банк акка инстантом в) оплата с балланса г) ечек. Оплата с цц наиболее палевна с точки зрения палки. С января 11 годда там введена так называемая нью секьюрити модель, согласно которой четко заявлено что они move from credit card payments в сторону гифт кард пейментс, банковских платежей и тп. В юс потому практически нереально через пп оплатить что то значимое с цц. Конечно для старых акков с ххорошей историей все возможно чем и пользуются вещевики... Гораздо более популярен и инстант с банк акка или ечек. Это вобщем то стандарт платежей в юс пп на текущий момент ну и наиболее принимаемый и проходящий в 99% сллучаев платеж - с балланса палки 3 тип операций - донат. В свое время он стоял по легкости и безпроблемности наравне с покупкой. Сейчас его задрочили и более 1 транзы на донатируемый акк не проходит. 4 тип - п2п перевод. Неважно в какой форме - покупка услуг или товара или гифт. Самый палевный способ слива палки. Следует помнить, что палка уже давно (ещё до моего с ней знакомства) отказалась от функций вестерн юниона в инете . И п2п трансферы рассматривает скорее как исключение из правил нежели правило. Это кстати было отмечено и в упомянутой нью секьюрити модел (это реальное название действующей антифрауд политики в пп). 5 тип - снятие денег. снять деньги можно на банк и на цц (в некоторых странах). Вобщем то по данной теме явно можно проследить эволюцию системы антифрода. На цц сейчас снимать очень сложно. Требуется совпадение бина цц и страны аккаунта палки в большинстве случаев. Наиболее хорошо пп выводится всетаки на банк акк - по крайней мере у меня лучше всего статистика была именно при работе с банк акками ну и 6 тип транз - рефаунд. Проходят в 100%случаев если на акке есть бабло . Дополнительно стоит рассмотреть ещё такие вещи как кредитные палки Данный тип оплаты и переводов изначально где то до зимы -весны 12 года оценивался примерно как банковский платеж с точки зрения антифрауда. Потому было очень удобно работать с кредитной пп и она легко лилась. По лимитам. В зависимости от своей истории каждый мерчант палки имеет определенный лимит на то сколко бабла он может принять в сутки и в другие промежутки времени используя определенный способ платежа. Помимо соурс фанд учитывается ещё география клиентуры (платежии от соотечественников принимать гораздо проще чем иззарубежа), банк выпустивший цц и иногда бин карты если платеж идет с помощью карты, и возможно ещё какие то другие факторы. Я сталкивался толко с этими. Данные лимиты явно нникак не обозначены и как мне кажется они устанавливаются роботом для каждого мерчанта исходя из совокупности факторов. Для нас важно что при достижении даного лимита клиеннт при попытке оплаты с цц (при условии конечно его авторизации в палке как настоящего клиента а не фрауд) получает месседж что we are not able to process ur payment ... и клиент шлется нахрен. Причем если изначально попытка была оплаты с цц - то с другого акка через минуту вполне может пройти инстант или ечек... а если не прошли они - то все отлично закомплитится с балланса у третьего акка. И в тоже время если проплата первым клиентом шла из юс и его робот послал, то ццшку анконфирмед у клиента откуданить с мексики схавает и выдаст долгожданный конфирм . Время обновления лимитов у пп - то есть когда наиболее вероятно словить момент для безпроблемной оплаты - советуется мемберам искать самим. Помимо обозначенных лимитов у мерчантов имеются конечно ещё лимиты действующиие на сам аккаунт с которого идет проплата, которые можно получить в зависимости от того насколько вы правильно авторизовались в аккаунте (то есть помещен ли акк пп в алерты в связи с несовпадениями по баззовым факторам авторизации) и лимиты на проведение операций определленным типом соурс фандс. Не стоит рассчитывать на огромные транзы с анконфирмд цц например с акка который вы купили вчера чекнутого на миксовом соксе в лучшем случае под страну. А в худшем например на соксе из украины . Встречал и такое у наших селлеров
  30. 1 балл
  31. 1 балл
    Сделаю бренд женский шмот\часы\сумки\ювелирку\обувь на ваших дропов(желательно usa) первый контакт в ЛС
  32. 1 балл
    Нужен срочно мини ридер msr 400!пиши те свои предложения!
  33. 1 балл
  34. 1 балл
    В том то и дело, что человек имеет некоторые моральные принципы и про интим услуги речь не идет. Это не баня, тогда, а бордель и неприятности обеспечены.
  35. 1 балл
    Вчера, и до того дизайн менялся.Сегодня поменяли обратно.
  36. 1 балл
    А если примут покупашку с твоим фантиком что тогда? по 327 заедет?
  37. 1 балл
    в де построже с этим будет
  38. 1 балл
    Пионер больше не принимает ваеры, хотя с палки можно пополнить... У меня там давно карта, присылали одну, потом закончилась - другую. Потом там у себя они банк как-то меняли или ещё что - опять сменили и новую прислали. Потом штаты невзлюбили страну в которой я живу (из-за внешней политики) и US карта перестала тут бабки давать - они прислали новую эмитированную в Белизе. Правда с её теперь iTunes не хочет жрать, сука, т.к. AVS не поддерживается.
  39. 1 балл
    дней 5) потом посоветовался с напарником он сказал что несус не очень программа
  40. 1 балл
    Знаем, нужно ставить ";" / "+". ЗЫ.: где можно слить оффлайн версию milw0rm'a ?
  41. 1 балл
    Если это по моему сайтику ответ, то все прекрасно там палится и без флеша и без java(ее-то вобще зачем ставить на виртуалку?), javascript отключить как бы невозможно - работать не будет. Где-то мельком я видел информацию про хитрые "скрытые куки" сразу не обратил внимание, а когда стало интересно уже не нашел. Что-то вроде нетрадиционного использования кэшей и т.п. для идентификации браузера. Вот например, сейчас нагуглил: http://samy.pl/evercookie/ evercookie is a javascript API available that produces extremely persistent cookies in a browser. Its goal is to identify a client even after they've removed standard cookies, Flash cookies (Local Shared Objects or LSOs), and others. evercookie accomplishes this by storing the cookie data in several types of storage mechanisms that are available on the local browser. Additionally, if evercookie has found the user has removed any of the types of cookies in question, it recreates them using each mechanism available. Specifically, when creating a new cookie, it uses the following storage mechanisms when available: - Standard HTTP Cookies - Local Shared Objects (Flash Cookies) - Silverlight Isolated Storage - Storing cookies in RGB values of auto-generated, force-cached PNGs using HTML5 Canvas tag to read pixels (cookies) back out - Storing cookies in Web History - Storing cookies in HTTP ETags - Storing cookies in Web cache - window.name caching - Internet Explorer userData storage - HTML5 Session Storage - HTML5 Local Storage - HTML5 Global Storage - HTML5 Database Storage via SQLite TODO: adding support for: - Caching in HTTP Authentication - Using Java to produce a unique key based off of NIC info Это все правда чистится CCleaner.
  42. 1 балл
    Expert, ССleaner есть бесплатный, может чистить методом гутмана в 35 циклов, имхо этого достаточно
  43. 1 балл
    Кстати, не буду утверждать 100%, но что-то когда-то слышал, что почтальонов менты будут сопровождать, когда те пенсии разносят бабулькам и дедулькам, участились случаи нападения на них. А здесь или сопровождали, или сам почтальон попросил с ним сходить, мало ли что... А про участкового, вы забыли написать, он еще ходит по квартирам, когда его на должность утверждают, так сказать, познакомится с жителями своего участка и визитку дать. Пару раз так со мной было.
  44. 1 балл
    Могу сказать одно, что дроп точно не пиздит, но происходит явно какая-то не здоровая хуйня
  45. 1 балл
    Сомневаюсь что их будут искать по имею, да и если найдут, то ничего не будет, солидарен со вторым постом. Купил, не знаю, не помню
  46. 1 балл
    Из помещения коммерческой фирмы в Москве похищены меховые изделия стоимостью около 5 миллионов рублей. По данному факту проводится расследование. Как сообщили ИТАР-ТАСС в правоохранительных органах, инфидент произошел в воскресенье утром. Пятеро неизвестных, взломав решетку окна, проникли в помещение фирмы в Барабанном переулке. Они связали скотчем женщину-сторожа, забрали у нее сотовый телефон и вскрыли два сейфа. Преступники забрали 43 норковых шубы, а также головные уборы из норки и ондатры общей стоимостью около 5 миллионов рублей.
  47. 1 балл
    АСАВ я себе депозитный счёт делал для себя официально по совему паспорту в МДМ банке, в торговом центре, там небольшой филиал, там постоянно пополняю его, при заключении договора ваабще не проверяди паспорт, при пополнения не проверяют паспорт, просто с него данные списала девушка и всё...
  48. 1 балл
    а страницы с голосами? или рейтингом когда появятся?
  49. 1 балл
    Господа ACAB и EscobaR, истрия ТС действительно сказочная, но статья получилась очень красивая. попрошу Вас быть не много поспокойнее, все мы люди и все свойственно врать Vertu - мне, кстати тоже твоя история настроение подняла)
  50. 1 балл
    на зимней рыбалке не был никогда. а вот на летнюю ездил...
×
×
  • Создать...