Перейти к публикации

Таблица лидеров


Популярные публикации

Отображаются публикации с наибольшей репутацией на 21.09.2022 в Сообщения

  1. 1 балл
    Продавец предоставил схему на проверку , стоимость окупается , цвет серый После небольших усилий , можно оставить на пассив При совершение сделок настоятельно рекомендуется пользоваться гарант - сервисом
  2. 1 балл
    Дроп Характеристика: Дропы - это люди задача которых является - светить своим личиком и своими паспортными данными перед кем-либо. То перед кем дроп светит свои данные зависит от работодателя: оформления документов, кредитов, карт, банковских счетов и прочего. Цена : Всё зависит от сферы деятельности. В основном это проценты от дела. Ничего сверхэкономического здесь нет - поработал = заработал. Опасности: Если тебя словит полиция, то тебе изрядно настучат по голове. Буквально. И для собственной сохранности тебе придётся сдать дроповода. Наказание - административное. Штраф - в зависимости от ущерба. Дроповоды Характеристика: Цель дроповода - это работать с дропом. Здорово правда?) В работу входит: поиск дропа, поддерживание контакта с дропом, встречи с дропом, рассчитываться с дропом. Цена: Либо процент от сделок с каждого дропа, либо оплата за каждого найденного дропа. Опасности: За дроповодство вы получите срок в размере от 2 до 5 лет строго режима. На этом всё. При всё при этом - дроп вас сдаст, так как он не собирается сидеть несколько лет за вас. Кладмен/Курьер/Слон/Закладчик Характеристика: От закладчика требуется только одно - делать клады. Клад - это место, где прячут какую-либо вещь. В нашем случае это наркотики Товар вы получаете от барыг, которые дадут вам место закладки с большим товаром, а ваша цель его разложить в более мелких количествах, в другие места. Цена: Всё зависит от партий и прочего дерьма. В основном это 250-400 рублей за клад. Стоит помнить, что большинство работодателей потребуют залог, поэтому будь-те бдительны - находите только проверенных работодателей! Опасности: Ну тут наверное всё понятно. Примерный срок за это 4 - 10 лет. Это если не сдашь барыгу. В ином случае можешь отделаться штрафом и административкой. Только в случае, когда вас за руку схватят во время заклада, вы не отделаетесь штрафом и скорей всего посидите в тюрьме год другой. Помните так же то, что барыг кидать не стоит! Если они вас найдут, то могут и убить. Хотя убить наврятли, но покалечить - да! Кардер Характеристика: Покупаешь данные чужих банковских карт и на них осуществляешь покупки вещей, которые потом можешь продать. Мат - это те самые карты Стафф - карженный товар Карженный товар - товар который мы купили на чужую карту Цена: Всё зависит от стаффа. В основном стоимость карженного товара от 40% до 70% Опасности: Это воровство. За это посадят. До 10 лет + возмещение убытка ( хочу сказать что это максимальный срок. В действительности срок меньше ) Анонимность VPN + дедик + VPN + левые акк Гровер/Повар Характеристика: Как вы поняли под определение попадает само понятие - изготовление! Ты можешь варить синтетику или выращивать траву/грибочки/коки. После они продаются дилерам и всё. Цена: Всё зависит от товара. Ск - 1200р/0,9г Гашиш - 1200р/1г Мука - 2200/2г Опасности: Тебя могут сдать барыги. Тебя могут прижать барыги. Тебя могут убить. В общем так себе работёнка. Стоит заниматься этим только если ты имеешь крышу, иначе - опасно! Анонимность: Вентиляция в месте изготовления. Отказ от прежних контактов. Никаких родственников и друзей. Никому не давайте свои телефон. Граффитчик Характеристика: Рисовать граффити на стенах. В основном рекламой наркосайтов. Цена: Примерно 150-300 рублей за граффити. Опасность: Побьют гопники. Если встретят мусора - отведут в участок. Если ничего не найдут - отпустят. Дадут штраф. Анонимность: Не носите с собой документы и телефон. Ходите ночью в тёмной одежде. Обнальщик Характеристика: Цель обнальщика выводить деньги с карт в наличные. Через банки, через терминалы. Цена: В основном процент с суммы. Опасность: Деньги скорей всего чёрные. Если поймают мусора, то дадут срок. Отмазаться не получиться! Анонимность: Чёрная одежда. Грим на лице. Кепка с фонариком на лице. Умение быстро бегать. Фотошопер Характеристика: Если кто-то в курсе - фотошоперы в даркнете делают не смешные фоточки, а отрисовывают документы и паспорта. Цена: Идивидуально... Опасность: Очень маленькая. Анонимность: Нужна голова на плечах! Хакер Характеристика: Взломы соцсетей, сайтов, серверов,компаний. Написание вирусов, проведение DDos атак и многое другое. Цена: На этой специальности самая достойная оплата. У человека с хорошей репутацией и приличным кол-вом заказов, средний доход за месяц переваливает за 500 000. Если говорить индивидуально, то взлом соц. сети у высококлассного специалиста стоит порядка 10 000. Взлом сайта средней компании - от 20 000 и до ∞. Хорошее ПО для взлома, так же стоит дорого. Например, ПО для взлома банкоматов - BlackBox, продавалось от 5000$ за копию, а купили его сотни, если не тысячи. Опасность: Могут в дверь постучаться. Правда только в том случае, если вас вычислят, но это практически равно нулю, если все делать правильно и не допускать осечек. Штраф и строк от 1 до 3 лет. Анонимность: В зависимости от рода деятельности. Начиная от простых TOR+VPN, заканчивая хитрейшими схемами, состоящими из 9 составляющих.
  3. 1 балл
    Я б лицо тебе разбил за такие приколы и вещь забрал
  4. 1 балл
  5. 1 балл
  6. 1 балл
    Здравствуйте, господа. Сегодня хочу рассказать Вам о том, как можно снижать комиссию на аренду квартир, а так же стоимость квартир (Если квартира сдается или продается от агентства недвижимости) И так, приступим: Как Вы знаете, комиссии на аренду квартир достаточно высокие. Комиссия агентств составляет от 50% до 100% от ежемесячной стоимости, другими словами, если квартиру сдают за 25.000 рублей в месяц, то комиссия будет от 12.000 рублей и до 25.000 рублей. (По крайней мере, в Москве и Питере точно) Ну а теперь, перейдём к плану: Создаём сайт, запускаем инсту или находим другие источники траффика. Оффер - аренда квартир с комиссией всего лишь 8.000 рублей. (можно меньше, можно больше + проверка собственника) Находим сайт по выпискам ЕГРН, что бы с помощью адреса можно было узнать ФИО собственника (59 рублей) Находим селлера, который занимается поиском паспортных данных (я нашёл за 300 рублей) Находим селлера, который занимается поиском сотовых номеров по клиенту (мегафон,мтс,билайн,теле2) - тут по разному, в среднем обходилось 2.000 рублей, но если номер не нашли, то ничего не платил В интернете находим типовой договор на оказание услуг и сдачи жилья Созваниваемся с собственником и назначаем встречу для сдачи квартиры в аренду Сдаём квартиру и получаем комиссию Как происходит сам процесс: Клиент обращается к нам, мы рассказываем об услуге (что можем снизить плату комиссии и проверить собственника + мы не работаем по предоплате, только по факту сделки), далее клиент смотрит квартиру через другое агентство и если квартира ему подходит, то сообщает нам адрес и номер квартиры (собственно весь поиск и начинается именно с адреса) Далее мы через выписку ЕГРН пробиваем ФИО собственника и эти данные (ФИО и адрес) передаём селлеру, для того, что бы получить паспортные данные. Далее мы берём паспортные данные и идём к селлеру, который делает пробив по операторам сотовой связи, что бы узнать номер телефона. Далее мы звоним собственнику и говорим, что наши клиенты сегодня смотрели Вашу квартиру (называете адрес квартиры) и хотели бы её снять, во сколько мы можем подъехать для подписания договора? Ну собственно едем на квартиру (можно найти человека за 1.000 рублей), подписываем договор и забираем комиссию. Что это за квартиры, которые мы сдаём? -Любые квартиры, выставленные другими агентствами недвижимости на рекламных площадках Какой цикл сделки? -От 5 до 24х часов В каких городах можно работать? -В любых городах, где комиссия составляет от 12.000 рублей. (кроме Владивостока) Рекомендую Москва и Питер В чём преимущество клиента? -Меньше стоимость комиссии + юридическая чистота сделки (проверка собственника + договор) Сколько на этом можно заработать? -Себестоимость сделки получается до 4.000 рублей, далее считайте сами, если ставите комиссию 8.000 рублей, то чистыми ловите от 4.000 рублей и больше. Если сделали выписку ЕГРН и пробили паспортные данные, но не нашли номер телефона по операторам, то идёте в минус примерно 400 рублей. Как быстро находим собственника? -Цикл нахождения собственника - до 24 часов, в среднем 4 часа. Можно ли работать дистанционно? -Не просто можно, а нужно. Схема изначально была заточена под дистанцию. Наймите только 1го агента, который будет заключать договора и собирать комиссию Почему решил выставить схему на обозрение? -Я работаю по Владивостоку, остальные города Ваши. Да и у меня есть другие идеи для заработка. Начальные затраты? -Сайт + домен + настройка директа + рекламный бюджет + инстаграм (масслайкинг по целевой аудитории) + начальные затраты на пробив = 15.000 рублей, эта цифра вышла конкретно у меня, у Вас она может быть другой, в зависимости от компетенции. Какие могут быть риски? -Не договорились с собственником (это надо постараться), то тогда уйдете в минус примерно 2500 рублей -Не нашли номер телефона -Квартиру сдали быстрее, чем Вы нашли собственника (крайне редко) -Вас кинет клиент и сам договорится с собственником (такого ещё не было, так как мы наоборот помогаем клиентам, но если бы такое случилось, я бы заблочил клиенту телефон или банковскую карту) И на заметку, почему такая схема имеет место быть: -Собственник изначально не обременяет себя договором с одним агентством, так как это не выгодно (есть конечно единичные дураки, но это редкость), поэтому мы ничего не нарушаем c юридической точки зрения. P.S Схему можно доработать и для купли-продажи недвижимости. Рекомендую найти селлера(ов) и договориться о работе за %, чтобы минимизировать риски.
  7. 1 балл
    я думал это называется динамичный айпи
  8. 1 балл
    Если мы атакуем базу, то у нас есть определенный процент людей, которые перейдут по ссылку и введут данные. Это может быть 5-10-50% от общего количества. Все зависит от нашей подготовки и знаний целевой аудитории. Абсолютно другое дело, когда необходимо получить доступы к конкретному человеку или компании. В большинстве случаев левыми письмами в социальные сети и почту не обойтись. Очень важно использовать СИ, чтобы войти в доверие или использовать одну из техник. Для этого я хотел рассказать о возможных методиках, которые Кевин Митник детально описывает в книги "Искусство обмана". И перед разбором конкретных схем, я хочу добавить цитату: "Человеческий фактор по-настоящему самое слабое звено в безопасности". Схема 1: Не навредить В начале книги очень хорошо описано, что нужно внимательно работать из участниками процесса. Социальному инженеру нужно совершать много звонков и отправлять достаточно писем и в определенных моментах наша цель может заподозрить что-то подозрительное. Считается, что нападающий сжигает источник, если он дает жертве понять, что имело место атака. Это информация может быть передана руководству, службе безопасности и т.д. После этого очень сложно использовать этот источник для будущих атак. Рекомендации от Митника: Всегда нужно следить за настроем человека на том конце линии. От состояния, "я полностью доверяю вам" и до "я обращусь в полицию". Также стоит обращать внимание, как человек отвечает на вопросы. Если вы понимаете, что есть сомнения и подозрения, то нужно снизить количество вопросов к жертве и использовать технику "Личный вопрос". Личный вопрос - это возможность понять по тону голоса, подозрительно ли относиться человек к такому звонку. Если тон голоса не меняется и жертва отвечает на вопрос, то в целом можно продолжать разговор в нем нет никаких подозрений. Легенда. Уверенное обоснование позволяет снять подозрение. Можно сказать, что информация нужно для написания научной работы от университета или проведения социального исследования. Ваша легенда должна вызывать доверия и быть максимально похожей на правду. 2-3 дополнительных вопроса в конце. Обязательно нужно задать несколько дополнительных вопросов, после получения нужной информации. Если даже через некоторые время возникнут подозрения, то жертва вспомнит эти 2-3 последних вопроса. Схема 2: Получения информации Для общения со сотрудниками компаний или целью необходимо знать максимально информации, чтобы наша цель имела доверия по ключевым характеристиками. Иногда для получения этих всех данных нужно совершить несколько звонков и собирать всю информацию по крупицам. Для этого нужно хорошо готовиться и учитывать рекомендации. Рекомендации от Митника: Для получения контактов можно позвонить в компанию, где работает жертва и представить легенду, как вы работали с каким-то отделом или конкретным человеком, но потом потеряли контакт. В этом нет ничего подозрительного, а для компании клиенты=деньги. И в большинстве случае с вами поделятся нужными контактами. Во всех разговорах необходимо иметь дружелюбный тон и использовать профессиональный сленг. Это позволяет получить минимальное доверие среди сотрудников компании. Владение корпоративной информацией. Таким образом, можно повысить уровень доверия, зная имена, структуру и должности сотрудников, а также определенные условия работы, название серверов, определенных процедур и т.д. Схема 3: "Работа с определенными сотрудниками компании" Очень часто жертвами социальных инженеров являются новые работники и обслуживающий персонал, которые не имеет доступа к компьютерным системам и сетям. Новые сотрудники всегда хотят помочь и проявить себя поэтому они хорошо идут на контакт и могут не знать всех правил работы в компании. Дежурные или другие сотрудники могут вынести печатный материал, который будет являться очень важным, не подозревая никакой опасности. В книге это описано в истории со справочником тестовых номеров, который удалось получить простым обманом. Социальный инженер позвонил и представился с издательства телефонного журнала и указал, что не сможет дать новые выпуск, пока не получит старого. Таким образом, журнал был оставлен за дверью и его успешно получил социальный инженер. Рекомендации от Митника: Не предоставляйте доступ к компьютерным серверам и системам новым сотрудникам, не проведя обучения по работе с информацией, системами и сетями. Обучение по информационной безопасностью должны проходить абсолютно все сотруднике в не зависимости от того имеют они доступ к автоматизированным системам или нет. Вся информация должна быть классифицирована. Если информация не имеет обозначения в политики информационной безопасности компании, то она должна быть отнесена к конфиденциальной. Обучение безопасности должно подчеркивать: когда сомневаетесь, проверяйте, проверяйте, и еще раз проверяйте! Схема 4: "Разрешите Вам помочь" Это очень эффективная схема. Люди на подсознательном уровне благодарны тем, кто готов решить их проблему. А социальные инженеры используют этот момент с выгодой. Они знают как создать проблему, а потом предоставить вариант для решения. После выражения благодарностей можно донести необходимый вирус или получить нужную информацию, ведь никто не подозревает о какой-либо угрозе. В 5 главе отлично описана история, когда социальной инженер позвонил одному из сотрудников и представился со службы технической поддержки. Он указал, что возможно будет отключение Интернета и если такое произойдет, то стоит обращаться по конкретному телефону. После этого социальный инженер перезвонил в техническую поддержку и попросил отключить доступ его компьютера, представившись сотрудником компании. Схема сработала и цель перезвонила по оставленному номеру. После этого социальный инженер попросил подключить интернет в службе поддержки, а на фоне этой проблемы предложил установить программу, которая позволила бы избежать такого в будущем. Это был вирус, который позволил получить полный доступ к компьютеру цели. Рекомендации от Митника: Не привлекайте сотрудников из вне, которые могут решить вашу проблему. Стоит очень внимательно относиться к проблемам, которые имели место обсуждения ранее. Или кто-то предупреждал и указывал номер для обращений. Если так получилось, что вам пришлось привлечь сотрудникам для решения проблемы из вне, то не нужно выполнять никаких действий после решения проблемы. Особенно если человек просит вас ввести команды в командной строке или запустить файл. Схема 5: "Просьба о помощи" Довольно эффективно работает схема с простой просьбой о помощи. По своей природе люди склонны помогать другим. Обычно социальный инженер ставит себя в позицию "я в беде - мне нужно помочь". Чем лучше будет продумана ваша "беда", тем больше шансов на успех. В книге описан хороший пример атаки в то время, когда пошел снег и на дорогах была плохая ситуация. Тогда социальный инженер воспользовался ситуацией и в качестве беды использовал плохие условия на дороге и попросил получить доступ для работы на дому. Таким способом удалось обойти двухфакторную аутентификацию. Рекомендации от Митника: В компаниях нужно использовать справочник номер сотрудников. Хранить его нужно как конфиденциальную информацию. Тогда можно проверит информацию и уточнить, действительно звонящий является сотрудником компании. Необходимо разработать процедуру, которая в точности описывала ситуацию предоставления доступа к определенной системе. Для этого необходимо учитывать уровни доступа, политики информационной безопасности и т.д. Необходимо всегда внимательно относиться к таким просьбам. Ведь в этой истории сам руководитель подтвердил такую просьбу и "помог" получить доступ социальному инженеру. Заключение Несмотря на то что книга была выдана в 2004 году многие техники актуальны и сегодня. Главное - это иметь представление, как это работает на практике. Таким образом, необходимо внимательно относиться к разному рода просьбам и образованием, так как среди них могут быть атаки от социальных инженеров.
  9. 1 балл
    с нынешнем положением с телеграмом , впн очень даже не говно
  10. 1 балл
    Всегда относился к теме тендеров скептически и даже не задумывался серьезно об участии в них, но совсем недавно купил на складчике другу курс Татьяны Коряновой по банкротству и он сейчас продал грузовичек с манипулятором за 890000 руб., который по банкротству купил за 550000 руб. Естественно, чтобы за 900 тыров продать, он еще сотку вложил. Но все-равно 340 тыров за полтора месяца, при его зарплате в 37 т.р. Это очень-даже неплохо. Мы с ним видели у нас в городе пару объектов, с которых легко по 2-3 млн. руб. поднять, но на них пока денежков нет для покупки. Сам хотел в таких торгах участвовать, но мне совесть не позволяет. Большинство людей банкротства не специально делают, а банкротятся потому, что не вывозят платежи. Так что получается, что кто-то на чужом горе наживается. По-мне дак как-то не очень хорошо. Стал искать среди знакомых тех кто как-то к тендерам причастен и нашел. Школьный одноклассник год назад пришел в эту сферу. Понаводил о нем справки. Узнал что сейчас он стабильно от 200 до 400 тыров. зарабатывает в месяц. Планирует через пару месяцев на 1000000 выйти. Купил Квартиру у нас в городе за 2500000 руб., машину средненькую, но раньше-то никакой не было. Короче, пошел к нему. "Будь моим ментором" - говорю. А он мне, не хочу никого учить, времени нет и т.д. Объяснил только, что начинал с того, что за 10% тендеры для компаний выигрывал. За пять тендеров заработал 370000 руб. и зарегистрировал ИП. Сейчас нашел две бригады строителей и тендеры уже для себя выигрывает. Сначала с несложных работ начинал, покраска чего либо или уборка мусора и т.д. Сейчас уже реставрируют стоматологическую клинику. Сказал что на реставрацию уйдет 6 недель. Тендер был на 1800000 руб. Он заплатит строителям 400000 руб. на 200000 руб. купит инструмент, который для его бригады останется. Еще 400000 вложит в покупку грузовичка, который также с ним останется. Итого получит на руки 800000 руб. Т.е. 400000 руб. в месяц. Вот такие пироги короче. Вторую бригаду наберет, говорит, и начнется совсем другая жизнь... Сам ради интереса полазил по тендерам своего города от правительства, есть куча таких за которые грех не взяться. Например, помыть 200 окон стандартного размера за 140000 руб.!!! Какие-нибудь гастербайтеры за 30/40 тыров. при должном надзоре за пару дней все выдраят, а соточка в карман упадет. Или, например, покраска лестницы в здании за 340000 руб. ппц просто... Мне он посоветовал два курса пройти по тендерам: один, с которого он начинал, на который собственно складчина и создана. А второй Гуськова, который он недавно прошел. Сказал, что как выйграю 2-3 тендера, подумаем о сотрудничестве. А так, говорит, уже народу сколько начинал учить - никому ничего не надо в итоге. Сейчас у гос. заказчиков "пирожковый период" начался, как он мне пояснил. Это когда до конца года им нужно освоить весь выделенный на год буджет. и они без разбора тендеры на выигрыш отдают. К тому же с 1 января 2014 всё стало ещё лучше на 30%! : Теперь все Государственные компании, учреждения, организации и образования, закупают всё только через тендеры! Работа стала легче и проще клиентов море - конкуренции мало. А самое главное теперь открылся целый сегмент для работы агентом, потому что сейчас очень большое количество компаний хотят работать с государством. Теперь основная масса торгов проходит в электронном виде и никто(кроме тебя и твоего опыта) не в силах повлиять на выигрыш определённой компании. Олег Добро создал для тебя простую поэтапную систему действий, из которой отсёк всё лишнее и добавил работающие алгоритмы, фишки, техники успешных специалистов и свой опыт. Кроме того, это АБСОЛЮТНО на 100% легально! Программа ОБУЧЕНИЯ: 1-й этап. Выбор направления деятельности курса. 2-й этап. Ознакомление с системой тендеров. 3-й этап. Выбор ниш для деятельности. 4-й этап. Составление коммерческого предложения для партнёров (шаблоны, рекомендации, примеры). 5-й этап. Поиск партнёров (очерёдность действий по поиску партнёров). 6-й этап. Как правильно провести успешные переговоры. 7-й этап. Пошаговое руководство по сбору пакетов документов. 8-й этап. Подробное знакомство с продуктом партнёра. (на что стоит обратить внимание при изучении). 9-й этап. Практика участия в торгах на учебной платформе. Пошаговое обучение основным моментам и тонкостям. 10-й этап. Участие в реальных торгах. Первые заказы. 11-й этап. Поик и исправление недочётов. 12-й этап. Масштабирование и постановка на поток Кого заинтересовало, ссылку на скачку дам в ЛС, кому не скину, значит не заслужили! Прошу понять и постить ================================================== Кому оказалось полезно - плюсуем. ++++++++++++++++++++++++++++++++++++++++++++++++++ Добавлю, курс будет полезен тем у кого уже есть минимальный бизнес опыт. И у кого есть хотя бы небольшой накопленный капитал. Курс весит почти 2 ГБ. Состоит из подробнейших красочных инструкций и схем. Бланков. Видео уроков. Тема достойная как минимум для самообразования.
  11. 1 балл
  12. 1 балл
    Простая схема для 30-50 тысяч рублей в месяц. С детства я обожал видеоигры, мог гамать с утра до ночи если мне позволяли родители. Они думали, что это очень вредно и меня нужно спасать, но я думал иначе и пошёл своим путём, я погрузился в индустрии целиком, начал общаться с многими геймерами, и мне посчастливилось встретить на просторах интернета человека который продавал скины в доте (скины - это одежда, мечи и различные визуальные модификации для персонажей из игры), к тому времени он уже зарабатывал приличные деньги на этом, если вкратце я стал его партнёром и учеником, покупал я у него вещи для персонажей в игре dota2 по дешёвки оптом и продавал на различных торговых площадках подороже, тем самым зарабатывал себе первые деньги на деревенских куртизанок =) Эта схема по закупу оптом много раз подвергалась изменениям в моей нише, и сейчас я работаю с оптовиком, который достаёт свои вещи, скупая их по дешёвке на торг площадках своим самописным ботом, но сразу скажу для этой схемы нужен банк хотя бы 10 тысячи долларов, потому что за 2 недели благодаря этой схеме можно плюсануться примерно в 10-15 % профита, что не так много для маленьких банков, но это конечно будет зависеть от прямоты ваших рук, которые выпрямляются с опытом) Для менее затратных схем можно использовать ордера на покупку, это очень просто, берём любую торговую площадку где есть ордера вот например сайт market.dota2.net (это сайт для доты), а для cs:go - market.csgo.com , и массово начинаем выставлять ордера на покупку. Вот возьмём к примеру - рыночная цена какого-то ствола стоит 2000 рублей, мы выставляем сайту запрос купить его за 1500 рублей, тем самым, когда кто-то будет продавать его за 1500 рублей ваш запрос сработает и вы сможете уже продать его за 2000 вычитая комиссию сайта, получаем примерно 1800 рублей (300 руб профита). "Не может быть всё так просто" - думаете вы, и конечно же вы правы, для этой схемы нужна практика и есть некоторые нюансы (кажется из этих нюансах соткана вся жизнь), верно ваши ордера будут постоянно перебивать другие пользователи, то есть выставлять запрос на копейку выше вашего запроса, к примеру вы выставили ордер купить шмот за 1000 рублей, а другой алчный ублюдок выставил за 1001 рубль на тот же шмот, и так далее, именно для таких случаев разрабы этих 2х сайтов и придумали бота, который будет это делать автоматически, ведь в ручную это делать очень запарно. "Ну вот, как же трудно жить и вникать во что-то новое" - наверняка подумали вы) спешу вас приободрить, не так уж всё сложно, ведь этим занимаются многие школьники, зарабатывая себе свои 20-30 тысяч рублей в месяц, ещё года 2 назад, когда я занимался этой схемой у меня выходило около 50-70 к рублей в месяц, тогда в обороте у меня было около 150-200 к рублей, имейте это ввиду если будете крутить именно эту схему, и работал я наверное часов 5-10 часов в день, в зависимости от того, как повезёт со срабатыванием ордеров. Сейчас же, я занимаюсь более редкими скинами, которые не достать на обычных торг площадках, эдакий коллекционер древних и редких картин и колец, только в виртуальном пространстве, и работаю я сейчас примерно 2-3 часа в день. Так же я выхожу на новые для меня рынки - это непосредственно продажа самих видеоигр, заработок на инвестициях в тех же видео-играх и скинах, в общем эта индустрия очень сильно развивается в последнее время и тут есть где развернутся даже для больших капиталов.
  13. 1 балл
    Да это типо давно известный факт, что если захотят , найдут.
  14. 1 балл
    Ну как это не те герои, как раз те, просто они борятся с более глобальными проблемами, которые обычным людям не интересны
  15. 1 балл
    У-вэй – это особая категория даосизма, которая подразумевает невмешательство в естественный ход вещей. Эту философию еще называют искусством созерцательной пассивности, «недеяния» или «ничегонеделания». Как ее принципы могут помочь человеку в современной жизни? Согласно Лао-Цзы, «если кто-либо хочет овладеть миром и манипулирует им, того постигнет неудача. Ибо мир — это священный сосуд, которым нельзя манипулировать. Если кто хочет присвоить его, потеряет его». В этой фразе сокрыта вся суть философии у-вэй. Такие взгляды в корне противоречат западной философии успеха, которая призывает быть активней, действовать наперекор всему, завоевывать мир и всегда стремиться к большему. Однако, как мы знаем, этот подход часто становится причиной депрессии и стрессов, в то время как у-вэй помогает преодолеть сложный жизненный период. Важно только проникнуться основными постулатами и секретами этой философии. 1. БЕЗДЕЙСТВИЕ НЕ ОЗНАЧАЕТ, ЧТО НИЧЕГО НЕ ПРОИСХОДИТ У-вэй переводится с китайского как «не-действие» или «действие без действия». Это жизнь в согласии с естественным ходом событий, в противовес активному преследованию целей и форсированию их. При этом у-вэй не стоит путать с безделием. Следование философии у-вэй – не повод сидеть в сторонке, праздно наблюдая за жизнью и критикуя других людей. У-вэй – это вдохновенное состояние человека, который наполнен жизненной энергией и посвящает свои действия только высшей цели. Этот человек не расходует энергию по мелочам и действует, лишь когда для этого наступает лучшее время. И тогда весь мир поддерживает его. Вся китайская медицина, боевые искусства, гимнастика и иглоукалывание призваны помочь сбалансировать активную и пассивную энергию, то есть действовать и не действовать одновременно. Это и есть у-вэй. 2. ВСЕЛЕННАЯ НЕ РАБОТАЕТ ПРОТИВ ВАС Мы не живем между небом и землей, мы сами и есть небо и земля. Чтобы практиковать у-вэй, нужно прежде всего осознать себя частью вселенной. Нужно почувствовать тесную связь и единство со всем сущим. Только так можно обрести внутреннюю свободу и перестать жить в борьбе с окружающим миром. Лао-Цзы так писал об этом: «Человек зависит от Земли, Земля – от Космоса, Космос – от Дао, но Дао ни от чего не зависит». Соответственно, человек, познавший Дао, ни от чего не зависит. Для него все события жизни проходят перед глазами, как кино на экране. 3. ФИЗИЧЕСКОЕ ДЕЙСТВИЕ НЕ ЕДИНСТВЕННОЕ Даже когда наше тело находится в состоянии покоя, наш неугомонный разум продолжает суетиться. Мы переживаем, прокручиваем в голове разные ситуации, планируем грядущие баталии. Согласно у-вэй, успокоить важно не только тело, но и мозг. Иначе невозможно понять, действуем ли мы в соответствии с замыслом вселенной или потакаем своему эго. Даже в практике медитации не стоит стараться слишком усердно. Лао Цзы советует нам быть спокойными и внимательными, учиться слушать как наши собственные внутренние голоса, так и голоса окружающей среды. Для этого нужен спокойный и проницательный ум. 4. НУЖНО НАУЧИТЬСЯ ПРИНИМАТЬ ПЕРЕМЕНЫ Все в природе подвержено постоянным метаморфозам. Эти перемены регулируются высшими законами, которые мы не можем понять. А потому бесполезно противостоять им или пытаться бороться с переменами. Вам же не приходит в голову остановить естественную смену времен года или восход солнца над горизонтом? Перестав бороться против перемен, вы сможете видеть в них только положительные аспекты. 5. УЧИТЕСЬ БЕСЦЕЛЬНОМУ ДВИЖЕНИЮ Китайский философ Чжуан-цзы советовал образ жизни, который он называл бесцельным движением. Сегодня отсутствие цели считается чуть ли не смертным грехом. При этом ритм и уклад современной жизни не способствует ни гармонии, на равновесию. В своих трактатах Чжуан-цзы писал: «Представьте себе художника или умелого ремесленника. Талантливый резчик по дереву или прекрасный кузнец не размышляет и не рассуждает логически по ходу своего действия. Он его совершает инстинктивно и спонтанно, не зная, почему добивается успеха. Его мастерство настолько стало частью его самого, что он просто доверяет своим движениям и не задумывается о причинах». Именно такого состояния и нужно стремиться достичь с помощью у-вэй.
  16. 1 балл
  17. 1 балл
  18. 1 балл
    Как себя вести при аресте? Столкнуться с претензиями от представителей правоохранительных органов может каждый, вне зависимости от своей законопослушности. Но далеко не каждый обладает правовыми знаниями, которые необходимы для защиты своих интересов. Юридическая помощь может понадобиться в самый неожиданный момент, поэтому стоит быть осведомленным о праве ее получения и модели поведения, которой следует придерживаться при встрече с представителями закона. Особо полезной правовая осведомленность будет при попадании в полицейский участок – при задержании или взятии под арест. При этом следует различать два вида задержания. Первый – это административное задержание, второй – задержание по подозрению в преступление. Что такое административное задержание? Административное задержание представляет собой ограничение свободы на кратковременный срок с целью установления личности и проверки ее причастности к административному правонарушению. В ходе данного задержания пишется протокол, в который вносятся причины, место, время и дата, информация о задержанном лице. В протоколе указывается информация и о должностном лице, которое произвело задержание – указываются его инициалы и занимаемая должность. По составлению документ подписывается должностным лицом, которым был составлен и тем, кто был задержан. Задержанный имеет право не подписать протокол, тогда в него вносится соответствующее примечание. Копия протокола должна быть предоставлена лицу, которое было задержано, по его первой просьбе согласно 27 ст. Кодекса об административных правонарушениях на территории РФ. Предъявление данной просьбы – это необходимый шаг, чтобы обезопасить себя от несанкционированного задержания и возможности доказать факт его наличия. Сроки административного задержания строго обусловлены – они не должны превышать три часа с момента пребывания в отделение. Но в случае, если не удалось установить личность задержанного или обстоятельства его правонарушения, которое влечет за собой арест – срок задержания продлевается до 48 часов. Что представляет собой задержание по подозрению в совершении преступления? Как себя вести при аресте? При задержании по подозрению в совершении преступления, которое выносится по решению органов обвинения – прокурора, следственного комитета, срок ограничения свободы составляет 48 часов ровно с того момента, когда лицо было задержано представителями закона. Основаниями задержания по подозрению в совершении преступления, мера пресечения за которое – это ограничение свободы являются: наличие данных, указывающих о причастности подозреваемого лица к преступлению; задержание лица непосредственно на месте преступления или сразу же после его совершения; указание свидетелей или потерпевших на лицо, подозреваемое в данном противоправном действии; присутствие улик преступления на личных вещах и одежде подозреваемого; отсутствие гражданства, прописки или документов, удостоверяющих подозреваемую личность. Во всех указанных случаях выносится решение прокурора о помещении задержанного лица под стражу согласно 91ст. УПК РФ. После этого пишется протокол задержания в течение 3 часов со времени помещения под стражу, в котором отмечаются мотивы его задержания, а также время, место и дата данного события, обстоятельства задержания и результаты обыска. Ключевым моментом в составлении такого протокола является примечание о том, что арестованному лицу разъяснили его права, разъяснения которых задержанный вправе потребовать от сотрудников правоохранительных органов. Протокол подписывается обеими сторонами – лицом, совершившим задержание и задержанным по подозрению в преступлении. На протяжении 12 часов со времени задержания, следователь обязан в письменном виде известить прокурора о процессе и обстоятельствах задержания, а также предоставить задержанному лицу возможность известить о задержании своих родственников или сделать это самостоятельно. Как вести себя в случае задержания (ареста)? Как себя вести при аресте? При задержании или же аресте очень важно знать свои права, знание которых – это залог быстрого освобождения из-под стражи. Для этого стоит быть ознакомленным с УПК РФ. Вот несколько основных моментов, которые гарантируют относительную юридическую безопасность арестованного лица: подозреваемый (он же задержанный) имеет право на информацию о том, в чем он подозревается с получением копии документа о своем задержании\постановления о возбуждении уголовного дела или постановления о применении меры пресечения; арестованный может предоставить показания и сведения относительно обстоятельств, в которых он подозревается или же отказаться от предоставления любой информации, в обоих случаях должно быть предупреждение об использовании этой информации в уголовном деле; арестованный имеет право на адвоката и конфиденциальную встречу с ним до момента своего первого допроса; задержанный также имеет право представлять доказательства своей невиновности и подавать при помощи адвоката ходатайства, он имеет возможность объясняться на родном для него языке и пользоваться бесплатной помощью переводчика; арестованный имеет право защищаться любыми способами, которые не противоречат УПК РФ, согласно 46 ст. этого кодекса; подозреваемый имеет право присутствовать при подаче ходатайств, участвовать в следственных делах по их рассмотрению и имеет право ознакомиться с протоколами и всеми материалами следствия, произведенными с его участием, а также оставлять замечания по их ведению. Таким образом, задержанное лицо имеет право требовать квалифицированную юридическую помощь беспристрастного к делу адвоката. Этим адвокатом должен быть свой адвокат или адвокат, нанятый родственниками, а не тот, кого предлагает следователь, поскольку следователь является лицом, которое заинтересовано попаданием дела в суд и никак не освобождением подозреваемого. Именно поэтому следует придерживаться определенной линии поведения, которую желательно разработать совместно с адвокатом до момента предоставления информации следственным органам. Правила поведения при аресте Как себя вести при аресте? Для того чтобы избежать возникновения уголовного дела и предостеречь себя от Первое – не давать никакой информации без согласования ее со своим адвокатом. Второе – требовать копии протокола задержания и результатов обыска. Третье – не соглашаться ни на какие уловки следователя о том, что необходимо предоставить какую-либо информацию или подпись под документами, чтобы избежать наказания или смягчить его меры. Обвинение выносится исключительно по решению суда – а значит, подозреваемый, на момент встречи со следователем, является невиновным в совершении противоправного действия, в котором его подозревают. Четвертое – не стоит активно разговаривать со следователем или другими представителями закона во время ареста, единственное, что следует сказать – это просьбу об извещении родственников или своих знакомых о факте задержания, чтобы те пригласили адвоката, без участия которого никто ничего больше не скажет. Эти правила помогут устранить ненужные проблемы с законом и уличить правоохранительные органы в превышении их полномочий при несанкционированном задержании.
  19. 1 балл
    По названию темы, подумал, что услуга вбива АВИА , а это просто статья((
  20. 1 балл
    Спасибо волову , очень рад сотрудничеству
  21. 1 балл
    Хотелось бы пообщался немного про обнал средств. Есть главное правило при обнале. Не в коем случае не выводит деньги на свою карту! Будь даже вы отмыли битки кучу раз. Никогда. Давайте рассмотрим пример. Допустим вы получили 1000 баксов на битки. Чтоб ее вывести, необходимо соотвественно поменять битки либо на киви либо напрямую на карту. # Не в коем случае карта не должна быть оформлена на вас, на родственников, на соседа и так далее Карту лучше оформить на бомжа, выйдет максимум в 5к. 3-4к на руки и 1-к костюм, либо купить на теневых площадках. Цена в среднем 8к-15к зависит от банка и типа карты. Вот. Вы приняли карту оформленную на дропа. Дроп - это терпила который оформляет карты, либо бомж. Чаще всего, селлеры дают гарантию 1 месяц. Тоесть месяц попользовались и карту могут перевыпустить и заново передать другому человеку. Это стандартная практика. Так что перед покупкой. обговорите условия, чтоб карту не перевыпускали. поручитесь что деньги будут чистые падать. Принимать грязь - даже на карту оформленную на дропа - нельзя. Как выводить деньги? Получили 1к бачей на битки. Вариантов масса, рассмотрим их: 1. Напрямую перекинули битки обменнику и дали реквизиты своей карты (под словом "своей" я имею ввиду карту которую вы купили оформленную на дропа) 2. Получили битки. перекинули на 3-5 разных кошекльков блокчейна. Своих же. Далее кинули обменнику. Тоже вариант, но не особый. 3. Получили битки. перекинули на другой кош допстим на бирже www.btc-e.com а на бирже уже купили BTC USD CODE и кодом расчитались Неплохой вариант. Но можно добавить еще активацию кода на другом аккаунте биржи и обмен его в битки. Потом отправка на другой кош блокчейна и потом в обменник. 4. Но этот вариант уже для тех кто решил заморочится. Получаем битки. Скидываем на биржу бтк-е, выпускаем код, перекидываем код на другой акк биржи. Покупаем за баксы другую валюту типа эфира. Перекидываем на другой акк биржи. активируем. Покупаем битки и перекидываем на блокчейн и потом в обменник. Советую еще добавлять Monero, он неплохо моет подобные транзы. Теперь, касательно грязи. Как налить совсем грязные бабки? Вдруг вы получили деньги от сомнительного человека или за сомнительные дейсвтия Тут придется потерять на комиссии,связка следующая: Получаем битки, берем у обменника *А* кошелек киви с обменом. битки а он нам киви. Берем у обменника *Б* реквизиты киви и хотим в обратку битки или лчше бтк юсд код. Тем самым, закидывая битки обменнику А, он ждет реквизиты киви, а мы даем кошелек обменника Б и получаем опять на выход битки. Тоесть передаем битки А а А передает киви Б. а Б передает битки нам. + можно в связку добавить еще несколько обменников. Таким способом бабки отследить будет крайне тяжело. Палятся люди то чаще как, на обнале же. Ладно. представим что мы всетаки вывели 1к баксов на карту. Как их налить в банкомате? Правило. Не налим более 2 раз в одном и том же банкомате. идеально - 1 банкомат - 1 раз. Правило. Оставляем мобильный телефон и всю технику дома Правило, идем в заранее подготовленный банкомат. что значит заранее подготовленный, просмотр камер на улице. пути отхода, заранее продуманным маршутом. Если приехали на машине. машину оставляем за пару кварталов, желательно во дворах. где нету камер. Как идем в банкомат, ведем себя спокойно. На клавиши нажимать ногтем если не хотите оставлять свои отпечатки. Как сняли нал. так же спокойно уходим. Никуда не бежим, не оглядываемся и не шугаемся Как сняли нал, уходим по зарнанее подготовленному маршруту. Уходим лучше дворами, чтоб не светится на камерах. Палится и дергатся - не в коем случае нельзя. Главное спокойствие. Машину тоже как я и говорил, оставляем дальше. Касательно лимитов: В среднем. если выводить не больше 150-200к в месяц с одной карты. то проблем не будете знать. Если суммы выше, то могут возникнуть проблемы, типа блокировка карты или верификация в отделении. это никому не надо в общем. Ну главное с дроповдом договорится, который пластик вам продал. Чтоб карту не выпускал, возможно накинуть пару рублей сверху чтоб не локал. Так что оптимальная сумма 150-200к в месяц.
  22. 1 балл
    Предложения и темы изменены.
  23. 1 балл
    не работаю без предоплаты , не вижу в этом смысла ! Я беру деньги за свою работу, а не за товар
  24. 1 балл
    До 1 ноября боятся нечего) Сейчас только пакет Яровой должен волновать
  25. 1 балл
  26. 1 балл
  27. 1 балл
    Второй день не могу до вас достучаться! Ответьте пожалуйста!!!
  28. 1 балл
    Наверное у каждого из нас была ситуация, наподобие такой: Приехал на работу\учебу, и понял что забыл на домашнем ПК какой-то файл\документ, а ехать домой совершенно не вариант. Ну или просто забыл название фильма который недавно смотрел, и хочешь срочно вспомнить. Для этого мы будем использовать связку Wake-on-lan и RDP Пример настройки будет проводится на примере компьютера с windows 8.1 pro и роутере d-link dir 615 со СТАТИЧЕСКИМ IP адресом Настройка компьютера 1. Настройка WON (Wake-on-lan) Wake-on-LAN — технология, позволяющая удалённо включить компьютер посредством отправки через локальную сеть специальной последовательности байтов — пакета данных (так называемого 'magic packet') Для этого нам нужно 1.1 «Железо» компьютера должно удовлетворять следующим требованиям: -Источник питания, должен соответствовать стандарту ATX 2.01 -Материнская плата должна поддерживать Wake-on-LAN -Сетевая плата (в виде платы расширения либо встроенная в материнскую плату) должна поддерживать Wake-on-LAN -Если используется внешняя (не встроенная в материнскую плату) сетевая плата, и хотя бы одна из этих плат не соответствуют стандарту PCI 2.2 или более позднему, то необходим также специальный трёхпроводной кабель для соединения разъёмов Wake-on-LAN на материнской и сетевой платах 1.2 В диспетчере устройств(Система-диспетчер устройств-сетевые адаптеры-наш сетевой адаптер-свойства-управление электропитанием) необходимо настроить управление питанием сетевого адаптера следующим образом: 1.3 Далее, следует в настройках BIOS материнской платы включить возможность пробуждения компьютера устройствами на шине PCI и PCI-Express. Обычно, это делается в разделе «Power Management Setup», или «ACPI Configuration» и т.п. и называется как-то так: «Wake-Up by PCI device», «Wake-Up by PCI-E device», «Power on by Ethernet Card». В зависимости от версии BIOS, это может выглядеть так: Или 1.4 Иногда разрешения режима удаленного включения электропитания в настройках BIOS бывает недостаточно. В этих случаях необходимо открыть: система-диспетчер устройств-сетевые адаптеры-наш сетевой адаптер-свойства-дополнительно, найти параметр пробуждения и установить ему «правильное» значение. Пример настройки для пары разных адаптеров: Или 2. Настройка RDP RDP (Remote Desktop Protocol) — протокол удалённого рабочего стола 2.1 Разрешаем входящие RDP подключения на компьютере: Осуществлять ВХОДЯЩИЕ подключение через Удалённый рабочий стол возможно к следующим редакциям ОС Windows: Windows XP Professional; Windows 7/8.1 Professional; Windows 7/8.1 Ultimate; Windows 7/8.1 Corporate. В Windows XP Starter, Home Edition, в Windows Vista/7/8/8.1 Starter, Home Basic, Home Premium возможность входящих подключений отсутствует. Открываем Свойства системы (WIN+Break) - Дополнительные параметры системы - Удалённый доступ и настраиваем так, как показано на скрине Так как мы собираемся подключатся по своей учетной записи (предполагается что она имеет права администратора) то на этом настройка компьютера заканчивается. Настройка роутера 1. Для RDP Проброс порта 3389 В роутерах D-link данная настройка называется Virtual Server либо Port Forwarding Заходим в настройки нашего роутера (для dlink 192.168.0.1 в адресной строке браузера) Вкладка Advanced и параметр Virtual Server (либо Port Forwarding соответственно) и настраиваем так, как показано на скрине (При этом, в поле IP Address указываем локальный IP нашего компьютера, а в поле Public Port любой не стандартный свободный порт 2. Для WOL Настраиваем на роутере проброс порта UDP 9 на ШИРОКОВЕЩАТЕЛЬНЫЙ адрес нашей внутренней сети. (Для справки - широковешательный - это такой адрес, где последний октет (последнее число в адресе) - заменяется на 255. Так для подсети 192.168.0.0/24 широковещательный адрес будет 192.168.0.255) Не забываем в поле IP Address указать локальный IP нашего компьютера Готово ! Для проверки Включения используем Сайт http://www.wakeonlan.ru/ Программа для андройд https://play.google.com/store/apps/details?id=at.increase.wakeonlan Для проверки удаленного доступа используем (при подключении указываем ip: port( без пробела,где port- public port указанный в настройках роутера в параметре RDP ПК с ос windows Пуск-выполнить-mstsc используемый материал: http://compfixer.info/remote-access-workstation-behind-router/ http://manaeff.ru/forum/viewtopic.php?t=1117&p=1409 полный материал: http://zyxel.ru/kb/2122 - Wake on LAN через интернет-центр Zyxel серии Keenetic
  29. 1 балл
    Всем привет! Не знал куда засунуть статейку, и поэтому решил отправить сюда, это конечно не моя( копипаст), но статья интересная! В наше время развелось огромное множество «именитых» специалистов в области информационной безопасности, люди, считающие что знаний по настройке FireWall уже достаточно чтобы причислить себя к «хакерам» или спецам в области ИБ. Лично я всегда считал, что у меня недостаточно знаний в этой сфере даже для того чтобы написать нормальную статью, но недавний успех этой истории на одном форуме по кибербезопасности и огромное количество отзывов побудили меня написать эту статью на хабр. Для тех, кому интересно как мы с ребятами вскрывали кардерские шопы Just For Fun, добро пожаловать под кат. Всё началось с того, что мы с друзьями готовились организовывать вышеупомянутую конференцию HackIT Ukraine 2015 и в поисках денег на это мероприятие … Нет, не то, что вы подумали… мы не решили ограбить пару владельцев кредитных карт. Мы решили собрать денег у инвесторов и IT-компаний города, мы подготовили классный спонсорский пакет, запилили сайт и пошли по городу в поисках денег. Нам нужна была фишка, нужна была горячая тема, реальная угроза, которая касалась бы каждого и при этом была простой и понятной, тем более, что в Украине собрались вводить киберполицию, о направлениях деятельности, которой никто ничего не знал. Мы решились рассказать про кардинг, во-первых это самые популярные и очевидные киберпреступления, во-вторых мы думали, что основными инвесторами мероприятия станут банки, которые как никто должны быть заинтересованы в борьбе с кардерами. В-третьих, ребята, с которыми я давно работаю, как организаторы не могли быть просто теоретиками, мы должны были показать, что мы тоже что-то умеем. Мы начали наши поиски по популярным в андеграунде форумам, по очевидным запросам: «купить кредитных карт», «buy cc», «сс market» и так далее, вплоть до «отмыв грязи». Вникнув в тематику мы поняли главную вещь, что для того чтобы воровать деньги с кредиток вовсе не обязательно уметь что-то взламывать. Мы постарались вклиниться в схему как «вбивалы». Вникнув в суть того, как устроен мир кардинга, мы поняли, что самым «центровым» местом, где можно найти сразу всех или почти всех, есть ресурсы для кардеров, а именно закрытые форумы и магазины. Но если на форумах висело много людей которые «просто ознакамливались» с тематикой, то вот в магазинах были уже только настоящие злодеи. Мы твердо решили собрать список работающих интернет магазинов и найти самые крупные. Составили для себя небольшой список: priv**eshop[dot]su, fres**ase[dot]ru, bro**v[dot]ru, trac**shop[dot]cc, no**bv[dot]ru, us**vv[dot]ru, bt**rd[dot]su, valid**mps[dot]cc, ug**vv[dot]com, vali***hop[dot]ru, n1s**p[dot]cc, lam**duza[dot]cc, silver****market[dot]ru, pirat**cc[dot]ru, pa**-shop[dot]su, octa**an[dot]cc, va****hop[dot]cc, zu***shop[dot]cc Извиняюсь за большое количество звездочек, но не очень хочется чтоб дети сейчас же пошли скупать кредитные карты.И так мы зарегистрировались в одном из них: Как видим с нас просят всего 15 долларов чтоб стать активным пользователем. Но мы жадные и не платили, вместо этого мы постучали болгаркой в двери, то есть «открыли» PHPmyAdmin (на скрине локальная копия). dr_uploader1@mail.ru, dr_uploader@yahoo.com – наш супер кардер использует египетский VPN 41.35.14.209 но, как по мне, он явно из России… Всех юзеров сольем. С почтовиками, позже отдадим, куда надо (уже давно отдали), заботливый админ даже логировал входы, записывал IP своих клиентов, это правильно, так же удобнее! Забыл сказать, мы же зарегались как admin2 (без особого труда). Просто делаем себя не юзером а админом (в user_groupid у нас теперь 1, вместо 3) и мы админы, смотрим что да как. Погуляв под admin2 мы с удивлением обнаружили что админом то мы не являемся (не понятная логика работы скрипта). Тогда мы решили зайти под admin. Вот тут уже было чуть-чуть приятнее. Даже тикеты и приватные сообщения посмотреть можно. Начитавшись вдоволь душевно лирических историй, мы перешли к главному вопросу: где же карты? И тут мы обнаружили, что данные в таблице «cards» зашифрованы, причем явно не base64. Выход один, нужно смотреть в скрипты, сказано и тут же сделано, спокойненько выкачиваем весь сайтец к себе. И начинаем искать у себя, чтобы не сильно напрягать покупателей магазина. Поиск по слову ENCRYPT, сразу дает результаты. И тут мы вникли в схему добавления новых карт, как нам показалась она выглядела как-то так: Но, как видно выше, волшебный ключик есть в коде и мы его нашли. Дальше то дело не сложное. SELECT *, CAST( AES_DECRYPT( card_fullinfo, ‘f4’ ) AS CHAR( 50 ) ) card_fullinfo_decrypt FROM `cards` LIMIT 0, 30 И вот он золотой эльдорадо, можно идти покупать себе мерседес! (Часть данных для приличия я замазал, а то мало ли кто пойдет покупать). Тут казалось бы можно заканчивать вот такой не мало известной картинкой: Однако не тут-то было. Всем же интересна статистика? 5898 – пользователей зарегистрировано только в этом магазине. (Таблицу пользователей я выставлю отдельно, народ должен знать своих героев). 71 пользователь с положительным балансом которые реально воруют в данный момент. (Эти переданы куда нужно). 53.029 Кредитных карт в БД данного магазина. 37.022 PayPal аккаунтов в БД данного магазина. Если у каждого пользователя украсть хотя бы 100$, то получим 9.млн $ Если взять, что в среднем у пользователя воруют 500$, то получим 45.млн $ И так, мы отбекапили себе всё, что есть, почистили за собой следы и положили в сухое недоступное для детей место. Мы готовы передать эти данные (без ворованных кредиток и личных данных жертв) любому, кто захочет исследовать этот кейс дальше. Сотрудники правоохранительных органов уведомлены, времени прошло предостаточно, те сотрудники, которые не уведомлены я надеюсь иногда читают статьи, могут связаться с нами и мы предоставим развернутые бекапы (опять-таки, без личных данных жертв). Ну и на последок. Успешно получен контроль над 4 BTC кошельками хозяина, но он вовремя включил двухэтапную аутентификацию на blockchain.
  30. 1 балл
    Вчера получил ооо сберовский,все рабочее, проверил на наличие одной привязанной симки,все вроде честно. Доставка заняла неделю.Спасибо!
  31. 1 балл
  32. 1 балл
    Не хилая такая зарплатка у него была,700 к рублей че мужику не хватало то)))
  33. 1 балл
    Раздам базы для брута http://file-space.or...ood-3k.txt.html http://file-space.or...gazina.txt.html http://file-space.or...gazina.txt.html http://file-space.or...-strok.txt.html Более 300к строк!
  34. 1 балл
    да нет бог миловал, просто имею представление как и что.
  35. 1 балл
    Подскажите плз где глянуть инфу по этому поводу? В чем отличие этой ПС от прочих? Спасибо.
  36. 1 балл
  37. 1 балл
    да, это отключение электроэнергии должно быть зарегистрировано в органиации, поставляющей электроэнергию.
  38. 1 балл
  39. 1 балл
    Человек не адекватен!!!!Несет какой-то бред!!!!Вопрос по сумме?Молчание!!!И прошу заметить,я не оскорблял,+100500
  40. 1 балл
    срочно требуется обналичивание денежных средств!(много,очень много)
  41. 1 балл
    кстати по поводу верификации телефона, звонил им со скайпа сказали нихера не пойдет, нужно только с того номера позвонить который привязан к аку. А мне если честно было жалко с мобилы им звонить, наверное тариф 1 минута - 100 рублей
  42. 1 балл
  43. 1 балл
    пираT, связка 3G модем + VPN + дедик + переодическая смена рабочего оборудования
  44. 1 балл
  45. 1 балл
    палка о двух концах) А если тебя приняли в Питере, а уголовное дело заведено в Владивостоке) и все что изъяли отправили на экспертизу по месту рассмотрения уголовного дела?!, ни один понятой не поедет через всю Россию чтобы поприсутствовать на вскрытии вещдоков :mrgreen:
  46. 1 балл
    то что нагрущить могут это одназначно, шифруй инвофрмацию и все
  47. 1 балл
    Новости по теме: Национальные гвардейцы ограбили двух водителей в Новом ОрлеанеГрабителям в Иране отрубили руки и ногиВ Греции при ограблении банка похищено около 100 тыс. евро В Москве в районе Восточное Бирюлево совершено вооруженное нападение на продуктовый магазин, сообщает 16 марта агентство "Интерфакс". 15 марта трое злоумышленников ворвались в магазин на 1-й Стекольной улице и несколько раз выстрелили в заведующего из пневматического пистолета. Преступники забрали шесть ящиков пива и шесть тысяч рублей, после чего скрылись на автомобилях ВАЗ-2109 и "Рено". Заведующий, уроженец Чечни, самостоятельно вызвал милицию, а затем обратился в больницу. Госпитализация ему не потребовалась, помощь была оказана амбулаторно.
  48. 1 балл
    Можно предлагать экономит УК, ТСЖ, ЖСК На систему отопления ставится агрегать охлаждения труб... вводные на счётчики домовые цепляете ноль с земли, - 50% от экономии с одной !:-этажки получалось 50-80р., в зависимости от месяца. Проверяющие права доступа не имеют, только по заявке.... Короче 3 ТСЖ друг окучивал, инфу с инета брал по каждому оборудованию.. за год на комнатку заработал..
  49. 1 балл
    Он достает аппарат и дает его мне (в голове у меня в тот момент творилось что-то невообразимое, я впервые в жизни держал в руках ай фон ШИКАРНАЯ ИСТОРИЯ
  50. 1 балл
    СПЕЦИАЛЬНО ДЛЯ ТЕБЯ
×
×
  • Создать...