HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 23.01.2016, 02:39
ubepkr
Guest
Сообщений: n/a
Провел на форуме:
32618

Репутация: 1
По умолчанию

Всем привет!

Вот, отчаянно стыдясь и презрев гордость, решился задать кучу вопросов, элементарных вопросов для сведущих, но не совсем понятных для провинциального города:

1. Что подразумевается (куплю-продам) под шеллами-нулевками?

2. Видел тут на форуме holy war WSO&PAS, дык вот, как по-мне, так P.A.S, ибо меньше палится и стабильно работает. А вот WSO, куда не лил, зачастую дает родную папку, а выше - облом (при этом залитый туда же PAS - работает). Использовал WSO от 2.5 до, по-моему, 4.2 - результат один - папку показывает, выше/ниже - выкидывает на 404 или что-то подобное.

3. Ценятся ли SSH всяких модемов или еще какой хрени без домена? Я имею ввиду следующее: Hydra дает гуды, подсоединяешься через Putty или что-то еще, несколько папок, но видно-что это-роутер или что-то подобное....

4. Какие шеллы в почете? - порн, фин, игровые, магазины и т.п.?

5. Стоит ли пользоваться паблик-базами в целях скармливания оных парсерам и пр.? И где брать свежие (тут сразу вопрос - почему не ценятся домены ru, su и т.д.?)

6. Как в связке работают VPN + тот же proxyfier? Что раньше - курица или яйцо?

7. как жить дальше?)))
 
Ответить с цитированием

  #2  
Старый 23.01.2016, 13:25
tenebriss
Guest
Сообщений: n/a
Провел на форуме:
5920

Репутация: 1
По умолчанию

Цитата:
Сообщение от ubepkr  
ubepkr said:

1. Что подразумевается (куплю-продам) под шеллами-нулевками?
это шелл на сайте у которого ПР 0 и ТИЦ 0 и трафика меньше тысячи уников в день.

Цитата:
Сообщение от ubepkr  
ubepkr said:

4. Какие шеллы в почете? - порн, фин, игровые, магазины и т.п.?
где больше трафика там и почет. еще ценятся шеллы на магазах с большим трафиком, но на ачате, насколько я знаю запрещено таким заниматься.

Цитата:
Сообщение от ubepkr  
ubepkr said:

5. Стоит ли пользоваться паблик-базами в целях скармливания оных парсерам и пр.? И где брать свежие (тут сразу вопрос - почему не ценятся домены ru, su и т.д.?)
базы чего?

Цитата:
Сообщение от ubepkr  
ubepkr said:

6. Как в связке работают VPN + тот же proxyfier? Что раньше - курица или яйцо?
для каких целей тебе такая связка?

Цитата:
Сообщение от ubepkr  
ubepkr said:

7. как жить дальше?)))
не напрягаясь.
 
Ответить с цитированием

  #3  
Старый 23.01.2016, 18:41
ubepkr
Guest
Сообщений: n/a
Провел на форуме:
32618

Репутация: 1
По умолчанию

Цитата:
Сообщение от tenebriss  
tenebriss said:

это шелл на сайте у которого ПР 0 и ТИЦ 0 и трафика меньше тысячи уников в день.
дык, разве можно вычислить PR и ТИЦ, скажем, сайта нашего любимого Ким Чен Ын(а)?

Цитата:
Сообщение от tenebriss  
tenebriss said:

базы чего?
ну, это уж обсуждается едва ли не каждый день. Вот, к примеру, беру я айпишники, скажем, Буркина-Фасо, но 80 и 443 занимают исключительно орангутанги. Я вот к тому, что долже быть вариант типа тех:

http://whoistory.com/

https://www.premiumdrops.com/zones.html

http://dawhois.com/domain/

http://csa.ee/databases-zone-files/

ну и все прочее...

Вот, например, интересует парсер, типа VNC, дабы возлюбил порты меня интересующие, но в итоге получаем кучу мусора((

Цитата:
Сообщение от tenebriss  
tenebriss said:

для каких целей тебе такая связка?
Дык интересно, скажем, openVPN должен шифровать на псевдо-сетевухе, а proxifier -с какого бока?))
 
Ответить с цитированием

  #4  
Старый 24.01.2016, 08:21
tenebriss
Guest
Сообщений: n/a
Провел на форуме:
5920

Репутация: 1
По умолчанию

Цитата:
Сообщение от ubepkr  
ubepkr said:

дык, разве можно вычислить PR и ТИЦ, скажем, сайта нашего любимого
Ким Чен Ын(а)?
вычислить тиц и пр можно у любого сайта. вопрос кому вообще может понадобится шелл на сайте ким чен ина? что ты с ним делать будешь? он никакой комерческой ценности не представляет. А вот шелл на медицинском сайте с высокими показателями уже может неплохо стоить. Или шелл с возможностью записи файлов в интернет магазине где больше 100 заказов в день через карточки оплачивают уже за несколько тысяч долларов можно продать.

Цитата:
Сообщение от ubepkr  
ubepkr said:

ну, это уж обсуждается едва ли не каждый день. Вот, к примеру, беру я айпишники, скажем, Буркина-Фасо, но 80 и 443 занимают исключительно орангутанги. Я вот к тому, что долже быть вариант типа тех:
понял, я не подскажу не шарю в этой теме.

Цитата:
Сообщение от ubepkr  
ubepkr said:

Дык интересно, скажем, openVPN должен шифровать на псевдо-сетевухе, а proxifier -с какого бока?))
если ты хочешь такую связку для анонимного серфинга то наверное сканает. proxifier я не пользуюсь, за него не знаю а вот связка VPN-socks5 достаточно безопасна при доверии к ВПН серверу.

Так или иначе нельзя полагаться на один контур безопасности например только ВПН.

Сидеть только через сокс тоже ничего хорошего, т.к. трафф твой может провайдер смотреть, если ты его не шифруешь ВПНом или тором.
 
Ответить с цитированием

  #5  
Старый 24.01.2016, 08:32
tenebriss
Guest
Сообщений: n/a
Провел на форуме:
5920

Репутация: 1
По умолчанию

посмотрел твою тему на эксплойте

Цитата:
Сообщение от None  
Вот, например, тема:
https://exploit.in/forum/index.php?showtopic=98229
и прочие подобные. Как новичок, буду задавать кучу вопросов:
$что есть шелл в плане монетизации:
- сбрученные админки, изнасилованные до безобразия в виду своей достуности?
- доступ тупо к непонятным ресурсам типа Zixel router, ну это например, туннеля вроде здесь не сделать;
- root:toor:22 - кому сии бруты нахрен нужны))
в той теме человек покупает любые шеллы на веб-сайтах. он же написал что ему вначале нужно скинуть домены, он их проверит, затем только проливает и платит тебе бабло.

Если хочешь поднимать деньги с продаж шеллов и разбираешься в хакинге, напиши мне в ЛС подкажу как можно размутиться. А то на ачате правилами запрещено такое обсуждать.
 
Ответить с цитированием

  #6  
Старый 24.01.2016, 12:33
ubepkr
Guest
Сообщений: n/a
Провел на форуме:
32618

Репутация: 1
По умолчанию

Цитата:
Сообщение от tenebriss  
tenebriss said:

в той теме человек покупает любые шеллы на веб-сайтах. он же написал что ему вначале нужно скинуть домены, он их проверит, затем только проливает и платит тебе бабло.
Или у меня опять лыжи не едут..... Хорошо, проверил он домены. Как он проверит мои шеллы, допустим, их овер 1к, они - PAS, он будет вручную кукисы вбивать?
 
Ответить с цитированием

  #7  
Старый 24.01.2016, 13:25
tenebriss
Guest
Сообщений: n/a
Провел на форуме:
5920

Репутация: 1
По умолчанию

Цитата:
Сообщение от ubepkr  
ubepkr said:

Или у меня опять лыжи не едут..... Хорошо, проверил он домены. Как он проверит мои шеллы, допустим, их овер 1к, они - PAS, он будет вручную кукисы вбивать?
у таких типов обычно есть инструменты для управления популярными шеллами, все автоматизировано.

Но большинство все таки юзают WSO.

Под всо у него скорее всего есть автозиливщик своих файлов. Он зальет на твои шеллы свои файлы, у него отчет на руках по камим шеллам залилось а по каким нет. вот он тебе и заплатит за то что залилось.
 
Ответить с цитированием

  #8  
Старый 24.01.2016, 17:51
ubepkr
Guest
Сообщений: n/a
Провел на форуме:
32618

Репутация: 1
По умолчанию

Блин, ВСО живут буквально минуты-часы на нормальных сайтах!
 
Ответить с цитированием

  #9  
Старый 24.01.2016, 17:55
ubepkr
Guest
Сообщений: n/a
Провел на форуме:
32618

Репутация: 1
По умолчанию

А может, есть смысл в root на, скажем, адалте с посещениями в 50к в сутки? И тогда не жалко будет потратить него кучу времени и ресурсов?
 
Ответить с цитированием

  #10  
Старый 25.01.2016, 12:01
tenebriss
Guest
Сообщений: n/a
Провел на форуме:
5920

Репутация: 1
По умолчанию

Цитата:
Сообщение от ubepkr  
ubepkr said:

А может, есть смысл в root на, скажем, адалте с посещениями в 50к в сутки? И тогда не жалко будет потратить него кучу времени и ресурсов?
есть смысл. В плане денег я думаю гораздо интереснее жирные сайты искать чем нулевками заниматься. не знаю сколько там люди делают на нулевках, но мне кажется что не много.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ