Прохожу практику в отделе "К". Делают деаноны пользователей ТОР за несколько дней. Все барыги под колпаком. Да, работаем и с продавцами наркоты через инет.
Барыги сейчас очень глупы, используют для работы tor! Только у нашей команды арендовано около 30 конечных узлов tor. Т.е. вы заходите в tor - 1 сервер - 2 сервер - выходной сервер. 3 сервер уже идет для работы и с него идут уже переходы на сайт. Траф не шифруется на конечном сервере, спасает https только и ссылка в самой тор-сети(onion).
С данных серверов можно подавать обратный сигнал(пакеты). Вы попали случайно из 8000 серверов на мой, я могу отправлять вам пакеты. Это могут быть бекдоры под браузер или просто набор пакетов величиной в несколько гигов.
Весь траф на наших серверах мониторится. С 1 сервера выходит 3 гб логов в сутки. Когда на сервере попадаются нужные линки, автоматически посылается огромный пакет. Получается вспышка трафа. Записывается время и вес пакета. После этого отправляется запрос провайдерам с временем и суммой пакета доставленного. Провайдеры ищут данный ип, кто получал в данный момент столько мб логов и выдает ип. Все, барыга/хакер под колпаком. Не спасает не связки впн+тор. Это только один из примеров деанона в торе. А с хорошими приватными бекдорами под браузер можно работать и без провайдера!
Свои сервера очень сложно держать, им может быть хоть домашний пк. Но будет столько абуз, что можно обоссаться. Все сервера только анти абузные. Пользователи тор ищут наркоту, оружие, порно и т.д. Получаете за 1 неделю столько абуз, как на ботнете за 5 лет работы)) Можете задавать ответы!
ВПН + Тор не работает? Это еще почему, ёпта? Если ты такой умный - почему всякие там кавказцентры и прочие игилы держат сайты, вербуют людей и прочее? Почему их не находят, мм?
>>118266730 Да это хуй простой. Вычитал где-то экспериментальный метод атаки на тор, теперь выебывается, сидит и проигрывает с того, как все на очко присели. Если б он там работал, хуй бы он сюда чего написал.
>>118266824 Какая разница. Если отправят пакет с большим весом, то он все равно отобразится у провайдера твоего. Будь там впн или сокс. Да и с любого ВПН можно снять ип. Хоть он и без логов. Ип арендуются у провайдеров. И логи хранятся в РБ 6 лет, у рашен пол года или 3 месяца. Спасет только провайдер в Самали, которые хуй выдаст логи.
С год назад было в новостях по Первому каналу про Тор, ебать я тогда проиграл. Стращали тем, что все, кто заходил на сайт тор-проджект и скачивал - вызывают подозрения, типа их айпи записаны. Пугали, что вещь чуть ли не криминальная и еще чего-то там выдумывали. Все, лишь бы народ не юзал. А все почему? Да потому что тор хуй атакуешь, вот почему. ОП троллер-коастер.
>>118265272 (OP) Ага, попизди мне тут. Управление "К" - это такая контора для дебилов, куда отправляют совсем неспособных детишек чиновников чтобы они там ковырялись в жопе и проедали гранты.
>>118265272 (OP) буду дома, сфотаю свою ксиву. тор мы деаноним, надо же. пиздец, даун, у меня аж горит. барыг вычисляют не по той хуйне, что ты выдумал, а по паливу через телефоны. дохуя подментованных на рампе, цена за слив оттуда 15к с мелкого, до 20 с крупных. барыги сами сливают кладчиков бывает, за то чтобы их не трогали. есть ещё героиновые цыганы, которые заносят в месяц до 200к. тор вычисляем, нихуя себе.
>>118267807 платим мы администрации. они все в теме. считай тоже подментованные. алсо по поводу телефонного палива, в мск ищите надписи на стенах типа "веселый пингвин" и всё в таком роде. набор слов и номер. щас вот так начали работать.
>>118267271 Ой дебииил, как же сложно-то найти барыгу! Блять, я, гражданский, тебе барыгу найду за неделю, причем общений с ними никогда не имел. Хули сложного в этом, блять? Нет, нам нужно же его ЛОГИ, лол блять, пиздец это просто какой-то.
>>118265272 (OP) > я могу отправлять вам пакеты. Это могут быть бекдоры под браузер или просто набор пакетов величиной в несколько гигов Как же я проорал. Особенно с набора пакетов в несколько гигов. Такой-то хакир.
>>118265272 (OP) >Прохожу практику в отделе "К". Делают деаноны пользователей ТОР за несколько дней. Все барыги под колпаком. Да, работаем и с продавцами наркоты через инет.
>>118265272 (OP) Жирно аххаххахахахах.. > запрос провайдерам там запрос до 3 месяцев,меня пытались на понт взять однажды сказал-проверяйте.После 2 месяцев бумажной бюрракратии забили и отстали
>>118268388 Ебанамама! Отдел К в РБ! Ну это вообще пушка. Как там на диалапе? Давно провели? Подарить тебе новенький Acorp 56k с аппаратной коррекцией ошибок?
>>118265272 (OP) > Провайдеры ищут данный ип, кто получал в данный момент столько мб логов и выдает ип. Все, барыга/хакер под колпаком. Не спасает не связки впн+тор. Это только один из примеров деанона в торе. А с хорошими приватными бекдорами под браузер можно работать и без провайдера! хорошо пишешь пиши дальше
>>118265272 (OP) > автоматически посылается огромный пакет. Получается вспышка трафа. Записывается время и вес пакета. После этого отправляется запрос провайдерам с временем и суммой пакета доставленного. Провайдеры ищут данный ип, кто получал в данный момент столько мб логов и выдает ип. Обкекался.
>>118265272 (OP) Ну так поясни за анти-абузные сервера. Почему маски-шоу к ним не приезжают. Ведь не все 100% серверов контролируются АНБ, или тем же ФСБ.
>>118265272 (OP) зеленый оп прочитал метод атаки на тор. Но настоящие продавцы тоже не бухарики и читают сукурити-рассылки. Дрпустим, тор постоянно нагружен трафиком, он же является транзитной и exit-нодой, шах и мат, мамкины вычислители гиговых пакетов.
>>118265272 (OP) Я нежно смачиваю бэкдор зиродэй эксплойтом и медленно ввожу в твой браузер многогиговый пакет. Тор сотрясается в оргазме, провайдер вычисляет айпи. Ты под колпаком, но вечер будет длинным.
И что не так с двачем? Каждый придурок создает тред, пишет хуйню и вот уже в треде 100+ ответов, причем половина постеров на полном серьезе верит в высер из оп-поста. Не удивлюсь, если тред уйдет в бамплимит.
>>118270275 Да, нормально. Заявление от таких нет, никто не будет ведь писать, что купил наркоту и его кинули. Ну если сумма крупная, то могут сказать, что покупали у тебя платье, а не наркоту. То тогда будут искать. Еще можно стволы продавать)
>>118265272 (OP) > После этого отправляется запрос провайдерам с временем и суммой пакета доставленного. Провайдеры ищут данный ип 1) Насколько активно сотрудничают иностранные провайдеры? 2) Выбираю выходную ноду в какой-то уганде, а не ваш сервак в рашке. Профит?
>>118270796 Ставим в торе максимум нод. Получаются длинные цепочки. Из 100 провайдеров какой-то 100% откажется сотрудничать. Или, попросту, не будет знать инглиша. Выходной нодой, опять же, выбираем левую страну (но тут уже как повезет). Даже если вам оче повезет и я попаду на вашу выходную ноду, даже если буду довольно долго сидеть, чтобы принять 100500гб инфы на скорости 20кб/c. Даже если каждый из цепочки провайдеров выдаст вам инфу, можно все списать на вайфай без пароля. Вот- шел кто-то по улице, приконектился, посидел.
>>118265272 (OP) > Когда на сервере попадаются нужные линки, автоматически посылается огромный пакет. Получается вспышка трафа > вспышка трафа > имплаинг что трафик не зашифрован Я вот видос на ютубе смотреть начал через тор- такая же вспышка, лол. 1 в 1.
>>118270275 > брать бабки и давай фейковые закладки У нариков есть знакомые. Никто по обьявлениям не ищет мол "продаю гаш", все знают где достать и через кого. А вот мусора таким интересуются. Если вычислят, получишь пизды. А вычислить не так уж сложно, у них там все налажено. Ты вот как деньгу брать собирался?
>>118265272 (OP) > просто набор пакетов величиной в несколько гигов И я такой недели 3 усердно их качаю. А потом провайдер такой "ОППА! ЮЗЕРНЕЙМ СКАЧАЛ 2 ГИГА ЗА 4 НЕДЕЛИ! ПО КОНЯМ ВОЗМОЖЕН КРИМИНАЛ!"
>>118265272 (OP) > Делают деаноны пользователей ТОР за несколько дней. Тосто вато. А то что описал дальше - развивай идею, может и прокатит наебать в следующий раз.
Настоящий майор без пруфов вкатился. ОП - хуй, но все барыги на RAMP реально работают под наблюдением. Как их вычисляют? Все проще пареной репы, все барыги палятся по выводу денег из битков в обычные рубли/доллары.
>>118272510 Выводить они могут как угодно, но это так или иначе неанонимная операция. Делаем запрос на предполагаемого барыгу в банк, что там у нас, оп-па, подозрительные переводы. Ну и дальше раскручиваем цепочку.
>>118265272 (OP) Тред не читай, вопрос опу задавай. Ну ладно вычислил ты ip барыги, но набить ебальник засадить его невозможно же? Нужно же доказать что за компом был он, а не Джон Джохн взломал его комп? Вычисляют может и по ip, но ловят же за руку?
>>118272818 >Нужно же доказать Ты в россии живешь, маня, доказать. Нахуй все тут срали на это. Думаешь судья че-то сечет в этих камплюктлерах? Ему следак покажет рандомную хуету из редактора, на этом основании он тебя и посадит. Мол все ясно, сычев заходил на 127.0.01 и вызывал команду getdrugs -bs 9482, очевидно что это был он.
>>118268709 Тоесть если какелы в каждой хуйне видят руку путина то это норм, а в том что сша открыто поддерживали оппозицию и игил не скрывая этого то сразу - гос долг кококо вате везде америка виновата кококо кудах
>>118273021 Но так же множество неповинных анонов можно засадить, а Джон Джохн будет гулять на свободе. А если на моём комплюкторе хуйня какая висит? А я на 100% уверен что у меня дерьма хватает, ибо шиндовс не перебивал давно и много говна качал. И как жить тепрь?
>>118265272 (OP) пиздобол на пиздобое и пиздоболом погоняет, отдел К не имеет доступа к оборудовнию логирования, которое стоит у провайдера, к нему доступ только у фсб, а мусорам требуется специаьное разрешение выпрашивать у них
Tor изначально создан с расчётом на противодействие таким атакам при помощи пересылки данных фиксированными блоками в 512 байт с дальнейшим мультиплексированием в одно TLS-соединение
>>118273021 Для этого есть СУДЕБНАЯ ЭКСПЕРТИЗА, судья в пулях тоже нихера не шарит и в гранатах и сперме и крови. Если СЭ заключила неверное соглашение - это уголовка.
>>118273755 И для них было-есть. Не существует же софта без дырок, а если есть дырки, то есть и сплойты, вопрос только в том, как долго они живут и насколько широко распространены.
>>118274044 Ну я вот просто слабо себе представляю как это выглядит. Ну вот есть просто webkit виджет. Допустим, там уязвимость, которая вызывает ебалу с памятью. Материнский процес грознет же форк нахуй. А даже если и не грохнет, то что? Без рута только /home/ с noexec. Толку от него?
>>118273264 >Обжаловать можно 0.1% оправдательных приговоров, удачи.
>>118273563 >Для этого есть СУДЕБНАЯ ЭКСПЕРТИЗА Проиграл. А кто "экспертов" проверять будет? Лень искать, почитай книги по криминалистике. Особенно в начале века, в "эксперты" по огнестрельному оружию, химии и любой ебале шли абсолютно рандомные ебаны, которые генерили экспертные мнения, не отличимые от рандома. Сейчас не лучше.
>>118273021 Вот, кстати, внезапно двачую. Товарищ проходил по одному делу, не такая уж и мухосрань, но блять, какие же они там в суде тупорылые пиздец! Благо адвокат сумел протащить на слушание туда квалифицированного технаря-спеца (другого моего товарища), который тупо развалил все их "дело", потом рассказывал, что чуть не проигрывал там от их безграмотности и что они просто хотели на человека навешать несусветной хуйни, в которой вообще ничего не понимают.
>>118275023 1. Ты не поверишь! > Бюллетень безопасности гласит, что эксплуатировать уязвимость в библиотеке libstagefright было возможно с использованием вредоносного MP4-файла, что позволяло злоумышленнику осуществить выполнение произвольного кода в браузере. 2. Ты не поверишь! CVE-2016-0728
>>118265272 (OP) Чёт 5 лет продаю в торе и никто не приходил . 15 симкарт на замене . 20 дропов . 3 адреса и 17 возможных . 1 своя и 2 дроповские машины ......
>>118265272 (OP) Кому ты пиздиш, ебучий отдел К не может линух нормально на серверах СОРМ сконфигурировать, уже два раза ходил восстанавливать, потому что их долбоеб игрался с конфигом и проиграл на интерфейсе с sfp+, сломав основной интерфейс управления. Я уж молчу про то, что они даже не весь магистральный траффик зеркалируют себе. Так что иди пугай школьников в другом месте
>>118268086 сдеанонил чувака, начинаем травлю! помню как в школьные годы Ксакеп читал, там автор батхертил, когда его спрашивали "как узнать свой айпи", отвечал типа "ТВОЙ АЙПИ СУКАБЛЯДЬ192.0.0.1ЗАПОМНИМУДАК
>>118273054 Американцы все правильно делают разжигая войну, азиатов этих очень дохуя, животные плодятся по 3-4 ребенка на семью, а содержать неначто, им тесно,нахуй они нужны в цивилизованном мире пусть льют друг другу кровь, война исторически оправдана
>>118279039 13 декабря 2013 года ФСБ потребовала от нас выдать личные данные организаторов групп Евромайдана. Нашим ответом был и остается категорический отказ – юрисдикция России не распространяется на украинских пользователей ВКонтакте. Выдача личных данных украинцев российским властям была бы не только нарушением закона, но и предательством всех тех миллионов жителей Украины, которые нам доверились.
>>118265272 (OP) Ваш ПК > tor > vpn > vpn Вот в такой связке можно ебать всех конкретно так. Сервера vpn один берите украинский, второй латвийский, с украиной все межведомственное сотрудничество прекращено еще с того года, никаких совместных орм, экстрадиций, обменов опер.информацией, с латвией традиционно всегда были плохие отношения, очень хороший вариант. Серьезные страны типа сша-германия-франция и т.д. не берите, они не выдают только политических. Мелкостраны типа всяких панам и кипров тоже, они за деньги традиционно все сливают. На это даже специальная статья расходов у ментов есть. А вот обиженные в жопу россией хохлы и прибалты- демонстративно игнорируют запросы либо присылают дезу, работайте через них. мимо знаком с циб
>>118267325 В России никто не ведет полных логов, тем более за полгода. Вы ебанулись чтоль? У меня сетка в день генерит десятки терабайт, и я совсем небольшой пров, вы что, думаете у меня отдельный ДЦ под логи чтоль? Есть СОРМ2, который стоит в том или ином виде у всех провов. В сегодняшних реалиях он уже не очень хорошо работает, ибо сейчас все обмазываются https, а с учетом летсинкрипт и политики браузеров, в самое ближайшее время нешифрованного http тупо не останется.
>>118280676 если в клирнете- берешь свой андроид телефон и с публичного вайфая качаешь. или левые 4g свистки с рук, вставляешь и работаешь с него только на время скачки, никуда не заходя. пополняй через карты оплаты, которые за нал продаются. или шарф на лицо намотай и через терминал.
>>118280793 Алсо, опхуй написал полный бред, демонстрируя тотальное незнание основ работы сетей. > С данных серверов можно подавать обратный сигнал(пакеты). Вы попали случайно из 8000 серверов на мой, я могу отправлять вам пакеты. Это могут быть бекдоры под браузер или просто набор пакетов величиной в несколько гигов.
В протоколе http(s) нет понятия обратного сигнала. Максимум, что ты можешь сделать, это отправить вместо легитимного ответа какую-нибудь хуйню. Над бекдорами под браузеры поржал. Расскажи еще что-нибудь про БРАНДМАУЗЕР
Че ж тогда рамп до сих пор процветает. Я заказываю наркоту с мобилы уже, за 5 минут кидаю бабки на битки через кивис и покупаю наркоту мгновенно. Даже жаббер с переговорами с барыгой уже в прошлом, теперь закладки делают заранее, а тебе нужно только пополнить биткойн кошель и сразу приходит адрес клада.
>>118281377 Ты явно не понимаешь, как работает ssl/tls. То, что ты имеешь в виду, называется man in the middle attack, она детектится браузерами, и пользователь получает либо просто предупреждение, что ты переходишь на какой-то стремный сайт, либо, в случае какого-нибудь православного яндекс.браузера, просто огромный локскрин, что тебя пытаются наебать.
Взломал Ваш тор с планшета на ведроиде, проверяйте! А если серьёзно, хуй студентам дадут проходить практику в отделе К, но даже если ты там кофе носить будешь или бумажки перекладывать, и что самое ужасное дауны в треде верят всему, что ты придумал...
>>118281835 Ну да, а потом можешь прочитать таки стандарт ethernet, увидеть там магическую цифру 1518 max payload, осилить понятие jumbo frame и проснуться обосравшимся на лекции
>>118265272 (OP) >Когда на сервере попадаются нужные линки, автоматически посылается огромный пакет. Получается вспышка трафа. Записывается время и вес пакета. После этого отправляется запрос провайдерам с временем и суммой пакета доставленного. Провайдеры ищут данный ип, кто получал в данный момент столько мб логов и выдает ип. Ну да, неплохо придумали. Только мне кажется, что далеко не все провайдеры согласятся подобную статистику собирать и предоставлять без решения суда.
ОП, а что скажешь про данный тендер? Решение всё-таки нашли, но специально выпустили отвлекающее заявление о том, что обосрались?
>>118284830 >Несъеденный Tor // Подрядчик МВД отказался рассекречивать пользователей сети Тащ майор пытается спасти положение. Тор дырявый, как бублик.
>>118265272 (OP) >Но будет столько абуз, что можно обоссаться. Все сервера только анти абузные. Пользователи тор ищут наркоту, оружие, порно и т.д. Получаете за 1 неделю столько абуз, как на ботнете за 5 лет работы Не знаю, несколько лет назад держал выходной узел Tor на своём дедике, особенно много абуз не поступало. Были только жалобы на попытки взлома кого-либо или отправку спама.
>>118268029 >если у абу пригрозят забрать сервера на проверку Как ты себе это представляешь, если серверы, насколько мне известно, находятся в германском дата-центре? Как минимум нужно привлечение местной полиции и решение суда.
Решение: ходить в тор через vpn с настройкой утилизации неиспользуемого канала. Т.е. хоть ты не делаешь ничего, хоть качаешь тяжёлые файлы, всё равно ты будешь передавать, например, 500 кбайт в секунду.
>>118266730 элементарно ватсон, берешь свой планшет меняеш маковку, едешь в соседний район, залезаешь в многоэтажку и ищешь лоха у которого стандартный пароль - всё. ну и на камеры не пались.
>>118265272 (OP) Пиндосы тоже что-то такое проворачивают... Но, надо полагать, у них методы ещё более продвинутые.
Confirmed: Carnegie Mellon University Attacked Tor, Was Subpoenaed By Feds > In November, Motherboard reported that a “university-based research institute” provided information to the Federal Bureau of Investigation that led to the identification of criminal suspects on the so-called dark web. Circumstantial evidence pointed to that body being the Software Engineering Institute (SEI) of Carnegie Mellon University (CMU). After a media-storm, CMU published a very carefully worded press release, implying that it had been subpoenaed for the IP addresses it obtained during its research. > Now, both the name of the university and the existence of a subpoena have been confirmed in a recent filing in one of the affected criminal cases. > “The record demonstrates that the defendant's IP address was identified by the Software Engineering Institute (“SEI”) of Carnegie Mellon University (CMU”) [sic] when SEI was conducting research on the Tor network which was funded by the Department of Defense (“DOD”),” an order filed on Tuesday in the case of Brian Farrell reads. Farrell is charged with conspiracy to distribute cocaine, heroin, and methamphetamine due to his alleged role as a staff member of the Silk Road 2.0 dark web marketplace. > “Farrell's IP address was observed when SEI was operating its computers on the Tor network. This information was obtained by law enforcement pursuant to a subpoena served on SEI-CMU,” the filing continues. https://motherboard.vice.com/read/carnegie-mellon-university-attacked-tor-was-subpoenaed-by-feds
>>118285028 Дело совсем не в географическом расположении узлов. ЛЮБОЙ может поднять выходной узел и на него будет поступать некоторая доля траффика (а если узел находится в сети достаточно долго и обеспечивает хорошую скорость, то количество траффика само собой увеличивается). А поскольку далеко не все конечные ресурсы, к которым обращаются через Tor сеть, поддерживают SSL/TLS либо пользователь Tor не придаёт этому должного значения, то для владельца выходного язла очень высока вероятность нарыть что-нибудь интересное путём банального сниффинга.
>>118285889 >Пашка же хвалится своей поделкой А почему ты уверен, что Telegram настолько безопасен, насколько пиарит его Дуров? По умолчанию же там ничего не шифруется так, чтобы сервер Telegram это не мог прослушать и сохранять у себя.
>>118281421 >В протоколе http(s) нет понятия обратного сигнала Только ты забываешь, что через Tor сеть можно передавать не только HTTP(S), но и любой TCP/IP траффик.
Барыги сейчас очень глупы, используют для работы tor! Только у нашей команды арендовано около 30 конечных узлов tor.
Т.е. вы заходите в tor - 1 сервер - 2 сервер - выходной сервер. 3 сервер уже идет для работы и с него идут уже переходы на сайт. Траф не шифруется на конечном сервере, спасает https только и ссылка в самой тор-сети(onion).
С данных серверов можно подавать обратный сигнал(пакеты). Вы попали случайно из 8000 серверов на мой, я могу отправлять вам пакеты. Это могут быть бекдоры под браузер или просто набор пакетов величиной в несколько гигов.
Весь траф на наших серверах мониторится. С 1 сервера выходит 3 гб логов в сутки. Когда на сервере попадаются нужные линки, автоматически посылается огромный пакет. Получается вспышка трафа. Записывается время и вес пакета. После этого отправляется запрос провайдерам с временем и суммой пакета доставленного. Провайдеры ищут данный ип, кто получал в данный момент столько мб логов и выдает ип. Все, барыга/хакер под колпаком. Не спасает не связки впн+тор. Это только один из примеров деанона в торе. А с хорошими приватными бекдорами под браузер можно работать и без провайдера!
Свои сервера очень сложно держать, им может быть хоть домашний пк. Но будет столько абуз, что можно обоссаться. Все сервера только анти абузные. Пользователи тор ищут наркоту, оружие, порно и т.д. Получаете за 1 неделю столько абуз, как на ботнете за 5 лет работы)) Можете задавать ответы!