Перейти к публикации

RadikaL

Участник
  • Публикации

    38
  • Зарегистрирован

  • Посещение

Сообщения, опубликованные пользователем RadikaL


  1. 14.02.2021 в 23:02, hitkerkaput сказал:

    Здарова хацкеры и жульбаны, я думаю актуальней всего будет задать вопрос тут.

    Вообще никогда  не интересовался темой продаж, но недавно был ряд событий, которые толкнули меня на ряд вопросов. Дело вот в чём, стал более обращать внимание на торгашей в инсте, оригинальными шмотками(действительно оригинальными) по достаточно неплохим прайсам(10-15% ниже магазов), плюс у многих есть темка, когда за маленький дефект(шнурок на спортивках на конце хуёво обжат) продают ещё дешевле. Вопросы летят сами по себе. Где эти чудики берут этот шмот вообще? окей если нашли оптового поставщика обычных шмоток, но дефектные то где берут? Короче если это не прям секретная инфа, хотя я сомневаюсь, интересует выход на таких поставщиков. Я так понимаю не всё так просто?

    Ты не думал, что эти "селлеры" это просто скамеры? 


  2. Основные этапы JavaScript-разведки в Bug Bounty это:

    1 - Сбор файлов JS от цели.
    2 - Поиск конечных точек из файлов JS.
    3 - Поиск секретов в файлах JS.
    4 - Получение файлов JS локально для ручного анализа.
    7 - Извлечение имен переменных из файлов JS для проверки на XSS.
    8 - Сканировать файлов JS на наличие DomXSS.

    Для автоматизация вышеперечисленных и некоторых других действий есть неплохой инструмент, под названием JSFScan (https://github.com/KathanP19/JSFScan.sh). Достаточно передать ему список поддоменов и задать опции в соответствии с вашими предпочтениями.

    Ниже представлено видео, демонстрирующее процесс работы с данным инструментом.
    https://github.com/KathanP19/JSFScan.sh

     


  3.  

    Представим такую ситуацию: вам нужно отыскать на сайте какую-нибудь информацию, но без регистрации вы это сделать не можете. А для регистрации требуется подтверждение почтового ящика. В данном случае вам помогут боты в Telegram. Они выдадут вам временную почту для получения сообщений.

    Полный список таких ботов и сайтов

    @fakemailbot
    @TempMail_org_bot
    @tmpmailbot


    https://temp-mail.org

    https://www.crazymailing.com

    https://dropmail.me


  4. это всё верно, но как человек воспользуется ваучером если ваучер зарегистрирован исключительно на моё имя? Фактически ваучер я не могу не продать не обменять не подарить. Почему ? ну просто потому что если даже допустим я кому-то продам/подарю этот ваучер человек просто не сможет им воспользоваться-когда этот человек подойдет на стойку регистрации его спросят код активации от ваучера, далее сотруднки аэрофлота пробьют этот код активации и увидят что этот ваучер на мое имя. ну и всё! Обломись называется!  Поэтому я и задал этот вопрос в теме, может есть знающие люди...


  5. 7 часов назад, Sevastopol сказал:

    «Всё гениальное просто». На самом деле идеальный вредонос, это тот который просидит в системе 5 лет и распространится везде где только можно, и никак себя не выдаст, что бы как раз по истечению этого времени наебну*ь весь мир.

    А зачем ему сидеть в системе пять лет? Например шифровальщик. Ему надо в идеале зашифровать файлы и самоуничтожиться


  6. Хаю хай, форумчане.
    Я уверен что вы знаете или хотя бы раз слышали о проектах типа "ксгофаст", "ксгоран" и  тд и тп. В таких проектах есть очень простая и прибыльная реферальная система.
    Я расскажу вам о таком проекте, как сsgоpоlygоn.gg (что-то типа рулетки, где люди могут депозитить и выводить скины / бабки).
    У них  в проекте  есть реферальная система и за каждого человека, который введет ваш промокод, с купленной кс го (медалью за верность в инвентаре), мы будем получать по 1000 монет на наш счет на проекте. 1000 монет ~= 50 рублей на вывод на QIWI / карту.
    *монеты необходимо отыгрывать в 3 раза. То есть получили 1000 монет - сделали общую сумму ставок на 3000 монет. Это легко делать по схеме удвоения ставок в случае проигрыша (но есть мизерный шанс проиграть). Я максимум проигрывал 8 ставок подряд, 9 выигрывал.

     

    1592484149581.png

    Как привлекать реферов?
    1) Классический спам в вк
    2) Создание заданий на буксах за цену ниже, чем та, которую мы будем получать за активацию промокода человеком (уну, сеофаст, сеоспринт, соцпаблик, профитцентр)
    Опять же пример в деталях (выполнили уже 14 раз!) 0.37 центов = 25 рублей. 50 - 25 = 25 чистыми. Что может быть проще???

    1592484357617.png

    3) Создание видео-мануала. Видео для примера https://www.youtube.com/watch?v=xI0mFhj7WIc&feature=emb_err_woyt

    4) Так же можно искать реферов в самой игре
    А вот вам и статистика:

    1592484855130.png

     

    1592484909476.png

     

    1592484996281.png

     

    1592485083618.png

    Выводил по большей части скинами (полностью весь инвент вывел оттуда), потому что знаю как сбыть дороже скины, нежели выводить деньгами.
    В день в среднем выходит около 10-15 тысяч монет, то есть 500-750 рублей реалом, в скинах 800-1200.
     

     

     

    А таких сайтов  куча! 

     

×
×
  • Создать...