DutyNews 🤬🛡️ – Telegram
DutyNews 🤬🛡️
3.77K subscribers
1.01K photos
65 videos
14 files
758 links
Не дружелюбное комьюнити кибербезопасников
Download Telegram
Я бы хотел вас всех поздравить с наступающим Новым Годом!

Чтобы у вас у всех была недвижимость без ипотеки + своя машина + вторая половинка, не было кредитов, долгов. Всем здоровья.

Если у кого-то проблемы, все плохо. Я не буду говорить "держитесь", "наладится".

Парни, наступит и ваш день. Админ допилит коммерцию на форуме, вы сможете подзаработать.

🎄 Это самый мой е%^^%й год, столько приключений, столько опыта, адреналина (в основном 1 день отдал😂😂😂).

Оставайтесь со мной. Буду выпускать хорошие новости
8🔥3
Где хранить критически важную инфу (актуально кто живет заграницей).

Речь про сидфразы, пароли от форумов и т.д.

1. Зашифрованная ssd + ваш почтовый ящик
2. Если имеете доступ к техническому этажу или подвалу в многоквартирном доме можно заказать мини сейф, приварить его в закрытое место и туда запрятать зашифрованный ssd.
3. Грамотно зашифровать файлы и закинуть в облако (логин и пароль хранить в голове)

Лучше запрятать в разные места, иметь в распоряжении несколько ssd если информация не меняется.

DutyNews 🥶
🔥81
Расписание постов в 2026 году!

Будние

13:37 лучшие статьи с форума
18:00 информация для пользователей форума, обновления, технические работы и так далее
15:00 техническая новость с x, reddit и других источников

На выходных будут смешные цитаты "администратора" форума, оффтоп, флейм. Потом это дело будет удаляться, чтобы не позориться.

DutyNews 🥶
🔥933
Напишите, пожалуйста в комментариях чего большего всего ждете от Duty-Free в 2026.

- Ваши предложения
- Идеи
- Чего не хватает
- Что не нравится
- Почему не посещаешь ресурс или долго не задерживаешься
- Почему отдаешь свой выбор в пользу других форумов

Может что-то купить надо админу и раздать на форуме чтобы повысить онлайн?

Пиши в чате пина 👇
🔥5
Кратко обо всем. Про шифровальщиков, работу по Украине, дальнейшее развитие форума.

1. Украина не является страной СНГ. (Это решил администратор, оспорить нельзя, мнение Rehub не учитывается в этом вопросе, как и мое тк правила сделал админ
2. Шифровальщики под запретом. Эти менеджеры (посредники которые ничего не умеют кроме как красиво болтать) которые обещают золотые горы за***ли всех. Пусть на лапу дадут, в детские дома занесут бабла, конкурсы проспонсируют, депозит от 1 бтк внесут потом базарить будут. Пока не нужны. Это лишние скандалы и кидалово в 99% случаях. Там агрессивные люди которые банду на банду стучат и делают пакости.
3. Пока ничего интересного на форуме нет. Ждем введения коммерции. Инвестиции админ будет выделять большие.

Проект DF как двигался по направлению ИБ так и будет. Блокировать за локеры, изымать депозиты никто не будет (дф это не форум эксплоит где депозиты изымают по любым причинам). Просто топики будут удаляться. Статьи имеют право читать все, вне зависимости от того насколько ты говнюк. Надо постараться чтобы тебя заблокировали.

Этот форум 100% будет успешно функционировать, потому что его в основном делают русские люди. В Америке, но русские типы)

Админ форума рад всем. Даже гнидам. Перевоспитаем, будете адекватными.

DutyNews 🥶
🔥611
DutyNews 🤬🛡️
Не нужно шкериться, делать какие-то дисклеймеры, кого-то бояться. Создаешь пустой аккаунт с ником который нигде не пересекался, поднимаешь ML которая локально работает и будет перефразировать блоки твоего текста. И пишешь соответственно статью. которая заинтересует…
Школа КГБ. Шифруемся от ФБР, чтобы вас не смогли найти по стилистике вашего текста на форумах и других публичных ресурсах

Есть простой и практичный подход для приватного редактирования и перефразирования текста — без облачных сервисов и внешних API.

Берём любую виртуальную машину с Linux и поднимаем локальную LLM через Ollama.

Установка:

curl -fsSL https://ollama.com/install.sh | sh


Проверяем, что сервис запущен и слушает порт 11434 от пользователя ollama:

sudo lsof -i :11434


Если сервис не стартовал автоматически:

sudo -u ollama ollama serve


Ollama также удобно управляется через systemctl (start/stop/enable/disable).

Для тестов можно запустить mistral — модель лёгкая, ~12 ГБ ОЗУ достаточно:

sudo -u ollama ollama run mistral "Explain why hardcoded passwords are insecure"


Однако mistral слабовато работает с русским языком и часто даёт некачественный рерайт.
Для задач редактирования и перефразирования русскоязычных текстов лучше использовать Qwen:

* qwen2.5:14b-instruct — оптимальный баланс скорости и качества
* qwen2.5:32b-instruct — если есть ~32 ГБ ОЗУ и нужен максимальный результат

Качество сильно зависит от:

* параметров генерации (temperature, top_p)
* чёткого промпта с требованиями к перефразированию

Рекомендация по OPSEC и приватности:

* использовать отдельную VM только для LLM
* ограничить сетевой доступ (firewall)
* при необходимости — полностью отключить интернет

Такой подход позволяет редактировать и перефразировать тексты локально, без передачи данных третьим сторонам, что полезно для приватной работы с контентом и черновиками.

DutyNews 🥶
🔥1232
RussianPanda vs LizaHacker123

Я построил карьеру и медийку девочке Лизе, на нее обратили внимание все серьезные люди и дали ей работу. Вместо спасибо она пишет гадости и разрушает мою репутацию которую я выстраивал не один год.

А справа другая девушка, инфлюенсер форума Duty-Free. Владеет несколькими языками (полиглотка). Есть какие-то навыки. Полностью карьеру построила сама, еще и админу из штаба помогла, медийно форум подвинула бесплатно.

DutyNews 🥶
6
[Статья] - льем трафик из telegram на ваши белые, серые и черные офферы (Пиши для нас — призовой фонд $30,000)

Автор: youaretheone

Всем привет, с вами практик youaretheone. и сегодня я расскажу вам мега полезную тему, которую вы можете реализовать день в день (это же кайф) и сразу начать получать трафик на любые свои белые, серые или черные офферы. В процессе я расскажу важные нюансы, никакой воды, все из головы, личного опыта, как я в принципе всегда и пишу. Ну, как говорится - хороший траф - дороже денег, погнали!

Итак, все мы знаем что telegram это развитая экосистема, которая популярна woldwide - вот данные исследования

Любой оффер - тут только ваша фантазия, моментальный траф. Youaretheone поделился с вами реальным опытом, жду от вас обратной связи, просто напишите спасибо, будет приятно.

Вот такой способ добычи трафика. Всем спасибо за чтение, лю вас!)

Читать: https://forum.duty-free.cc/threads/1772/

#трафик #маркетинг #seo #smm

DutyNews 🥶
11🔥33
Пишем свой полноценный первый малварь с обходом UAC на ассемблере в исследовательских целях. (Пиши для нас — призовой фонд $30,000)

Автор: Gemfory

Всем привет. Давненько я ничего не писал, прошло довольно большое количество времени с моей последней статьи, и я хотел, чтобы как можно больше людей увидело мою проделанную работу, старания и вклад души в эти статьи.
Статья только для duty-free.cc.

Как мы знаем, довольно мало статей на тему - "написание малваря с нуля" для новичков, а тем более на ассемблере. Если покопаться в глуби .onion форумов возможно, Вы сможете что-то полезное найти, но чтобы прям объясняли таким простым языком, вдаваясь в каждую деталь, чтобы у читателя не оставалось вопросов к разработчику статьи - вряд ли, но, сегодня я это сделаю. Я объясню все максимальным простым языком, вдавяась в каждую деталь.
Помимо всего прочего, я давно вынашивал планы по написанию подобного рода статьи - руки дошли только сегодня.

Писать мы сегодня с вами будем обычный дроппер, он будет обходить UAC защиту Windows.

UAC (User Account Control) Windows — это функция безопасности, которая защищает систему от несанкционированных изменений, запрашивая подтверждение пользователя перед выполнением действий, требующих прав администратора, и позволяя обычным пользователям работать с минимальными привилегиями, что снижает риск заражения вирусами и вредоносными программами.


Сразу говорю, дроппер продемонстрировать на реальном С2-сервере не смогу, ну, потому-что нищий шкила)

Задача нашего дроппера будет проста: Он будет скачивать непосредственно вредоносную программу, ссылку на которую можете указать - Вы, условно с вашего С2 сервера или еще откуда-то. После чего дроппер будет сохранять эту программу в определенной папке, спустия некоторое время - запускать от имени администратора, что позволит малвари нормально с повышенными правами функционировать в системе.
Такие программы на рынке ценяться 100-200$, а если еще и сделать анти-детект защиту, то может дойти даже до 800-1000$.
Также в нашем дроппере будет реализация анти-отладки, защиты от динамического анализа от вирус-аналитиков. Мы не будем использовать обычную WinAPI фунцкию IsDebugPresent, а пойдем по пути интереснее, а именно - через PEB-смещения.
Полная реализация нашей малвари от А - Я будет проходить на ассемблере FASM (Flat Assembler). Выбрал я его не просто так, дело в том, что размер файла будет котострафически мал, что пойдет нам на пользу.

Читать: https://forum.duty-free.cc/threads/1781/

#windows #microsoft #bypassuac #assembler #fasm #malware #WinApi

DutyNews 🥶
14
DutyNews 🤬🛡️
Раздача доступов В скором времени много хлама будет раздаваться на форуме фортики циско соники и другой мусор для тренировок. Чтобы вы могли оттачивать свои навыки и стать крутым специалистом. Админ форума сказал что это легально и это доступы к его устройствам…
Раздача 200 доступов fortinet от команды Duty-Free (свежие доступы за 2026 год)

Просто пиши плюсик в топике, тебе выдадут доступ, чтобы ты мог тренироваться, изучать сети, писать статьи. Если роуты не отдает, попроси заново выдадут новый 🤝

Под коммерцию запрещено использовать их.

https://forum.duty-free.cc/threads/493/page-9

DutyNews 🥶
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5
Недоброжелатели продолжают совершать кибератаки на платформу DF.

В скором времени разработчики добавят защиту от спама. Очень много недоброжелателей, спамят скриптом с искусственным интеллектом.

С защитой от ddos администратор грамотно разобрался. Ресурс теперь доступен 24/7 из любой точки мира. Запускать стрессеры на инфраструктуру DF теперь намного дороже...

Они могут делать все что угодно. Но форумы выживают только те, которые могут дать много людям, проект DF один из таких.

Мериться надо тем сколько вы $ готовы раздать участникам форума, нуждающимся.

Всегда были в авторитете люди которые платили за статьи, финансировали конкурсы, раздавали что-то ценное, не просили донаты.

Сейчас время поменялось, пришли на рынок скамеры, спекулянты, маргиналы и пытаются диктовать правила игры. Не получится!

Я максимально верю в админстратора форума и знаю, что он сможет грамотно наладить рынок.

DutyNews 🥶
🔥5
Если вы атакующий-хакер-злоумышленник-redteam-gcc, то вы не должны быть похожим на айтишника внешне в целях OPSEC.

Айтишник/хакер
- это как правило плохое зрение + слабая спина + плохой режим сна + слабый пресс. В целом выглядишь так, как будто город украл всю твою силу.

Давайте представим такую ситуацию агент ФБР точно не знает, кто скрывается под ником Haise (с форума Duty-Free, это если че Qilin, возможно друг админа с рублевки).

Но есть предполагаемые личности:

1. Патлатый этичный хакер, который выступает с доскладами по AD, редтимингу
2. Накаченный сильный Грузин, который торгует помидорами (фиктивный бизнес)
3. Какой-то Васян который стал фигурантом дела, где его обули телефонные мошенники на 100 тыс.руб. А далее он решил купить онлайн курсы по цифровой грамотности. Вся его скромная личная жизнь во вконтакте, одноклассниках и т.д.

На кого будут думать? Очевидно, что на патлатого ;)

DutyNews 🥶
🔥42
DutyNews 🤬🛡️
Если вы атакующий-хакер-злоумышленник-redteam-gcc, то вы не должны быть похожим на айтишника внешне в целях OPSEC. Айтишник/хакер - это как правило плохое зрение + слабая спина + плохой режим сна + слабый пресс. В целом выглядишь так, как будто город украл…
Буду изучать OPSEC и как действует атакующий в контексте Red Team. И поэтапно делиться своими достижениями в этот телеграм канал.

Мои задачи на ближайшее время следующие:

1. Засэтапить на роутер впн --> на основной тачке повесить второй впн --> настроить firewall --> настроить killswitch --> создать две виртуальные машины

- Первая с LLM (чтобы ФБР не смогли по стилистике сообщений узнать под каким ником я скрываюсь на форумах, у меня если что 100 аккаунтов на каждом форуме в любом случае не запомнят). После того как установлю ламу и необходимую модель, изолирую эту вмку от внешнего мира.

- Вторая с kali linux. Будет работать только через второй впн. Если впн падает сеть разрывается.

2. Построю на всех форумах ферму аккаунтов:

Буду прикидываться девушкой, женщиной, студенткой, фембоем, бразильцем, американцем, недовольным адвертом килина, сотрудником SOC который ищет работу т.к надо платить за ипотеку и т.д

Форумные аккаунты добуду с логов, чтобы продолжить цифровой след ex владельца.

Заходить буду строго через тор.

3. На запрещеном ютубе я нашел очень много классных докладов от volgactf. Я отсмотрю только от лучших авторов.

4. Перейду к практике

Заработать цели не преследую. Поэтому буду постить в этот телеграм канал о своих достижениях. Поддержи лайком и я буду скидывать каждый день новую техническую информацию, только проверенную, только интересную, только по делу.

DutyNews 🥶
🔥2462
DutyNews 🤬🛡️
Недоброжелатели продолжают совершать кибератаки на платформу DF. В скором времени разработчики добавят защиту от спама. Очень много недоброжелателей, спамят скриптом с искусственным интеллектом. С защитой от ddos администратор грамотно разобрался. Ресурс…
Форум подвергается спаму. "Школьница" прошла все проверки в своем браузере, ее DDG пропустил, но по словам разработчиков спам исходит с помощью скрипта написаного на коленке, просто в консоли браузера исполняет =)

По сути он легитимный пользователь, просто создает темы и сообщения с использованием ИИ. Тут вопрос в другом ...

Надо пилить антифрод. Чтобы из-за подозрительных действий аккаунт отлетал в блок перманентно.

Какие у вас есть варианты чтобы такое предотвращать, но при этом не мешать другим пользователям? 🤨

Пишите в комментарии, обсудим.

DutyNews 🥶
🔥5
DutyChat для технического общения и решения вопросов связанных с форумом.
🔥6