bin – Telegram
bin
4.04K subscribers
173 photos
11 videos
6 files
159 links
Telegram, cybersecurity, hostings and more.
No ads, – kilinov.t.me
Download Telegram
Ну что пацаны, а я говорил аккуратнее 🍑
Судя по тексту – запостил сам админ, зачем такое делать непонятно, но доверять этому человеку впредь нельзя.

Кто решит следующий залететь в темат? 😜

RaidForums
BreachedForums
PwnedForums
Please open Telegram to view this post
VIEW IN TELEGRAM
darknews.pro/ploshhadka-pwnedforums-zakryta-vladelec-zayavil-chto-eto-byla-lovushka

Короче.
Ситуация такая, админ не ожидал потока пользователей и словил паничку из-за чего решил максимально отвергнуться от всего черного и жить дальше свободной жизнью.

Уверен на 1001%, что никаких ловушек и связей с ФБР нет и не было в помине, он слишком туп для этого.

Еще короче – испугался, со всеми бывает.
И так, рубрика – очередной форум

На этот раз ребята под никами Impotent и Purism открывают форум exposed.vc

Заявляют о том, что повысили безопасность (удаление истории действий каждые 24 часа; отсутствие проверки почты; новый хэш паролей), взяли урок у двух предыдущих проектов.

Честно говоря проект мне симпатизирует, по большей части из-за их упора на безопасность. Конечно понятно, что это только слова на данный момент, но время покажет я думаю.

С чем точно согласен так это с тем, что людям действительно необходима подобная площадка и при любом раскладе последователей будет еще много, несмотря на исход событий.

Также модератор утверждает, что все привилегии будут возвращены при любом доказательстве покупки.

UPD: Сервера форума под AEZA (напоминаю: хостинг, который любит держать скам, дважды был взломан и владельцы ранее сами занимались скамом), пожалуй стоит подождать подольше)) 🤡
2
bin
И так, рубрика – очередной форум На этот раз ребята под никами Impotent и Purism открывают форум exposed.vc Заявляют о том, что повысили безопасность (удаление истории действий каждые 24 часа; отсутствие проверки почты; новый хэш паролей), взяли урок у двух…
Касаемо причастности форума к Aeza – по словам администраторов они используют их только, как прокси для WAF и никакие данные на этом хостинге не расположены.

Также на данный момент я заметил, что теперь они под Cloudflare и лишних вопросов думаю больше не возникнет, пожалуй я дам этому проекту шанс и буду верить в их успех.

Если будет что-то новое, касаемо ситуации – расскажу.

UPD: как я понял еще, на форуме внедрен PGP, таким образом даже при аресте администраторов, ФБР не получат доступ и не смогут использовать ресурс в качестве ханипота, отдельный респект и за это!

exposed.vc, если забыли
1
Exposed ищет новых владельцев форума, а стартовая цена на него 3000$.

«Hello.
Regarding the current situation.
The site is really for sale. We will sell it to someone we know is not a glowie.
The starting bid is 3k.»

Кажется, все! А канал нужно переименовать в Real Time Monitoring Leaks Forum.
Тем временем эпопея форумов продолжается. В то время как один хороший претендент решил выставиться на продажу мы заметили новый, совершенно уникальный и безопасный breachforums.vc.

Домен зарегистрирован 29 мая, серверы за ddos-guard.net, либо прямо там, что может говорить о некой связи или предрасположенности форума в сторону РФ. (нет оснований так думать, ибо DDG все же не только в РФ работает, но чуйка так подсказывает).

Также нет ни одного основания доверять этому проекту, неизвестно кто администрация и почему было взято название умершего форума? Если это прошлые админы, то хорошо, но знакомых ников я не увидел соответственно – 💩

В нашем списке мы наполовину зачеркиваем экспу, а новый брич я даже вписывать не буду, не кандидат. Хотел заскринить вам форум или посмотреть в конце концов их AnouncePost, но что-то отвалились.

RaidForums
BreachForums
PwnedForums
Expo
sed
Все по дефолту, но на этот раз гораздо короче. Говорят бывшая администрация бричеда, но я не могу на данный момент в этом убедиться.
Baphomet (администратор умершего Breached) подтвердил владение BreachForums.vc

«https://baph.is/updates/safest.txt.asc

Please see my most recent update addressing some concerns among the community, but also for further verification of our current forum address:
BreachForums.vc» – в официальных каналах Breached.

Думаю сюда теперь можно заходить, остальные форумы вычеркиваем.
t.me/dataleak/3011

Удивительные события происходят последнее время, вот именно поэтому я временю с регистрацией на этих ваших форумах ближайшее время :)

Но в целом, если регистрироваться правильно, то подобная утечка не затронула бы критических данных пользователя от слова вообще.

channel: @h4shbin | eog.expert
t.me/dataleak/3017

Это тренд такой поднимать YetAnotherForums и сливать его базу теперь? 🤡

channel: @h4shbin | eog.expert
Это самая прекрасная обнова нашего с вами мессенджера.

Цитирование, подсветка синтаксиса.

Кстати по синтаксису, используется форматирование следующего вида.

```python
# TODO: code
```

UPD: ждем эксекуторы кода и атакуем невнимательных юзеров :D

UPD2: плюсы, шарп и прочее со спец. символами записывается своей альтернативной версией: cpp, csharp и прочее.

UPD3: ассемблер к сожалению не добавили
👍1
QIWI все...

Полгода ребятам дали на «зачиститься», чего банк не сделал и лишился лицензии.

Он был моим первым кошельком, до самого последнего дня меня привлекало данное детище.

Отдельное F тем, кто держал более 1,4 млн. рублей и тем, кто держал на кошельках с левой верификацией – вы уже не выведите 🥲

Кроме того подозреваю, что кошельки с +380 тоже не смогут вернуть средства, но для этого в чате есть эксперт.

В принципе никто уже не выведет, все только через АСВ.

«По данным отчетности банка на 1 января 2024 года страховая ответственность Агентства предварительно оценивается в размере 4,6 млрд руб.» – АСВ.

«Агентство начнет выплаты не позднее 6 марта 2024 года. До указанной даты Агентство опубликует в периодическом печатном издании по месту нахождения банка, а также разместит на сайте Агентства в сети Интернет официальное сообщение о дате начала выплаты возмещения по вкладам, месте, времени, форме и порядке приема заявлений о выплате страхового возмещения.» – АСВ.

—————

https://news.1rj.ru/str/rian_ru/232390 – вброс от РИА, либо рассинхронизация ЦБ и АСВ.
Я конечно против нарк., но реклама хуякена как всегда на высоте :D

Только через торрент.
Forwarded from Pepe Casino
Итоги конференции TOKEN2049.

1. – Токенизация стикеров и под вопросом эмодзи. Даст авторам возможность прямого заработка.
2. – Чаевые авторам каналов в TON.
3. – Интеграция USDT в сеть TON.

Выступали CEO Telegram (Павел Дуров), CEO TOP & Wallet (Андрей Рогозов) и CEO Tether (Паоло Ардоино)

Вышло хиленько, нет, отлично, но ожидали большего, наверное из-за того что материалы конференции были известны заранее и каких-то неожиданных серьезных инноваций не анонсировали.

TON немного пошел вверх на ожиданиях, а затем спустился обратно, база.

🟢 1984.ton | community
Please open Telegram to view this post
VIEW IN TELEGRAM
❄️ Как пополнить TON анонимно?

База, но решил составить, чтобы в дальнейшем ссылаться, инструкция жесткая, половину можно вырезать, оставить только для совсем параноиков.

0. – Создаем кошельки TON, можно нативно через tonsdk, либо Tonkeeper
1. – Идем на bestchange.ru и покупаем Monero
2. – Не уходим с bestchange.ru и меняем Monero на TON
3. – Идем на tonnel.network, это zk-протокол на TON для анонимного перевода в сети, проще говоря миксер
3.1. – Создаем депозит на необходимую сумму в TON
3.2. – Выжидаем пару дней и делаем вывод на целевой кошелек

Продолжение (для клинических параноиков) 🤡

4. – С целевого кошелька покупаем Anonymous Number и регистрируем аккаунт
5. – На этом аккаунте заводим CryptoBot и xRocket
6. – Заводим TONы с этого кошелька на CryptoBot
7. – С CryptoBot на xRocket
8. – С xRocket на еще один кошелек
9. – С него делаем депозит в Tonnel.network
10. – Ждем пару дней и выводим на еще один кошелек
11. – И обязательно связка VNC > Whonix > Whonix Tor Gateway > VPN.

Если вы не клинический параноик и вообще никакой не параноик вам достаточно будет связки bestchange.ru + tonnel.network

Если вы вообще белое личиков вроде меня и видите мир не в розовых очках, и не в черных круглых очках вам достаточно будет просто покупать TON на бирже и заводить на свой холодный :)

В любом случае, моя ЦА – все.
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍1
Кароче мега интересный факт: если в google.com ввести в поиск стив, то вы получите уникальный шанс поиграть в майнкрафт прямо с гуглом.

У вас появляется иконка Minecraft снизу экрана, после нажатия у вас будет рука, можно ломать блоки страницы, наткнуться на крипера и многое другое (даже добывать руду)

Отвлекитесь от насущного и поиграйте :D

🟢 @hashbin20
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Все не покидает меня мысль про сканирование с помощью LLaVA (или че нить похожее, глубоко не изучал), вот интересно, как бы вы это реализовали или видите?

Если говорить об анализе файлов на малварь или просто обнаружение уязвимостей в коде – да, это хотя бы понятно.

Но если иметь ввиду удаленный сервер или web-ресурс 🧐

Накидать хэндлеров для взаимодействия с HTTP, TCP, UDP, обучить на пейлоады и вперед? :D

Или объединять такое вовсе не нужно и не имеет смысла?