• XSS.stack #1 – первый литературный журнал от юзеров форума

Посоветуйте телефон для вбива СС и реги БА

Я так полагаю, что в современном, как принято выражаться, мире, где есть всякие, опять же, так называемые, искуственные интеллекты, сменой одной "галочки" в списке имеющихся признаков не получится притвориться кем-то другим. Якобы на фейсбуке (организация признана правым крылом Аль-Каиды:)) невозможно, например, зарегистрировать аккаунт с параметрами 18-летней белой девушки из США, так как они уже все там, в фейсбуке, а значит пользователь пытается обмануть сайт. Или вот, что, например, сменил ты трубу, сделал её непривязанной к своей персоне, а во время разговора по ней параметры твоего голоса, якобы, сравнились с сохранёнными (где-то) ранее образцами, и выявили совпадение... Это всё из ютюба, я не знаю насколько это реальная картина, но если речь коснулась этой интересной темы, может кто-то попрошаренней черканёт тезисно, какие ваще признаки работают в системе для определения правдивости/неправдивости профиля пользователя, применительно к мобильной связи, например.
 
Есть на жопе шерсть, как утверждают специалисты. О том, что есть и другие я написал и некоторые перечислил. Это всем очевидно, что они есть, наверное нужно более конкретней отвечать, или спрашивать более предметно.
Для мультиаккаунтинга не телефон нужен, а эмуляция программно-аппаратных характеристик, виртуализация платформ и ресурсов. Вообще нужно разбираться в вопросе для начала, а не искать Диму Момота под псевдонимом Vector t13 или других "экспертов". Потому что нет и не может быть универсальных решений и это не тот вопрос в котором за деньги можно купить решение других. Они не кидалы, просто за всем не уследишь и не преуспеешь, не всегда люди говорят конкретно что нужно, или сами не могут понять, в виду этого платят деньги, а потом оказывается что ожидали они не того. Вектора этого и прочих регулярно ищут, разумеется за всем не успеть. Оно того не стоит и нет ни единого антидетект решения, под что-то более, или менее адекватное усложнению, противодейственно - другой вопрос, а универсального под отрасль например - нет и быть не может, за всем не уследишь и всех не удовлетворишь, в этом дело. Один человек, или 8-20 сотрудников не смогут адекватно поспевать за динамично развивающейся отраслью. Детект это деньги и экономия графы недополученного дохода и потенциального ущерба в разных юридически-процессуальных сценариях, поэтому антидетект такой, какой есть.
Тсу нужно регать ба, возможно этот ба можно регнуть только с телефона или с телефона дается траст, это не суть. Нужно сделать так, чтобы прилка ба не детектила его телефон как уже заюзанный. Незнаю зачем ты написал такое огромное сообщения про имей, напиши тогда еще про android id, hw, gads id, про модель, версию андройда и т д. Я лично не шарю за все это, но пологаю что можно изменить уникальные идентификаторы , чтобы обойти антифрод банка, такие как имей, android id, hw serial, ads id . Eсть много рабочих модулей для magisk или xposed , которые могут изменить эти идентификаторы. Тсу бы обратиться на 4пда, где ему скорее всего помогут с этим вопросом.
 
для информации. начиная с версии андройд 10 инфо об имей не доступна для разработчиков. зато доступен список bssid окружения. так что esp модуль и ткань фарадея в помощь. ну и почитать ветку на xda на тему play integrity-основная жопа боль для всех кастом устройств.
 
Просмотрел всё, о чем речь идёт и понял, что и о ком)

Всё ниже не реклама!!! Только для осведомлённости о чем речь.

Есть такой канал (https://t.me/O******G***), там предлагают фантастический мерч под Gpay, это софт, который ставится на андроид тел с NFC, а вот этот тел прошивает 0day прошивкой (как он утверждает) как раз Macfly (https://t.me/a**************e)
рекламные ссылки удалены модератором
new.png


У меня есть телефон прошитый просто его прошивкой, не 0day, но честно, я так и не понял всего прикола в нем) но там и стоило всего 500$, но никак ни 50k)))
 
Последнее редактирование модератором:
Вряд ли детекты мелких банков юсы на столь сильно заморачиваются с определением антидетектов смартфонов, если до сих пор во многих темах спокойно используются веб решения, типа сферы, окто или че. От темы антидетектов очень далек, скажу честно, поэтому умничать не буду. Но если антики для андроид помогают в работе сейчас, то почему бы их не использовать, а не хоронить тему, говоря что "Big bro" за всеми следит и обмануть никого не получится...
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Чел умеющий насрать в уши дурачкам, поэтому его нет ни на одном форуме, а только канальчик в тг.
Он есть на ввх, там как раз на него арбитраж потому что он отказывается от гаранта при продаже прошивки за 50к. Почитайте, интересно.
 
Он есть на ввх, там как раз на него арбитраж потому что он отказывается от гаранта при продаже прошивки за 50к. Почитайте, интересно.
Да я видел слив его "антидетекта", там сразу понятно стало, что за персонаж. Да, чтиво интересно, надеюсь сухим из воды не выйдет.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Да я видел слив его "антидетекта", там сразу понятно стало, что за персонаж. Да, чтиво интересно, надеюсь сухим из воды не выйдет.
Он просто один из первых начал рекламировать мобильный антик и поэтому у всех на слуху. Возможно в самом начале продукт антидетекта и был неплох, как сейчас сложно сказать, тем паче что есть и другие решения. И далеко не всегда работа с телефона идет в плюс, все зависит от того что регать.
 
Просмотрел всё, о чем речь идёт и понял, что и о ком)

Всё ниже не реклама!!! Только для осведомлённости о чем речь.

Есть такой канал (https://t.me/O******G***), там предлагают фантастический мерч под Gpay, это софт, который ставится на андроид тел с NFC, а вот этот тел прошивает 0day прошивкой (как он утверждает) как раз Macfly (https://t.me/a**************e)
рекламные ссылки удалены модератором
Посмотреть вложение 74857

У меня есть телефон прошитый просто его прошивкой, не 0day, но честно, я так и не понял всего прикола в нем) но там и стоило всего 500$, но никак ни 50k)))
Я так понимаю он 0 под мерч продает, а не об устройствах речь. Ни один мод железа столько стоить не может, просто не рационально, все антики используют как раз для того чтобы не покупать под каждый акк новое устройство. а вот для платеги если эта уязвимость позволит заливать любой материал без проверок цена вполне оправдана
 
Я не в плане что есть умные и не очень умные, ПТУ здесь не при чем, это в контексте жулья и того, что на зоне учат этому, какие оперативно-технические опасности для преступников есть и сами менты говорят что это хорошая школа, в этом контексте.
Речь о том была, что бы на простом языке и как-то адаптационно объяснить некоторые основы о сетях и GSM.
В чем прикол смены IMEI я не знаю и сам. Вероятно многие полагают что это запутывает операторов и ментов. Я ХЗ, но на это спрос есть, надо поискать на даркмани, была тема лет 10 назад, наверное первая такая массовая по трубкам типа анонимным, может от туда. Там был спор о том, новый ли это телефон, но на этот вопрос можно ответить лишь в контексте, в новой сессии это новый телефон, а так нет. Непостижимой трансперсонально видится логика, что сменив IMEI, или меняя его это затруднит мероприятие которое в народе называют "прослушка". У ментов тоже самое, они как запрашивают, тем и отвечают, если какой то баклан в погонах не способен на уши поставить телефон, значит надо проверять кто этому дебилу выдал/подделал диплом и дальше по раскладу. Для этого и есть разделения, ну потому что не должны опера знать нюансы выборок, сложной аналитики, вроде как составить запрос по выборкам для цели сопоставления чего-то с чем-то. Это такие вещи особенные....
Дочитал все ваши ответы, переварив, сложилось впечатление, что вы больше всех подкованы в понимании того о чём говорите и зрите прям в корень проблемы, но если говорить грубо и по сути, и не углубляться в суть вопроса настолько, как солевой параноик (Несомненно, база и общая ориентация в пространстве это основополагающая), то что бы вы посоветовали в качестве начала движения для простых вбивов типа шопифай, мало сальского обнала и реги БА ? Iphone, начиная с 11 модели + малинка ?
P.S. Мне зачем мобильный против прослушки и прочего - прочего? ( Вот эти триангуляции, овуляции и.т.д.). Я вот начитался на Дарк мани и пр. форумах и знаю, что если на делюгу пошел - мобилу оставил. В розыске - включил плюшку, вставил симку, сделал звонок на нейтралке, выключил, достал симку (Как автомат калашников и в рот ебать все эти мусорские прослушки, но не об том речь, для меня это просто пища для ума и как говорится предупрежден - значит вооружен, но я пока в бега не собираюсь.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Дочитал все ваши ответы, переварив, сложилось впечатление, что вы больше всех подкованы в понимании того о чём говорите и зрите прям в корень проблемы, но если говорить грубо и по сути, и не углубляться в суть вопроса настолько, как солевой параноик (Несомненно, база и общая ориентация в пространстве это основополагающая), то что бы вы посоветовали в качестве начала движения для простых вбивов типа шопифай, мало сальского обнала и реги БА ? Iphone, начиная с 11 модели + малинка ?
P.S. Мне зачем мобильный против прослушки и прочего - прочего? ( Вот эти триангуляции, овуляции и.т.д.). Я вот начитался на Дарк мани и пр. форумах и знаю, что если на делюгу пошел - мобилу оставил. В розыске - включил плюшку, вставил симку, сделал звонок на нейтралке, выключил, достал симку (Как автомат калашников и в рот ебать все эти мусорские прослушки, но не об том речь, для меня это просто пища для ума и как говорится предупрежден - значит вооружен, но я пока в бега не собираюсь.
Тебе хватит даже мобильной сферы/эмуляторов для реги многих ба и кред.
 
АФ вообще детектит такие вещи, как серийный номер телефона, IMEI и т.д.? Речь идет конкретно о приложениях e-commerce. Могут ли они задетектить вышеуказанные данные? Просто не помню, где, но я видел информацию, что достаточно просто хардрезетнуть телефон, и этого будет вполне достаточно.
 
Вряд ли детекты мелких банков юсы на столь сильно заморачиваются с определением антидетектов смартфонов, если до сих пор во многих темах спокойно используются веб решения, типа сферы, окто или че. От темы антидетектов очень далек, скажу честно, поэтому умничать не буду. Но если антики для андроид помогают в работе сейчас, то почему бы их не использовать, а не хоронить тему, говоря что "Big bro" за всеми следит и обмануть никого не получится...

Насчет этого тоже перелопатил кучу информации, и все сводится к тому, что тестеры разных антидетектов приходили к выводу, что тот же самый хваленный Octo и прочие не подменяют кучу параметров, и при создании нового профиля данные были те же самые, что и в созданном предыдущем профиле. Утверждать я конечно, этого не буду, самому тестить подобное лень.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
АФ вообще детектит такие вещи, как серийный номер телефона, IMEI и т.д.? Речь идет конкретно о приложениях e-commerce. Могут ли они задетектить вышеуказанные данные? Просто не помню, где, но я видел информацию, что достаточно просто хардрезетнуть телефон, и этого будет вполне достаточно.
Конечно могут, но не все, а некоторые. Даже в описании у себя в сторах это пишут.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Насчет этого тоже перелопатил кучу информации, и все сводится к тому, что тестеры разных антидетектов приходили к выводу, что тот же самый хваленный Octo и прочие не подменяют кучу параметров, и при создании нового профиля данные были те же самые, что и в созданном предыдущем профиле. Утверждать я конечно, этого не буду, самому тестить подобное лень.
Строго говоря у реальных юзеров многие параметры совпадают и отпечатки не должны быть уникальными. Окто вполне норм для работы, тут не теорию читать надо, а работать и делать выводы) В теории всегда все сложно
 
У меня есть телефон прошитый просто его прошивкой, не 0day, но честно, я так и не понял всего прикола в нем) но там и стоило всего 500$, но никак ни 50k)))
Какая 0day прошивка? Это поиск махровых богатых параноидальных и пантовых, но в то же время, глупых (наивно-доверчивых). Это вопрос не технического скилла, а знания общества, того как принимаются стандарты и что в них возможно.
Не может быть НИКАКИХ прошивок которые телефон делают невидимкой. Их не может быть ни у какого производителя телефонов. Этот жульман не ответит на простейшие вопросы технические которые при достаточном понимании взаимосвязей можно и нагуглить. Там сидит чучело лет 16, или в чем идея. Это покупают за такие деньги? Надо будет приколоть пацанов. Такой талант и на воле. И налоги не платит, к гадалке не ходи )
Спросите у автора, когда ему премию выпишут. По сути это накрыть пиздой УК, УПК, никакие мероприятия невозможны в эфире. Это не 0day а залупа коня троянского государству/государствам. Пусть миллион берет, ведь ни оперативно-технические, ни разведывательные, ни контрразведывательные, никакие негласные следственные процедуры невозможны. Чё так мало хочет то? Речь идёт об артефакте непостижимой в теории физики принципа действия на всё что было известно до этого дня. )
 
Последнее редактирование:
Строго говоря у реальных юзеров многие параметры совпадают и отпечатки не должны быть уникальными. Окто вполне норм для работы, тут не теорию читать надо, а работать и делать выводы) В теории всегда все сложно

Понял, возьму на вооружение :)



ТС, возможно, тебе будет полезно. Я слышал, что сейчас среди стаферов пользуется спросом Raspberry Pi. Есть несколько прошивок, а именно 3:

  • Geobox - настройка через GUI, цена 70$ - месяц / 700$ - лайфтайм;
  • Mars - настройка через консоль, цена 500$ - лайфтайм;
  • IPArmor (нынче Vodka) - настройка через web-интерфейс, нужно получить инвайткод по рекомендации с W**(не реклама), либо вылавливать его у них в официально канале.
Координально они ничем друг от друга не отличаются, только если разное коммьюнити, адекватная/неадекватная администрация проекта, и датой создания проекта. Самый лучший по мнению 9/10 кардеров - Mars, опрос проводил среди своих знакомых, и в кардинг-чатах, но у него большие очереди, готовься к тому, что если ты будешь прошиваться у него, придется ждать своей очереди около 1.5-2 недель.

Честно говоря, сам я в технических аспектах не разбираюсь. Но вся малина заключается в том, что с роутера можно подцепиться к носку, раздать его на телефон (если это iPhone желательно не младше 8), DNS цепляется тоже от носка, да и как-то секьюрно настроить можно это все дело. Это все, что я могу сказать тебе как дилетант :) Однако, если у тебя есть вопросы, ты можешь обратиться к одному из трех проектов, они тебе ответят на все интересующие тебя вопросы.

Сам тоже хочу купить малинку и накатить прошивку Марса через 3-4 недельки, пока что делаю небольшой ресерч по форумам :)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
У меня все просто, я вбиваю с айфон 13, и + Double SSH Tunnel Manage, через него раздаю сокс. Никаких проблем, пользуюсь уже 4 месяца. Как будут отмены в шопах поменяю трубку.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх