• XSS.stack #1 – первый литературный журнал от юзеров форума

[SOURCE] AngelProject | Продам / Sell

В этой теме можно использовать автоматический гарант!

Статус
Закрыто для дальнейших ответов.

celty

психические расстройства
Забанен
Регистрация
12.04.2023
Сообщения
1 300
Реакции
869
Гарант сделки
1
Пожалуйста, обратите внимание, что пользователь заблокирован
Цена
2500$ ПМ и только через гаранта.
Контакты
ПМ и только через гаранта.
Увы, проект не пошел, на мой взгляд идея была превосходная.
Что делать с проектом я не знаю, раньше я им сам пользовалься и жил на этом примерное 2 года хоть и проект планировалься в моей голове как MaaS и был написан как MaaS, но всему приходит конец. И еще эта обнова с Google Chrome с их новым методом получения ключа, у меня нету желания разбирать его. Трудно в одного все держать.

Я хочу на самом деле этот проект уничтожить у себя, он меня выбешивает, но просто уничтожить слишком глупо, по этому продам сурсы за 2500$ в одни руки. Проект на мой взгляд не идеален и в нем наверное нужно что-то доделывать, но меня устраивал и я им пользовалься.

Что входит в сурсы?

Серверная часть:
  • Написана на Node.js и использует кластерную систему.
  • Серверная часть работает только на Windows.
  • При обработке лога проверяет ИП, если ИП связан с СНГ(СССР) - Удаляет лог.
  • Кластер сервера разделен на множество процессов с апи, и с 1 процессом для обработки логов.
  • Все логи хранятся в 7z архивах, а в бд хранятся только нужная метаданные.
  • Нету никакой админки))0 все делал ручками, был только Telegram бот для создания учетной записи юзеру(на который потом подзабил чуть), изменений лицензий юзеру, и просто кнопочка "Мой профиль" который выводил ID Телеграма)00
База данных:
  • PostgreSQL с использованием ORM Sequelize.
Аутентификация и безопасность:
  • Пользовательские сессии реализованы через JWT токены.
  • Пароли пользователей хешируются с использованием bcrypt.
Декодирование данных браузера на сервере:
  • Для расшифровки данных Firefox - использовалось отдельное приложение, исходников которых у меня нет, я их потерял (доступен только бинарный файл: FirefoxDecryptLogins.exe).
  • Для расшифровки данных Chrome (за исключением последнего обновления, где ключ получается через сервис Google) используется библиотека sqlite3 для чтения SQLite файлов.
  • Расшифровка(пробует расшифровать по тем паролям которые были в браузере) и чтение metamask кошельков через библиотеку leveldb (чтение ldb файлов). Адреса кошелька достает по дефолту, ну может там что-то и поменялось, по этому за Metamask точно не скажу возможно придется переписать вам код если они поменяли алгритм.
Фреймворк:
  • Серверный фреймворк Express.
Кеширование данных:
  • Временное хранение сессий логов, кулдаунов и другой информации осуществляется через Redis.
Клиентская часть (stub):
  • Написан на С++
  • Блок СНГ (СССР) по языку.
  • Не подгружает дополнительные DLL при выполнений.
  • Билдится через msvc.
  • Универсальный файлграбер который работает по конфигу и regexp.
  • Умеет делать скриншот, собирать файлы, файлы браузеров, информацию о системе.
  • Loader - из конфига достает ссылку, качает файл, дропает в %temp% и запускает.
  • Как по мне еще тот говнокод.
Сервер для создания билдов:
  • Обычный локальный сервер для генераций билдов пользователям который так же написан на express, может общаться только с кластером основного сервера.
Frontend:
  • Написан на Vuejs.
  • Изначально это была веб панель, но я решил эту веб панель выносить в nwjs чтоб обходить политику браузера с https и прочих приколов и проблем в разных браузерах.
  • Я не знаю стоит ли тут все расписывать, мне легче видео записать и показать что есть, чем все расписывать, по этому прикреплю снизу.
Nginx конфиги:
  • 2 nginx конфига, для основного сервера и для прокси которые общаются с основным сервером.
Telegram бот:
  • Создания пользователей.
  • Обновления им подписки.
Как и писал выше вот видео, пролистывайте на 18 секунду ибо там черный экран.

В общем пишите в ПМ спрашивайте, узнавайте что интересно, я мог не все расписать так как трудно вспоминать что там вообще.



Цена: бесплатно. Стилер предоставляется бесплатно по модели MaaS с условием, что мы можем добавлять/подгружать к вашим билдам другие программы:
  • майнеры
  • клиперы
  • ботнеты
  • прочие, которые позволят нам монетизировать проект, и поддерживать его работоспособность.


Почему бесплатно?

Мы приняли решение предоставлять стилер бесплатно с условием, что мы можем добавлять или подгружать к вашим билдам вышеупомянутые программы. Логи принадлежат вам, но не хранятся вечно, мы удаляем их по мере необходимости, так как наши ресурсы не безграничны.


Что нужно для начала работы?

Для того чтобы начать работать с нами, вам нужно скачать веб-приложение на базе NW.js для доступа к панели управления. После чего вы можете сгенерировать билд и закриптовать у нас обратившись по контактам, которые найдёте в панели или воспользоваться сторонним сервисом.


Технические характеристики:

Билд: C++
Серверная часть: Node.js
Фронт-энд: Vue.js
Панель управления:

Панель включает доступ к публичным прокси, однако их наличие не гарантируется. Возможно, вам потребуется настроить собственный VPS/VDS на базе Debian/Ubuntu. Инструкция по установке находится в панели или можете лично обратиться ко мне, и я придумаю, как вам помочь.


Обратите внимание:
  • Мы не несем ответственности за сбои в работе программы, возможные неполадки или утрату данных в результате форс-мажорных обстоятельств.​
  • Работа по России, странам СНГ и бывшим республикам СССР запрещена. За попытку работы в этих регионах аккаунт будет заблокирован без каких-либо объяснений.​
  • Криптовать билд перед использованием обязательно.​
  • Заливка билда на VirusTotal запрещена.​
  • Мы оставляем за собой право блокировать аккаунты за любые действия, направленные против нас.​


Будущее обновление:

В скором времени мы планируем запустить бесплатный автоматический крипт-сервис. Условия будут такими же: к криптованному билду мы оставляем за собой право добавлять программы, которые позволят монетизировать проект.

Вы можете получить панель, связавшись с нами по указанным контактам выше.

1723687122363.png

1723687154883.png
 
Последнее редактирование:
логи принадлежат вам(и нам)? как работает система хранения логов, если панель стоит на хосте пользователя, почему вы можете их удалять и вообще, какие ресурсы расходуются на их хранение?

ИМХО, идея в целом была бы хороша, но как минимум хотелось бы увидеть хотя бы функционал стиллера, и его плюсы в сравнении с бесплатными опенсурс стиллерами, где логи пренадлежат только пользователю
 
Пожалуйста, обратите внимание, что пользователь заблокирован
какие ресурсы расходуются на их хранение?
А дисковое пространство наверное само появляется?)

как работает система хранения логов
У нас на серверах

ИМХО, идея в целом была бы хороша, но как минимум хотелось бы увидеть хотя бы функционал стиллера, и его плюсы в сравнении с бесплатными опенсурс стиллерами
А чем вообще стилеры должны отличаться друг от друга? Все они собирают информацию по стандарту, а стандарт это браузерные данные и прочая всякая фигня.
логи принадлежат вам(и нам)?
Платные стилеры которые стоят денег тоже хранят логи у себя, чем мы хуже?

если панель стоит на хосте пользователя
Ты немного путаешь панель. Не сервер.
где логи пренадлежат только пользователю
Можно усложнить систему, но на кой смысл? Ты будешь сидеть к примеру своим ключем каждый лог расшифровывать? На кой такой геморой если все равно все данные обрабатываюстя у нас на серверах?

Я вообще удивлен уже беслпатный продукт не устраивает)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Бесплатный продукт не устраивает, особенно если ты чужие логи забираешь :)
Где я что забираю? Где в правилах написано что я делаю что-то с логами? Че сразу за хейт? Есть арбитраж.... Если у вас есть доказательства того что я либо украл у вас ПИШИТЕ! А поставив цену наверное в 1$ уже было бы не бесплатно. Там наверное уже не могут ничего забрать. Да КАЖДЫЙ MaaS стилер хранит логи У СЕБЯ, ПЛАТНЫЙ, БЕСПЛАТНЫЙ, РАЗНИЦЫ НЕТ ОНИ ВСЕ ИМЕЮТ ДОСТУП К ТВОИМ ЛОГАМ. ЧТО Я ДОЛЖЕН СДЕЛАТЬ? Отдавать с сурсами? это сразу смерть. Придумай эффективную модель и реализуй.

upd: простите что так грубо отвечаю, по другому не умею. мне трудно подобрать мягкие слова к человеку. проблемы с общением, если я вас чем то задел/обидел простите. нервы последнее время часто сдают, особенно на сообщения такого формата.
 
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
Идея интересная. Надеюсь у автора получиться продвинуть проект.
 
Идея очень интересная и я бы сказал оригинальная. Желаю автору и продукту успехов. Да благословит Сатана этот проект;)

P.S Автор не обращай внимание на критику по себе знают что часть комьюнити местного критикуют проекты которые несут новые идеи или новый подход.
 
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
Пожалуйста, обратите внимание, что пользователь заблокирован
А вот и неугадал
https://www.securitylab.ru/news/549628.php
В статье написано что не эффективный метод и в будущем файлы будут обнаруживаться, но вот загвоздка. А кто будет обнаруживать файл если обнуружащие ПО удаляется? Даже если сервер C2 откиснет, я все равно могу им назначить новый. Так что спасибо блокчейну
 
Пожалуйста, обратите внимание, что пользователь заблокирован
В статье написано что не эффективный метод и в будущем файлы будут обнаруживаться, но вот загвоздка. А кто будет обнаруживать файл если обнуружащие ПО удаляется?
Я скинул статью лишь с одной целью, показать аудитории пример матрешки, а то некоторые не понимаю за чем это. Для некоторых это новинка. А то что там написано что метод неффективен, я за это ничего не говорю. Наоборот достаточно на мой взгляд интересный метод. А так да ты прав, если защитное ПО вырубается\деинсталлируется и когда на хосте целый букет вредоносов, уже что-то делать поздно. Потому что вся информация уже будет украдена, а хост может использоваться как плацдарм для дальнейших атак итд. Такое лечить\чистить будет уже сложно.
 
А вот и неугадал
https://www.securitylab.ru/news/549628.php
Вообще, был уже один стиллер который работал по такой модели, назывался Massad. Там стиллак был бесплатный, а в комплекте шел клиппер с кошельками разрабов. За денежку можно было этот клиппер убрать. Так что идея действительно не нова. Стиллак был активен в 2019 году.
UPD: нашел статью с оригинальным объявлением о продаже https://www.bleepingcomputer[.]com/...ware-exfiltrates-crypto-wallets-via-telegram/
 
Идея с бесплатным стиллером и панелью к нему для каждого - интересная, статик детекты криптом сбить не проблема, рантайм 50/50
Ну а идею с бесплатным криптом я считаю абсурдной, такой продукт не проживет долго, чистить нужно будет постоянно, если используется морфер - придется изменять его движок время от времени, и это при учете того, что он писался не на коленках
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Идея с бесплатным стиллером и панелью к нему для каждого - интересная, статик детекты криптом сбить не проблема, рантайм 50/50
Ну а идею с бесплатным криптом я считаю абсурдной, такой продукт не проживет долго, чистить нужно будет постоянно, если используется морфер - придется изменять его движок время от времени, и это при учете того, что он писался не на коленках
Ок, a для кого ты написал).
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Пожалуйста, обратите внимание, что пользователь заблокирован
Напишу тут! НЕ ЗАПУСКАЙТЕ БИЛД НА ОСНОВНОМ КОМПЬЮТЕРЕ, ЗАЧЕМ ВЫ ДЕЛАЕТЕ ЭТО, на самом деле ладно русский еще поумней, а вот инглиш челы вообще походу. Вы же понимаете что с билдом идет подгрузка, а потом мне пишете в лс КАК УДАЛИТЬ МАЙНЕР. Знал бы я сам как его удалить. Какой вообще идиот будет запускать на основной машине вирус.


ENG:

DO NOT RUN THE BUILD ON THE MAIN COMPUTER, WHY ARE YOU DOING THIS? You realize that with the build is a subload, and then you write to me in lis HOW TO REMOVE MAINER. I wish I knew how to delete it myself. What kind of idiot would run a virus on the main machine.

Ну вот что с такими делать?

1724297548490.png


1724297605180.png
 
А вот и неугадал
https://www.securitylab.ru/news/549628.php
было несколько в разные периоды времени

но наверно надо много времени чтобы заниматься чисткой
или может просто задача набрать траферов

те же траф тимы с лолза только с прогрузом

лайк за предприимчивость
 
Напишу тут! НЕ ЗАПУСКАЙТЕ БИЛД НА ОСНОВНОМ КОМПЬЮТЕРЕ, ЗАЧЕМ ВЫ ДЕЛАЕТЕ ЭТО, на самом деле ладно русский еще поумней, а вот инглиш челы вообще походу. Вы же понимаете что с билдом идет подгрузка, а потом мне пишете в лс КАК УДАЛИТЬ МАЙНЕР. Знал бы я сам как его удалить. Какой вообще идиот будет запускать на основной машине вирус.


ENG:

DO NOT RUN THE BUILD ON THE MAIN COMPUTER, WHY ARE YOU DOING THIS? You realize that with the build is a subload, and then you write to me in lis HOW TO REMOVE MAINER. I wish I knew how to delete it myself. What kind of idiot would run a virus on the main machine.

Ну вот что с такими делать?

Посмотреть вложение 93147

Посмотреть вложение 93148
годно
 
Статус
Закрыто для дальнейших ответов.
Верх