• XSS.stack #1 – первый литературный журнал от юзеров форума

На форуме одни школо-кодеры?

gpt кодинг вошел в чат))
А если серьезно, то нет репутации(хотя бы какой то), задают тупые вопросы, просят предоплату/не хотят гаранта - сразу нахуй даешь им книги по кодингу.
Ну и я бы еще смотрел на профиль человека(если открыт), например с виду нормальный, а заходишь почитать что он писал, и первым попадается на глаза - как скачать пайтон.
Вообщем удачи в поисках :)
crack на python бесплатно
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Надеюсь здесь такое только с написанием эксплоитов происходит, а не со всеми сферами где требуются программисты.
Так просто порог входа высокий, нужны знания и время да и к тому же зачем человеку условно тратить своё время на написание сплойта, когда можно пойти сетки поломать, занятся тем же трафиком, или вебом. В большинстве случае люди просто сидят и ждут у море погоды когда зарелизят сплойт, а сами разбираться не хотят. Это везде сейчас так, а все знакомые кого знаю, уже давно в пати сидят. Кодер кодеру рознь. Условный кодер который будет хорош в малвари не всегда сможет вам написать сплойт. Ведь у него какие-задачи изначально были? инжекты, крипт? морфинг, обфускация? А тут другие задачи реверс и техники эксплуатации. Найти кодера который бы писал вам LPE на постоянку дорогое удовольствие. Не в плане денег, а в обще... А разовые задачи как мне кажется можно и в коммерс теме описывать главное не забывать про грамотное ТЗ чтобы в конце концов небыло арбитражей.
 
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
фриланс
Кто думает, что шутка, Lurk вон нанимали Java кодера, чтоб он им Java Applet'ы писал (сплойт). Так что фриланс тоже тема, но вы только не палитесь с ТЗ и главное в вакансии ничего лишнего не пишите. Пусть велосипед сделает, а цепь на велосипеде сами натяните.
 
Одни копейки даже по меркам белой разработки предлагают.
поддержу, речь не обо всех, конечно же, но встречаются такие уникумы, что за голову хватаешься. Например, намедни написал один товарищ с просьбой написать запрещенку за 600 баксов - сперва подумал опечатка. Уточнил - не опечатка. Когда я выставил заградительный ценник в 100к зеленых - лень было сразу нахуй посылать нервы тратить - обозвал меня посредом, который 99% денег берет себе, а остальное платит кодерам ... цензурных слов нет
 
поддержу, речь не обо всех, конечно же, но встречаются такие уникумы, что за голову хватаешься. Например, намедни написал один товарищ с просьбой написать запрещенку за 600 баксов - сперва подумал опечатка. Уточнил - не опечатка. Когда я выставил заградительный ценник в 100к зеленых - лень было сразу нахуй посылать нервы тратить - обозвал меня посредом, который 99% денег берет себе, а остальное платит кодерам ... цензурных слов нет
Что там за запрещенка такая за 100к баксов. 0day, 1day?
 
Что там за запрещенка такая за 100к баксов. 0day, 1day?
рансом, видать статью мою прочитал, так она чисто исследовательская, я такими вещами не занимаюсь, чел хотел полноценный локер за 600 баксов, с админкой, сайтом утечек и еще много чем там. сказал, что все ща пишут через чатжпт и ручной труд стоит, максимум, 5к.
 
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
Много людей пыталось меня развести(даже через гаранта) выдавая паблик код за свой и так далее
Не в этом же даже проблема =)

Что плохого в паблик коде? Если за свой выдают, это конечно беда.

Главное, чтобы решение работало.

Нужно составлять грамотно ТЗ, как должно работать, как это будет проверяться и т.п., оплата только по факту выполнения работы, без каких-либо предоплат и подогревов на чашку супа.

Только через гарант / депозит.

И как тебя тут могут обмануть?

Например:
Тебе нужен стилер который грабит Лису (Firefox).
Можно так и оставить ТЗ. Тебе вроде бы его дали, ты проверил, закрыл сделку.
А потом выясняется что... Не криптуется, не мапится, не инжектится так как ты хочешь, в итоге вообще выяснилось что код паблик.
И ты весь такой недовольный, а кодер пидор.

А можно так составить:
Нужен стилер который грабит Лису (Firefox).
Должен грабить: 73 расширения (список)
Историю
Куки
Пароли
Должен быть Restore Cookie
Должен поддерживаться вот этим инжектором ->
Должен мапиться вот этим способом ->
Должен быть в двух формат .EXE и .DLL
Проверяться будет на: 8.1/10/11 версий H21 / 22 / 23 оригинального образа с MSDN на ГОЛОЙ тачке без предустановленных X и Y.
Версии Firefox с X по Y.
UD на антивирусах A / B / C по Scanner.to (с / без интернета указать).


Частичная оплата в случае если какой-то функционал не удалось реализовать НЕ ПРЕДУСМОТРЕНА.
Оплата ТОЛЬКО за ПОЛНУЮ реализацию.

Чтобы потом не получилось так, что в арбитраже будет: "Видно что вы с заказчиком не сработались, но 50% работы сделано, поэтому 50% переведите истцу".
И в итоге тебе эти 50% нахуй не нужны, так как не сможешь это использовать, а браться и допиливать это говно после быдлокодера уже никто не будет, и ты просто сжег бабки.

Тут уже дело в твоей хватке, ведь если ты как лох веришь кодерам и не умеешь грамотно поставить условия и сроки, это твои проблемы, а не кодеров криворучек.

Не уложился в отведенный срок? Пошел нахуй. Не получишь ни цента, мне плевать что ты сделал 98% работы. По условиям сделки я должен был получить 100% работы в 20:00 по CET+1 =)

Не смог реализовать поддержку этой версии? Не получишь ни цента.

Мне нужен рабочий инструмент, условия были обозначены, ты условия принял, задание получил.
Все, никак иначе. С кодерами только так. Не все кодеры плохие, но опыт показывает что их нужно как лошадь запрягать, жесткие рамки, хлыст и пряник.

Единственное, в чем ты можешь пострадать здесь - что они не уложаться в срок.
В таком случае ты просто его пропускаешь и ищешь другого.
Хочешь - пропиши в условиях сделки, что будешь работать с тем, кто занесет депозит N$ и понесет наказание за просрочку, ехехе, правда, хрен знает кто будет с тобой работать. Но по сути это единственная проблема которая может случиться - сроки. Все. Другие проблемы от кривого ТЗ и от собственного неумения выстраивать бизнес-процессы =)
 
И как тебя тут могут обмануть?
был у меня заказчик. писал мне код под известную уязвимость. я до сих пор понять не могу, чего он добивался. прождал почти неделю. несколько раз продлевал сделку. в итоге он мне скидывает скрин части кода запущенном в VS. На скрине видно название скрипта(с гитхаба). он даже не додумался переименовать, а на скрине скрипт был назван что-то типо exploit_poc.py. После того как я начал у его распрашивать по поводу того, почему на скрине паблик код, то он начал меня обвинять, что это не паблик код, а его код. После того как я ему предоставил доказательства, что это паблик, то он "переобулся" и начал писал, что да, это паблик код. вот так.
 
рансом, видать статью мою прочитал, так она чисто исследовательская, я такими вещами не занимаюсь, чел хотел полноценный локер за 600 баксов, с админкой, сайтом утечек и еще много чем там. сказал, что все ща пишут через чатжпт и ручной труд стоит, максимум, 5к.
тут соглашусь, что , да, такой софт не стоит таких малых денег
 
Пожалуйста, обратите внимание, что пользователь заблокирован
был у меня заказчик. писал мне код под известную уязвимость. я до сих пор понять не могу, чего он добивался. прождал почти неделю. несколько раз продлевал сделку. в итоге он мне скидывает скрин части кода запущенном в VS. На скрине видно название скрипта(с гитхаба). он даже не додумался переименовать, а на скрине скрипт был назван что-то типо exploit_poc.py. После того как я начал у его распрашивать по поводу того, почему на скрине паблик код, то он начал меня обвинять, что это не паблик код, а его код. После того как я ему предоставил доказательства, что это паблик, то он "переобулся" и начал писал, что да, это паблик код. вот так.
Вот уже на этом этапе продления сделки нужно было сказать ему досвидания.
И найти нормального кто умеет в сроки.
 
первым попадается на глаза - как скачать пайтон.
оригинал пайтона все качают у меня. если кто то другой пайтон предлагает - он мошенник
 
Ребят, подскажите, есть ли на данном форуме специалисты своего дела?
Ну вот смотри, допустим специалист есть. Он в белую получает $100k в год, если работает в FAANG, то $400к. Что его может сподвигнуть взять твои $350 или "даже" $5к и рисковать присесть? Только приступ внезапного умопомешательства. А это бывает редко. :)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Ну вот смотри, допустим специалист есть. Он в белую получает $100k в год, если работает в FAANG, то $400к. Что его может сподвигнуть взять твои $350 или "даже" $5к и рисковать присесть? Только приступ внезапного умопомешательства. А это бывает редко. :)
В FAANG вроде медиана 225.
 
проблема полностью твоя. Ищи их сам, смотри их резюме, проси портфолио и кейсы. У хорошего кодера есть опыт, холодная голова и высокие цены)))
Насколько это конфиденциально может быть, потому что под видом работодателя какие-нибудь силовики или ещё кто-то может просто собирать информацию о хакерах. Если будешь расписывать весь свой опыт и говорить, где, на кого работал, чем занимался, то по факту сам против себя свидетельствуешь, а также против тех, на кого ты работал, как тогда быть с этой темой?
 
рисковать присесть?
тут больше половина форума рискует "присесть" и что дальше? Тут есть люди, которые сидят и ищут работу.
 
Не уложился в отведенный срок? Пошел нахуй. Не получишь ни цента, мне плевать что ты сделал 98% работы. По условиям сделки я должен был получить 100% работы в 20:00 по CET+1 =)

Не смог реализовать поддержку этой версии? Не получишь ни цента.

Мне нужен рабочий инструмент, условия были обозначены, ты условия принял, задание получил.
Все, никак иначе. С кодерами только так. Не все кодеры плохие, но опыт показывает что их нужно как лошадь запрягать, жесткие рамки, хлыст и пряник.
Ты жоский. Запишу пожалуй, у улитки работу не брать, у него есть хлыст, а из еды только пряники.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх