• XSS.stack #1 – первый литературный журнал от юзеров форума

Пора привести раздел в порядок, нужна помощь активных участников сообщества!

Marcus52

Воскресший
Эксперт
Регистрация
23.03.2019
Сообщения
866
Реакции
1 033
Депозит
1.5218 Ł и др.

Приветствую всех товарищи.​


Раздел в последнее время заметно преобразился в негативную сторону: появились дублирующиеся темы, устаревшие обсуждения, отсутствует логика префиксов и стало сложнее находить полезные материалы.
Самое удручающее то, что стало заметно меньше обсуждений по темам, которые актуальны и могут приносить сейчас профит.

Я недавно услышал от товарища по модератороскому корпусу, что, дескать, мошенничество это прикладная сфера и она носит гуманитарный характер. Я с ним в корне не согласен. Наш раздел, по моему мнению, это квинтэссенция любого процесса связанного с инфосеком.
Именно мы, и только мы в основе своей превращаем информацию в деньги, часто конвертируем доступы в источник постоянного дохода с помощью доступов к различным API. Про платежные данные я даже не буду упоминать.

Поэтому я поставил себе задачу за лето сделать наш раздел образцовым на форуме и дать ему новую жизнь.
Как вы знаете, форум работает только на энтузиазме сообщества, и мы бы хотели вовлечь в процесс обновления именно тех, кто сам здесь проводит больше всего времени и понимает, как должно быть удобно. Кто живет этим и зарабатывает с этого, не забывая наш принцип, что базовые знания не должны продаваться за деньги.

Что бы я сделал в первую очередь:​

  1. Составлю карту общего состояние раздела на сейчас. Часть тем дублируют друг друга, часть просто бесполезные - я их либо закрою, либо объединю с похожими и также закрою с тегом "АРХИВ".
  2. Очень бы хотел получить обратную связь относительно какие темы стоит вынести в закрепленные. Я, искренне считаю, что необходимо там закрепить темы для новичков, с актуальными на сегодня методами работы, сетапа рабочего места.
  3. Нужно увеличить количество префиксов для раздела, хотел бы выслушать Ваши предложения по ним. Навигация должна быть удобной и понятной.
  4. Создание новых тем для раздела - есть желание обновить состояние раздела и в информации, сейчас активных людей кто двигает движение сильно мало для такого форума и раздела. Все в профильных чатах в дуровской тележке. Уверен, что разумные люди понимают, что сейчас начинается новый этап в сети, когда профильные сообщества должны быть с НЕзависимой инфраструктурой относительно больших компаний, быть автономными.
Логично тут добавить что особенно активные и продуктивные участники, которые внесут вклад в переустройство раздела, пригласим в небольшой бета-раздел с ранним доступом к некоторым новым материалам и закрытым обменом опытом среди участников. Последнее не для новичков - только для профи. Пора сформировать свой пул полезных людей, кто действительно помогает и готовым к новым объединениям единомышленников.

Как принять участие?​

Оставляйте свои предложения, списки тем на удаление, дубли, примеры новых тегов и т.д. прямо в этой теме либо пишите мне в лс с пометкой "Помощь разделу". Можно и коротко, можно и с развёрнутым пояснением — всё пойдёт в работу.

Спасибо всем, кто продолжает поддерживать порядок и развивать сообщество.
Ваша инициатива = наше общее развитие.

Буду апдейтить тему, отчитываясь о проделанной работу.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Marcus52 Добрый день! Предлагаю создать тему "Вопросы Новичков" и закрепить данную тему в разделе, туда перенести все вопросы из раздела. Так же, хотелось бы увидеть структурирование закреплённых тем. Предлагаю, закрепить дополнительно: рефаунд, скам, социальная инженерия, крипто-мошенничество, инвест-мошенничество, аренда, вишинг( прозвон сервис, телефонное мошенничество), оформление кредита, казино и ставки на спорт. А так же раздел шантаж(один из самых сложных и прибыльных видов мошенничества).
 
Последнее редактирование:
1. На мой личный взгляд, было бы не плохо знающим и адекватным пройтись и вынести то, что уже совсем не актуально в плане методов, описанных в статьях(6 страниц) и мануалах/книгах(2 страницы вроде), перенести их в "легаси" / архив. Попробовать задать какие-то актуальные и интересные направления, идущие в ногу со временем, соответствующие топику. Под которые активные юзеры и энтузиасты раздела поищут новые источники информации и вдохновения.
2. Не знаю уместно ли, но меня всегда, при входе в раздел, смущает описание тем: "Подмена SIM-карт (SIM Swap). Спуфинг. Рефаунд и гифты. Работа с мерчами. Обнал.", когда хочется видеть:
Я с ним в корне не согласен. Наш раздел, по моему мнению, это квинтэссенция любого процесса связанного с инфосеком.
Может сами тезисы задать более под "инфосек"? Так почему-то складывается впечатление, что тут про кардинг чисто и подобные движения, а не про СИ, реверсивную психологию потребителя, нейролингвистическое программирование и гипноз собеседника, создание офферов под фишинг, чтобы работало, схемы скама криптокитов и обнала методом "вслепую", и другие мошеннические этюды. Не знаю найдёт ли этот пункт поддержку.
 
Предлагаю, закрепить дополнительно: рефаунд, скам, социальная инженерия, крипто-мошенничество, инвест-мошенничество, аренда, вишинг( прозвон сервис, телефонное мошенничество), оформление кредита, казино и ставки на спорт. А так же раздел шантаж(один из самых сложных и прибыльных видов мошенничества).
Это будет в урезаном виде, появится пачка новых тэгов по этой теме. Вишинг есть отдельный раздел на форуме.
1. На мой личный взгляд, было бы не плохо знающим и адекватным пройтись и вынести то, что уже совсем не актуально в плане методов, описанных в статьях(6 страниц) и мануалах/книгах(2 страницы вроде), перенести их в "легаси" / архив. Попробовать задать какие-то актуальные и интересные направления, идущие в ногу со временем, соответствующие топику. Под которые активные юзеры и энтузиасты раздела поищут новые источники информации и вдохновения.
Это уже в работе, хорошая мысль, спасибо.
Может сами тезисы задать более под "инфосек"? Так почему-то складывается впечатление, что тут про кардинг чисто и подобные движения, а не про СИ, реверсивную психологию потребителя, нейролингвистическое программирование и гипноз собеседника, создание офферов под фишинг, чтобы работало, схемы скама криптокитов и обнала методом "вслепую", и другие мошеннические этюды. Не знаю найдёт ли этот пункт поддержку.
Я хочу начать с простого, активных ребят в разделе не так много. Придет работающий кардинг, придут деньги - будет углубленная экспертиза. Сейчас на, условных, 3х человеках такой экспертизы мы не увидим. Нам нужно тут меньше теории, и больше практики.
 
📌 Идея под закреп “Практика: кейсы и актуальные механики”


Предлагаю сделать закреплённую тему, в которую можно по шаблону публиковать обезличенные или обобщённые кейсы — не «слив связки», а описание логики, структуры и механик, которые в своё время приносили результат.


Речь не о том, что именно лилось или какой был оффер, а о подходе:
  • какой тип воронки использовался
  • как обходили ограничения
  • с каким антифродом сталкивались
  • по какому принципу масштабировали или «дожимали»

Почему это полезно и безопасно:
  • нет привязки к конкретным офферам или гео, значит, никто ничего не палит
  • делимся рабочими структурами, которые можно адаптировать под свои задачи
  • прокачивается мышление: важно не просто «что лить», а как устроена система

Пример безопасного формата:
Тематика: Фин сектор, доступы в лк
Трафик: Tier-1 google search → одностраничник авторизация
Фишки:
  • Использование трастовых Google аккаунтов с прогревом
  • Вайт страницы под финансовую тематику (финансовые новостные сайты, инвестиции, консалтинг)
  • Клоакинг через local file с таймаутом, а не классический редирект 302
Нюансы: распределение аккаунтов по отдельным таргет регионам, отключение неизвестных аудиторий, работа с точным соответствием
Уязвимость:
  • Через 30 дней ориг сайт внедрил дополнительное подтверждение через email (двухфакторка) из-за чего перестали идти лиды
  • Прокладка с инструкцией и ссылкой на подтверждение из письма не дала конверт
----------------------------------------------------------------------------------------------------------------------------------

Плюс:​

  • Можно сделать предзаполненный шаблон поста, который участники будут использовать.
  • При желании — анонимная отправка кейсов модеру (он выкладывает от себя).
  • Кто хочет — может предложить более полный разбор через апрув модера

Для чего это нужно публикующим:
  • Продолжаю твою идею Marcus52: После достижения определённого количества реакций и обсуждений на кейсы публикующего, открывается доступ в закрытый чат таких же практиков
  • Как писал выше, можно публиковать материалы через модератора, сохраняя анонимность, при этом накапливая свои реакции и заслуженно попадать в чатик
  • Если публикуют от своего профиля, это как всегда - человеческая самореализация либо дальнейшая коммерческая / не коммерческая выгода - Кто-то увидел, прочитал, отписал с интересной идеей и вот вы уже вместе зарабатываете либо вас заскамили 🙃

Инициатива не про “слив темы”, а про школу мышления в профите — как планировать, строить, тестить.
 
Последнее редактирование:
Темы которые стоит внести в закрепленное - Сетап рабочего места от июль 2025

Будь то трафф, вбив стаффа/гифтов, рега ба или работа с логами - это все требует актуальной настройки рабочего места, я есть в тг чате где преимущественно работают стафферы, исходя из диалогов которых крисстально ясно, что воткнуть в антик проксю под зип холдера для того чтобы сделать пак уже не канает, причем уже давно не канает, а связано это с развитием фрода на стороне проклятых пиндосов, и развитием жадности и свинства на стороне сервисов продающих прокси/конфиги в нашем сегменте. Я думаю надо показать народу как создать вокруг себя wifi окружение юсы, как прокинуть проксю или конфиг через роутер в условиях нынешних ограничений в РФ, да еще сделать все это так чтобы в конечном итоге ты был как 2 капли воды с условным Джоном Смитом, да и еще будет супер если показать народу как самому добывать хотя бы 5-10 проксей или конфигов в день для работы, да таких чтобы они не были изнасилованы в шопифае и не давали капчу на первый же запрос в гугл. Без таких настроек не проканает не то что в стаффе, а наверное вообще в любой сфере связанной с мошенничеством
 
Жду еще продложений, последние 2 сообщения в этой теме очень дельные.
Спасибо ребята за ваши идеи.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Скрытый контент для пользователей: Marcus52.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх