• XSS.stack #1 – первый литературный журнал от юзеров форума

Аресты/операции Закрытие форума Ramp

Опять же,можно предположить что доступы выкупались с целью дальнейшего деанона пента, и все команды кто сливает доступы.
Элементарно отслеживались логи сетки и через них выходили на продавца. А сталман загребал весь поток себе, не зря он гос. сектор США так активно жаждил получить. ИМХО
 
Когда я показала Тохе фрагмент слива хсс - он ответил что-то типа- "ну и что, безопасность - проблема личная" - по памяти цитирую. Общий тон - "ничего страшного".
Уточни пожалуйста за какой период, это просто важно чтоб контекст не был утерян.
 
Уточни пожалуйста за какой период, это просто важно чтоб контекст не был утерян.

вот где-то 18-19 гг и было. но я узнала об этом позже и разговор был кажется в 20+годах.
Я считаю что уж теперь, задним числом, после всех событий, люди имеют право знать о сливах хсс и эксплойта.
Чтобы не было резкого ощущения трагедии - как выше.

Я еще могла бы добавить, 100% доказательно, где и как админы публично обманывают юзеров. Но уж воздержусь).
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Я еще могла бы добавить, 100% доказательно, где и как админы публично обманывают юзеров. Но уж воздержусь).
Так а зачем тогда писать? Ты либо показывай, либо не вбрасывай.
 
А ничего, что форум был уязвим?) БД Ramp’а давно слита. Ничего нового не видел, но печально было видеть, как человек, ничего не шифруя, просит 500 баксов.
 
Уточни пожалуйста за какой период, это просто важно чтоб контекст не был утерян.
да там кусочек только был (2020), Recorded Future в помощь у кого есть.
 
вот где-то 18-19 гг и было. но я узнала об этом позже и разговор был кажется в 20+годах.
Я считаю что уж теперь, задним числом, после всех событий, люди имеют право знать о сливах хсс и эксплойта.
Из того что помню был дамп за 2018. Я уже не помню тогда назывался форум XSS или Damagelab, но было это в период до прихода нового админа на то время, Тохи.
 
"кто же из наших любимых партнерок работает на 3 буквы" :)
Странно, всё очень странно) Ну да ладно, бред всегда был и будет бредом)

 
По хорошему, форумы на рнр давно изжили себя в плане безопасности, скрипты есть скрипты, да и мускуль не лучше..
И что за эти базы так переживать, ну что там фбр увидит кроме липовых ип и почт? Ну только составлять графы контактов,
кто с кем, составлять профили по постам, ну все это общая метаинформация, а не доказательства. Да, это следствию
поможет, но именно поможет, а не докажет.
 
Касательно базы рампа.
Две сделки с продажей базы уже проведены были, так как я могу посмотреть только условия сделки и ее статус, то могу сделать вывод о том, что продается база рампа в период с 2021 года по февраль 2024 год.
И статус у сделок "завершена", а это может свидетельствовать о том, что покупатели подтвердили ее достоверность, иначе сделки бы упали в статус "Оспаривается".
И самый неприятный факт в том, что в этот промежуток времени управлял им – Stallman.
Учитывая, что как минимум у 3х людей есть эта база, то я думаю, что в ближайшее время мы увидим ее в паблике, что весьма печально.

вот где-то 18-19 гг и было
Да, база xss утекала, а именно в конце 2018 года, отрицать этот факт достаточно глупо.
Но, на сколько я знаю, она попала только в одни руки, руки, из которых она не должна утечь дальше (во всяком случае, определенную репутацию и доверие, этот человек имеет в дарк сообществе), как минимум до текущего дня ее нет ни в публичном, ни в псевдо "приватном" доступах.

База exploit утекала в 2013 году, и утекла в паблик.
И я надеюсь, что большинство уже сменили свои юзернеймы с тех времен.
 
Смена ника ничего не решает, можно сопоставить по постам. Единственно, что важно это логи времени логинов-ип и логи
вэбсервера, при долгой работе возможны проколы с впн и попаданием реального ип в лог, вот это уже про..б.
Да и по хорошему, серьезные дяди никогда не будут кричать, что потихому сливают ваши базы 🤣
 
Последнее редактирование:
Касательно базы рампа.
Две сделки с продажей базы уже проведены были, так как я могу посмотреть только условия сделки и ее статус, то могу сделать вывод о том, что продается база рампа в период с 2021 года по февраль 2024 год.
И статус у сделок "завершена", а это может свидетельствовать о том, что покупатели подтвердили ее достоверность, иначе сделки бы упали в статус "Оспаривается".
И самый неприятный факт в том, что в этот промежуток времени управлял им – Stallman.
Учитывая, что как минимум у 3х людей есть эта база, то я думаю, что в ближайшее время мы увидим ее в паблике, что весьма печально.


Да, база xss утекала, а именно в конце 2018 года, отрицать этот факт достаточно глупо.
Но, на сколько я знаю, она попала только в одни руки, руки, из которых она не должна утечь дальше (во всяком случае, определенную репутацию и доверие, этот человек имеет в дарк сообществе), как минимум до текущего дня ее нет ни в публичном, ни в псевдо "приватном" доступах.

База exploit утекала в 2013 году, и утекла в паблик.
И я надеюсь, что большинство уже сменили свои юзернеймы с тех времен.
Лёша может рассказать, как в Киберполе собирали эти базюки. Да, база продаётся, но она же и так полупаблик)
 
The real lesson isn't that Ramp got seized i think that's table stakes.
The lesson is how fast Stallman torched whatever was left of his rep by gaslighting people who already had receipts.

In this scene you can survive infrastructure going dark, you can survive coordinators flipping, you can even survive being doxxed if you play it right.
What you cannot survive is publicly shitting on the collective memory of several hundred people who paid $500 to believe you had better opsec than a script kiddie Discord lol .
damn he chose ego over damage control
it feels like Stallman didn't lose Ramp to the FBI. He lost it to his own mouth 2 days later.

Forums die twice: once when law enforcement takes the domain, and again when the admin decides the story he tells matters more than the evidence everyone already holds.
Ramp second death was louder and more embarrassing than the first.

The end! °+°
 
Так а зачем тогда писать? Ты либо показывай, либо не вбрасывай.
1770452292187.png


Товарищ решил, как говорят "одной жопой на двух стульях усидеть". И здесь хороший, и у соседей решил выделиться среди остальных и теме о рампе высказать что он думает про xss. Я не думаю, что такие двуличные существа должны быть на форуме. Бан.
 
Посмотреть вложение 112514

Товарищ решил, как говорят "одной жопой на двух стульях усидеть". И здесь хороший, и у соседей решил выделиться среди остальных и теме о рампе высказать что он думает про xss. Я не думаю, что такие двуличные существа должны быть на форуме. Бан.
Абсолютно по существу. Я просто не понимаю ,чего он добиться пытался, выписывая такие вещи. Какой то сумбур информации. Может в пятницу вечером пьяный был:confused:
 
Абсолютно по существу. Я просто не понимаю ,чего он добиться пытался, выписывая такие вещи. Какой то сумбур информации. Может в пятницу вечером пьяный был:confused:
скорее всего просто демагог. кстати, его хорошо осадили на экспе.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх